Svindel på e-post: falske fakturaer, kontovarsler og «du har arv»
Kort svar
Svindel-e-post ser legitim ut, men har ett mål: få deg til å klikke på en lenke, oppgi passord eller betale en falsk faktura. Sjekk alltid avsenderens fulle e-postadresse – ikke bare visningsnavnet – og ikke klikk på lenker i e-post som ber om sensitiv informasjon. Banker ber aldri om BankID, kortinformasjon eller passord på e-post. Har du klikket eller betalt: kontakt banken umiddelbart og rapporter svindelen.
Innhold på siden
E-post er en vanlig kanal for svindel, nettopp fordi en falsk e-post kan se nesten identisk ut som en ekte melding. En phishing-e-post er en melding som utgir seg for å komme fra en virksomhet du stoler på – banken, Microsoft, en nettbutikk eller en leverandør – for å stjele opplysninger eller penger. Noen meldinger har forfalsket kildeadresse, slik at det som står i «Fra»-feltet, ikke er adressen meldingen faktisk kommer fra.
Her går vi gjennom de vanligste typene svindel-e-post i Norge, hvordan du sjekker om avsenderen er ekte, og hva du gjør hvis du er blitt lurt.
De vanligste typene svindel-e-post
Falske fakturaer på e-post
En klassiker er «fakturaen» for et kjøp du ikke har foretatt. Microsoft beskriver et vanlig trick: du får en e-post som ser ut som en faktura fra en nettforhandler, med et vedlegg som ser låst ut – og for å åpne det må du skrive inn e-postadresse og passord. Da har svindleren det, og kan prøve samme kombinasjon på banken, e-posten din og andre tjenester.
Faktura <faktura@netthandel-svar.info>
Ordren din er fullført. Vedlagt finner du faktura på kr 1 499. Vedlegg: Faktura_2026.pdf (låst). Åpne vedlegget og logg inn med e-post og passord for å se fakturaen.
- Du har ikke handlet noe – og ekte fakturaer krever aldri passordet ditt for å åpnes
Falske fakturaer kan også komme som purring eller inkassovarsel. Før du betaler noe som ligner, bør du sjekke om kravet er ekte – se guiden vår om hvordan du sjekker et inkassokrav.
Falske kontovarsler: Microsoft og banken
«Kontoen din er stengt», «uvanlig innlogging oppdaget», «betalingen ble avvist». Slike varsler skaper uro – og det er meningen. Svindel-e-poster som later som de kommer fra Microsoft eller banken, vil ha deg til å klikke på en lenke til en falsk innloggingsside som ser ut som den ekte. Skriver du inn brukernavn og passord, får svindleren kontrollen.
Det viktigste å vite: banken ber aldri om BankID-informasjon, kortinformasjon, passord eller innloggingsinformasjon via e-post, SMS eller telefon. Det bekrefter Nordea, og det samme gjelder andre norske banker: ber noen om BankID, kortinformasjon eller passord via e-post, SMS eller telefon, er det svindel. Mottar du et slikt varsel: ikke klikk på lenken, og ikke svar. Ta et skjermbilde av meldingen, videresend den til banken, og slett den deretter.
Er du usikker på om varselet er ekte, kan du taste inn nettadressen til tjenesten selv i nettleseren og logge inn der – da ser du raskt om det faktisk er noe galt med kontoen. Vi har en egen guide om falske innloggingssider for Office 365 og om BankID-svindel.
«Du har arvet penger» og lotterisvindel
Mønsteret er velkjent: en ukjent avsender hevder at du har arvet penger eller vunnet en premie, og ber om gebyr eller bankopplysninger for å få utbetalt beløpet. Se vår egen gjennomgang av premie- og lotterisvindel for detaljer om hvordan disse svindeltypene fungerer.
CEO-svindel og fakturasvindel mot småbedrifter
Bedrifter er spesielt utsatt. Ved CEO-svindel (også kalt direktørsvindel eller BEC – Business Email Compromise) lures en ansatt med betalingsmyndighet til å betale en falsk faktura eller foreta en uautorisert overføring fra bedriftens konto. Finans Norge beskriver hvordan slike angrep ofte skjer helt uten teknisk innbrudd – de bygger på spoofing av avsenderadresse, sosial manipulasjon og utnyttelse av interne rutiner.
Sparebanken Norge beskriver et utspekulert tilfelle der svindleren kopierte en ekte leverandørfaktura, endret kontonummeret og sendte den på nytt fra en e-postadresse med bare én endret bokstav i forhold til den ekte. Bedriftslederen betalte en faktura på flere millioner kroner.
Europol råder bedrifter til å sjekke alle forespørsler som utgir seg for å komme fra virksomhetens kreditorer – særlig hvis noen ber om å endre betalingsinformasjon på fremtidige fakturaer.
Slik sjekker du om e-posten er ekte
Se på den fulle avsenderadressen – ikke navnet
Visningsnavnet i en e-post kan forfalskes fritt. Det som teller, er den faktiske adressen bak. Trykk på avsenderens navn for å se hele adressen, og se etter:
- Små avvik i domenet – ekstra tegn, bokstaver byttet ut eller feil toppdomene (for eksempel .info i stedet for .no)
- «Svar til»-adressen som ikke stemmer med «Fra»-adressen
- Gratisadresser – en e-post fra en stor virksomhet kommer sjelden fra Gmail eller Hotmail
Tryg advarer også om at hvis avsendernavnet i teksten ikke stemmer med adressen, er det grunn til mistanke. I Outlook kan du se to tekniske hjelpemidler: et «?» i avsenderbildet betyr at avsenderens identitet ikke kan bekreftes via e-postens godkjenningsprotokoller – ikke alle slike meldinger er skadelige, men vær ekstra forsiktig. Og hvis det er forskjell mellom den faktiske avsenderen og «Fra»-adressen, viser Outlook den virkelige avsenderen via en understreket «via»-kode.
Generelle faresignaler
- Hastverk: «kontoen stenges i dag», «betal umiddelbart»
- Uvanlige purringer eller press om hastebetaling
- Lenker som leder til adresser som ikke stemmer med virksomhetens domene
- Vedlegg du ikke har bedt om – særlig hvis de krever passord for å åpnes
- Uvanlig språk og formuleringer
- At banken eller Microsoft ber om passord, BankID eller kortinformasjon – det gjør de aldri
Usikker på om lenken er trygg? Vi har en egen guide om hvordan du sjekker en lenke før du klikker, og en generell gjennomgang av phishing som metode.
Faktura fra en kjent leverandør? Slik verifiserer du den
Den farligste svindel-e-posten er den som ser ut som noe du forventer. Før du betaler en faktura – også fra en leverandør du kjenner – bør du:
- Sammenlign med tidligere fakturaer. Sjekk kontonummer, KID, referanser og hele fakturaoppsettet mot det du har betalt før.
- Sjekk e-postadressen tegn for tegn. Én endret bokstav er nok for svindleren.
- Verifiser kontonummerendringer på kjent telefonnummer. Aldri nummeret som står i e-posten.
- Ha dobbel attestasjon. Bedrifter bør innføre totrinnsgodkjenning eller dobbel attestasjon på betalinger, nye mottakere og endringer i leverandørregisteret.
Svindelekspert Ragnhild Georgsen i Sparebanken Norge oppsummerer det viktigste grepet: alle kontonummer dobbeltsjekkes og verifiseres, selv om de kommer fra en kjent leverandør – «Heller en forsinket betaling enn en feil betaling».
Hva gjør du hvis du er blitt lurt?
Har du oppgitt betalingsinformasjon, passord eller BankID-opplysninger, må du handle raskt:
- Kontakt bank eller kortutsteder umiddelbart. NorSIS understreker at dette gjøres med en gang – ikke vent til neste dag.
- Gå gjennom kontoutskrifter og kredittkortregninger og se etter mistenkelige belastninger.
- Endre passord på berørte kontoer, og slå gjerne på tofaktorautentisering – et generelt sikkerhetsråd som gir ekstra beskyttelse.
- Har du betalt en falsk faktura: varsle banken så fort du oppdager det. Sjansen er stor for at pengene er tapt, men får banken beskjed raskt, klarer den i noen tilfeller å spore dem.
- Anmeld svindelen til politiet. Se guiden vår om hvordan du anmelder svindel.
Vi har også en samlet sjekkliste for hva du bør gjøre den første timen etter et svindelforsøk, og en guide om hvordan du kan få pengene tilbake.
Slik rapporterer du svindel-e-post
- I Outlook.com: velg meldingen og deretter Rapport > Rapporter phishing. Merk at avsenderen ikke blokkeres automatisk – vil du blokkere den, må du gjøre det separat.
- E-poster som utgir seg for å komme fra et bestemt selskap: videresend dem til selskapets egen phishing-adresse. Tryg ber for eksempel om falske Tryg-e-poster sendes til phishing@tryg.no.
- Microsoft har egen rapporteringskanal for teknisk støttesvindel, der svindlere hevder å være fra Microsoft eller andre teknologiselskaper.
Ofte stilte spørsmål om svindel-e-post
Felles råd er å ikke klikke på lenker, ikke åpne vedlegg og ikke svare. Er du i tvil om en melding: ta et skjermbilde, rapporter den hvis den utgir seg for å komme fra et kjent selskap, og slett den deretter.
Er du blitt utsatt for svindel på SMS i stedet, har vi en egen guide om svindel-SMS – mønsteret er det samme, men kanalen er en annen.
Spørsmål og svar
Hvordan rapporterer jeg svindel-e-post?
I Outlook.com velger du meldingen og deretter Rapport > Rapporter phishing. Videresend gjerne e-poster som utgir seg for å komme fra et bestemt selskap til selskapets egen phishing-adresse. Anmeld tap til politiet.
Hvordan vet jeg om en e-post fra banken er ekte?
Banker ber aldri om BankID-informasjon, kortinformasjon, passord eller innloggingsinformasjon via e-post, SMS eller telefon. Mottar du en e-post som ber om dette, er det svindel – slett den eller videresend den til banken, og logg inn i nettbanken ved å taste adressen selv.
Hva er forskjellen på phishing og CEO-svindel?
Phishing er en generell e-post som skal lure deg til å klikke eller oppgi opplysninger. CEO-svindel er rettet mot ansatte med betalingsmyndighet og utgir seg for å komme fra leder, leverandør eller advokat for å få betalt en falsk faktura eller endret kontonummer.
Kilder
- Microsoft – phishing og mistenkelig virkemåte i Outlook support.microsoft.com
- Nordea – avslør svindelforsøk nordea.no
- Tryg – falske e-poster tryg.no
- NorSIS – veiledning om falske e-poster norsis.no
- Sparebanken Norge – utspekulert fakturasvindel mot bedrifter kommunikasjon.ntb.no
- Finans Norge – Norske bankers bekjempelse av svindel finansnorge.no
- Europol – CEO-svindel (norsk versjon) europol.europa.eu
Endringer
- 3.10.2026 Faktagjennomgang før lansering: 4 opplysninger rettet eller presisert mot primærkilder.
Opplysningene er kontrollert mot kildene over per 3. oktober 2026. Regler, satser og selskapsforhold kan endre seg. Ser du noe som er feil? Meld fra om feil.