Svindel-SMS: slik kjenner du igjen falske meldinger
Kort svar
En svindel-SMS kjennes som regel på en eller flere lenker til fremmede domener, skrivefeil, og en oppfordring om å handle raskt – gjerne med trussel om at abonnementet sperres eller pakken sendes i retur. Husk at avsendernavnet kan forfalskes (spoofing), så selv om meldingen ser ut til å komme fra banken eller Posten, er den ikke nødvendigvis ekte. Å bare lese meldingen er trygt – faren oppstår når du trykker på lenken eller oppgir informasjon.
Innhold på siden
Svindel-SMS – også kalt «smishing» – fungerer slik: Du får en tilsynelatende normal melding med en lenke. Lenken leder til en falsk side der du blir bedt om å legge inn kortinformasjon, passord eller andre sensitive opplysninger. I en undersøkelse Nasjonal kommunikasjonsmyndighet (Nkom) fikk utført i november 2025, oppgir nesten én av fem nordmenn at de har opplevd å bli svindlet – og svindel over SMS og telefon er blant de mest utbredte metodene.
Det som gjør SMS-svindel så vanskelig å avsløre, er at avsender-ID kan forfalskes – såkalt spoofing. SMS-teknologien ble utviklet på 1980-tallet (den første SMS-en ble sendt i 1992), og sikkerhet var aldri en prioritet da den ble utviklet. Svindlere kan derfor få meldingen til å se ut som den kommer fra hvem som helst – Finn, DNB, Sbanken, Telenor eller politiet.
Derfor kan du ikke stole på avsendernavnet
At meldingen viser «Posten» eller bankens navn som avsender, beviser ingenting. Kriminelle kan skjule det ekte avsendernummeret bak et annet nummer via spoofing, ifølge Telenor. Politiet advarer om det samme: Svindlere forfalsker telefonnumre, e-postadresser og SMS for å utgi seg for å være fra banken eller politiet.
Konklusjonen er enkel: Vurder alltid innholdet i meldingen, aldri navnet øverst. Og vær klar over at svindel-SMS gjerne dukker opp mens du venter på en ekte melding – for eksempel en pakkevarsel – nettopp for at du skal senke garden.
7 tegn på svindel-SMS
- Lenken slutter ikke på .no. Slutter lenken på .no før skråstrekene, er det ofte et godt tegn – toppnivådomenet .no styres av Norid og er underlagt tilsyn. Men vær likevel kritisk: luredomener som flnn.no og skattetaten.no ligger også under .no, så .no alene er ingen garanti. Slutter lenken på noe annet, og den utgir seg for å være fra en norsk aktør, vær ekstra kritisk.
- Luredomener. Svindlere bytter ut bokstaver (flnn.no i stedet for finn.no), feilstaver navnet (skattetaten.no i stedet for skatteetaten.no) eller bruker bedriftsnavn i andre domener (sbanken.biz).
- Lenkeforkortere. Forkortede lenker som bit.ly, tinyurl.com og short.io skjuler den egentlige destinasjonen.
- Hastverk og trusler. «Abonnementet sperres», «pakken sendes i retur», «kontoen stenges innen 24 timer». Tidsfrister er et bevisst grep for å svekke dømmekraften din.
- Skrivefeil og rare formuleringer i meldingen eller lenken.
- En lenke i det hele tatt. Som hovedregel bruker ikke store, velrenommerte selskaper lenker i sin offisielle kommunikasjon – de samler all informasjonen i selve meldingen.
- Oppfordring til å ringe et nummer. Svindlere kan også be deg ringe for å «løse et problem». Ring aldri nummeret som står i meldingen – finn det offisielle nummeret selv.
Slik leser du lenken teknisk
Det viktigste er å se hva som kommer første skråstrek – det er det ekte domenet. Nkom gir dette eksempelet: https://finnologg.ma.tn/finn.no/finno.htm. Her er det ekte domenet .tn (Tunisia), mens «finn.no» bare er en del av stien etter skråstreken. Alt som kommer etter første skråstrek, kan svindleren skrive hva de vil.
Flere varianter du bør kjenne igjen:
| Lenke | Hva som er galt |
|---|---|
| flnn.no | Byttet bokstav: «i» i finn.no er byttet ut med «l» (flnn.no) – luredomene |
| skattetaten.no | Feilstavet navn (riktig: skatteetaten.no) |
| sbanken.biz | Riktig navn, feil toppdomene |
| bit.ly/pakke-hent | Forkortet lenke som skjuler destinasjonen |
Annoterte eksempler på svindel-SMS
Dette er to typiske mønstre, med forklaring på hva som avslører dem. Meldingene er konstruerte eksempler på vanlige mønstre – ikke ekte saker.
Posten
Din pakke kunne ikke leveres. Tollgebyr pa 149 kr mangler. Betal innen 24 timer ellers sendes pakken i retur: posten-norge-toll.info/betal
- Avsenderen viser «Posten», men avsender-ID kan spoofes – navnet beviser ingenting
- Domenet er posten-norge-toll.info – et fremmed .info-domene, ikke posten.no
- «pa» i stedet for «på» – skrivefeil
- 24-timersfrist og trussel om retur – klassisk hastverksgrep
DinBank
Uvanlig innlogging oppdaget pa din konto. Bekreft dine opplysninger umiddelbart for a unnga sperre: dinbank-sikkerhet.com/verifiser
- Som hovedregel sender ikke banker og store selskaper lenker i SMS – de ber deg heller logge inn via nettbanken eller appen
- «dinbank-sikkerhet.com» er et fremmed domene bygget rundt banknavnet
- «umiddelbart» og trussel om sperring skal skape panikk
- Flere skrivefeil: «pa», «a unnga»
Vi har egne guider for de vanligste variantene: falsk SMS fra Posten om toll og hentefrist, svindel-SMS om parkering og Vipps-svindel.
Er du i tvil: sjekk på denne måten
- Ikke trykk på lenken. Er du i tvil, ikke trykk i det hele tatt. Å bare lese meldingen er trygt.
- Gå direkte til kilden. Skriv aktørens adresse selv i nettleseren, eller finn det offisielle telefonnummeret på nettsiden deres og ring og spør om de nylig har sendt ut en slik SMS.
- Logg inn via offisiell kanal. Tommelfingerregelen er å alltid logge inn via aktørens offisielle nettside eller app – aldri via lenker i SMS.
- Ta skjermbilde, rapporter – deretter slett. Har du fått en svindel-SMS uten å trykke på lenken, kan du ta et skjermbilde og rapportere meldingen til mobiloperatøren din før du sletter den.
Hva gjør du hvis du har klikket?
Det viktigste først: å bare lese en SMS er trygt, og å klikke på lenken uten å oppgi noe er ikke det samme som å være svindlet – men det kan i verste fall føre til virus på enheten. Hva du bør gjøre, avhenger av hva som har skjedd – følg sjekklisten under:
| Hva som skjedde | Hva du gjør |
|---|---|
| Bare lest meldingen | Trygt. Ta gjerne et skjermbilde og rapporter meldingen til mobiloperatøren din før du sletter den. |
| Klikket på lenken, ingenting oppgitt | Sjekk enheten for virus. Gjenopprett eller installer programmer på nytt ved behov – se veiledning på nettvett.no. |
| Oppgitt kort- eller bankopplysninger | Ring banken først – umiddelbart – for å sperre kort, konto og eventuelt BankID. Sjekk for ukjente transaksjoner, og bytt deretter passord for berørte tjenester. |
| Oppgitt personopplysninger | Sperre for kredittsjekk slik at svindlere ikke kan opprette abonnement eller kjøpe varer i ditt navn. Endre passord for berørte tjenester. |
Hvis du har oppgitt betalingsinformasjon, bør du også lese guidene om å sperre bankkort og BankID og hva du gjør den første timen etter en svindel. Har du blitt utsatt for ID-tyveri, har vi en egen guide om tegnene og hva du bør gjøre.
Slik rapporterer du svindel-SMS
Rapportering hjelper mobiloperatørene med å blokkere svindelmeldinger før de når flere:
- Telenor: Videresend mistenkelig SMS til 7726 (7726 tilsvarer SPAM på tastaturet) for vurdering og eventuell blokkering. På iPhone med iOS 17.4 eller nyere kan du bruke «Rapporter uønsket» i Meldinger-appen.
- Telia: Videresend mistenkelig SMS til 7726 for vurdering og blokkering.
- Din bank: Mange banker har egne adresser for nettsvindel. SpareBank 1 ber kunder videresende til nettsvindel@sparebank1.no.
Er du blitt utsatt for svindel, bør du også anmelde saken til politiet og lese om hvordan du kan få pengene tilbake.
Hvis nummeret ditt er brukt til spoofing
Opplever du at nummeret ditt er misbrukt i svindel – for eksempel at folk ringer deg og reagerer på meldinger de tror kommer fra deg – ta kontakt med din mobiloperatør, som kan undersøke saken.
For en bredere oversikt over metoder, se også guidene om phishing, svindel på e-post og telefonsvindel.
Spørsmål og svar
Kan man bli hacket av bare å åpne en SMS?
Nei, det er trygt å lese en SMS. Faren oppstår først hvis du trykker på lenken eller oppgir informasjon. Har du bare lest meldingen, kan du slette den.
Kan man bli svindlet ved å svare på en SMS?
Svindel skjer som regel ved at du trykker på en lenke og oppgir opplysninger, eller ringer nummeret i meldingen. Svar aldri med personopplysninger, kortinformasjon eller BankID-opplysninger, og ring aldri nummeret som står i SMS-en.
Kan avsendernavnet i en SMS være forfalsket?
Ja. Avsender-ID kan spoofes fordi SMS-teknologien er gammel og aldri ble designet med tanke på sikkerhet. En melding kan se ut som den kommer fra banken, Posten eller politiet uten at det stemmer.
Kilder
- Nkom – Slik kan du avsløre SMS-svindel nkom.no
- Telenor – SMS-svindel og spoofing telenor.no
- Telenor – rapportering av svindel til 7726 telenor.no
- Politiet – beskytt deg mot svindel og ID-tyveri politiet.no
- SpareBank 1 – SMS-svindel: hva gjør du hvis du er lurt sparebank1.no
- Telia – SMS-svindel og hva du bør gjøre telia.no
- Nkom – undersøkelse om digital svindel (november 2025) nkom.no
Endringer
- 3.10.2026 Faktagjennomgang før lansering: 13 opplysninger rettet eller presisert mot primærkilder.
Opplysningene er kontrollert mot kildene over per 3. oktober 2026. Regler, satser og selskapsforhold kan endre seg. Ser du noe som er feil? Meld fra om feil.