Hva er Smishing og hvordan du unngår det

Smishing er phishing via en SMS-tekstmelding: det er en sosial ingeniørsvindel der noen sender deg en melding som utgir seg for å være noen du kan stole på, for eksempel banken din eller en du er glad i, for å lure deg til å avsløre personlig informasjon, sende penger til svindlere eller klikke på farlige lenker.

Det er mange svindel, og de kan være kostbare. I 2024 tapte amerikanerne nestenen halv milliard dollartil smishing svindel. Og i første halvdel av 2025, antall smishing-meldingermer enn dobletsammenlignet med samme periode i 2024. Som sådan er det avgjørende for din økonomiske velvære å utdanne deg selv om dem.

Hvordan smishing fungerer

Smishing fungerer ved å lure mål til å klikke på farlige lenker innebygd i tekstmeldinger. Det endelige målet er å få deg til å avsløre personlig informasjon, som påloggingsinformasjonen din, eller sende penger direkte til en svindler.

Alt en svindler trenger for å sende deg smishing-meldinger er telefonnummeret ditt. Og det er ofte ganske enkelt for dem å få: telefonnummeret ditt kan være oppført på sosiale mediesider, datameglersider, eller det kan ha lekket i et datainnbrudd.

Når en svindler har nummeret ditt, skriver de en melding for å lure deg til å handle uten å tenke. De kan bruke emosjonelle taktikker som frykt og haster for å oppnå dette. For eksempel kan de fortelle deg at Instagram-kontoen din vil bli permanent låst hvis du ikke handler nå. Eller de kan fortelle deg at et stort beløp ble trukket fra bankkontoen din.

Hvis du klikker på en lenke i en smishing-melding, kan du sende deg til en falsk påloggingsside eller betalingsportal som fanger opp legitimasjonen din eller kredittkortinformasjonen din. Eller det kan utløse en skadelig programvare som installerer spionprogramvare på enheten din, kaprer din personlige informasjon og sender den til angriperen. Alternativt kan en smishing svindler utgi seg for en kjær og be deg sende penger via Cash App eller Venmo.

Svindlere kan forfalske deres avsender-ID for å få det til å virke som om meldingen er fra en pålitelig kilde. Dette kalles telefonspoofing; det kan få en tekst til å se ut som om den er fra moren din eller din favorittstrømmetjeneste.

Typer smishing-svindel

Vanlige smishing-svindel inkluderer falske bankmeldinger, kontoverifiseringssvindel, premievarsler, leveringssvindel, falske bompengegebyrer og skattebyråsvindel.

Etterligning av finansinstitusjoner

Svindlere utgir seg for å være banker, kredittkortselskaper, gjeldsinnkrevere og andre for å skremme deg til å handle. De kan rapportere en mistenkelig transaksjon på kortet ditt eller true med å stenge kontoen din med mindre du handler umiddelbart.

I en nylig sak i Australia har svindlere etterlignet segCommonwealth Bank, en stor finansinstitusjon med millioner av kunder. Mål mottok SMS-meldinger som informerte dem om at belønningspoengene deres var i ferd med å utløpe. For å løse inn poengene ble ofrene oppfordret til å klikke på en ondsinnet lenke.

Trusler om kontoverifisering og kansellering av tjenester

De fleste er vant til kontobekreftelsesmeldinger, så det virker ikke uvanlig å motta en fra en sosial mediekonto, strømmetjeneste eller annen pålitelig enhet. Svindlere drar nytte av din tendens til å automatisk klikke på lenker i disse meldingene.

De kan også sende meldinger angående kansellering av tjenester eller abonnementer, som kan være for kritiske verktøy du trenger for arbeid eller økonomistyring. Eller de kan være advarsler som tilsynelatende kommer fra underholdningsapper.

I 2025,Netflixadvarte sine 90 millioner abonnenter i USA og Canada om smishing-meldinger om tjenestekansellering. Svindeltekstene truet brukere med at kontoene deres ville bli stengt hvis de ikke oppdaterte betalingsinformasjonen.

Premie-, lotteri- og belønningssvindel

I stedet for å bruke frykt, bruker disse svindelene håpet for å overbevise ofrene om å klikke for å få en belønning. Svindlere lover alt fra Starbucks-gavekort til livsendrende lottogevinster. Meldingen ber ofrene om personlig informasjon eller betale et behandlingsgebyr eller frakt for å kreve en premie. Hvis mottakeren etterkommer, tar svindlerne pengene og forsvinner.

Varslingstekster for levering og forsendelse

Omkring75 % av amerikanernemotta minst én pakke i uken i posten. Så de fleste er vant til å motta forsendelses- og leveringsvarsler via SMS.

For svindlere er det lett å legge falske meldinger inn med de legitime. De etterligner USPS og private kurerer som FedEx og UPS. Meldinger informerer deg ofte om mislykkede leveringsforsøk, og ber deg klikke på en lenke for å oppdatere dine personlige detaljer eller velge en ny leveringsdato. Eller de hevder at du må betale et utestående gebyr for å motta pakken.

Falske bomavgifter

Hvis du får en tekstmelding om ubetalte bompenger eller unndragelse, er det mest sannsynlig svindel. De fleste bomveier vil ikke kontakte deg via tekstmelding angående betalingssaker. Disse falske meldingene inkluderer vanligvis en lenke til en falsk betalingsside. Hvis du mottar en og tror det kan være legitimt, logg inn på kontoen din fra den offisielle nettsiden eller ring kontaktsenteret for å bekrefte, og klikk aldri på en lenke i teksten.

Svindel fra myndigheter og skattebyråer

Å motta en melding fra myndighetene kan være stressende, og svindlere vet at du sannsynligvis vil klikke og lese disse meldingene nøye.

Noen meldinger kan true med bøter eller revisjoner, og be deg om å foreta en betaling for å unngå ytterligere handling. Andre kan informere deg om uavhentede skatteinsentiver du kan samle inn ved å klikke på en lenke og oppgi personnummeret ditt (SSN) eller bankdetaljer.

Skattesvindel fra IRS øker vanligvis i begynnelsen av hvert år når amerikanere begynner å forberede skatten. I 2025, disse svindelmeldingerhoppet med 77 %i januar.

Teknisk støtte og svindel med kontogjenoppretting

Smishing-meldinger fra teknisk støtte imiterer kjente teknologiselskaper som Apple, Microsoft og PayPal.

De kan hevde at enheten din har et virus eller at kontoen din er låst av sikkerhetsgrunner. Svindel med teknisk støtte anbefaler deg ofte å "kontakte brukerstøtte umiddelbart" eller "klikk nå for å gjenopprette kontoen din."

Bedrifts- eller kollegasvindel

Noen ganger imiterer svindlere en ansatt eller leder i selskapet du jobber for, og ber om informasjon eller betaling.

Disse smishing-angrepene kan være svært skadelige hvis de gir hackere tilgang til bedriftens enheter. Som et resultat kan kriminelle få tilgang til enorme mengder selskaps- og kundedata.

Iett tilfelle, en svindler utgitt som administrerende direktør i et selskap. De sendte tekstmeldinger til en ansatt som ba om å flytte samtalen til en kryptert plattform. Deretter ble offeret bedt om å foreta store pengeoverføringer til "CEOs"-kontoen.

Feil nummer eller relasjonsbyggende svindel

Noen svindlere vil prøve å tjene din tillit ved å bygge et vennskap med deg over tid. Disse svindelene drar fordel av tillitsfulle eller ensomme personer.

De begynner ofte med en tekst fra et ukjent nummer. Hvis du svarer, beklager svindleren og innrømmer at han har sendt teksten til feil person. Imidlertid fortsetter de å chatte med deg og forsøker å tenne et vennskap.

Dette virtuelle vennskapet (eller falsk romantikk) kan vare i flere måneder, mens svindleren gradvis samler inn data og trekker ut sensitiv informasjon eller penger.

«Hei mamma»-svindel

I «Hei mamma»-svindel sender kriminelle tekstmeldinger og utgir seg for å være et barn med en ny eller ødelagt telefon. De går raskt over til å be om akutt økonomisk hjelp, og hevder ofte at de ikke kan snakke i telefonen.

Disse svindelene fungerer ved å utnytte foreldrenes instinkt til å reagere raskt. Det emosjonelle presset får forespørselen til å føles troverdig, og presser ofrene til å sende penger før de bekrefter at meldingen er ekte.

Gratis nedlasting av ondsinnet app

Alle liker å få noe gratis. Svindlere tilbyr vanligvis gratis appnedlastinger via tekst, uten å spørre om noe tilbake. I noen tilfeller er appen ekte. Men ofrene vet ikke at de også laster ned skadelig programvare.

I andre tilfeller er selve appen skadelig. For eksempel kan en falsk personvernapp be deg om å skrive inn personlige opplysninger slik at den kan "skanne internett" for informasjonen din. I stedet bruker svindlere informasjonen din til å stjele identiteten din. Du kan bidra til å unngå disse svindelene ved å bare laste ned apper fra offisielle kilder som App Store og Google Play Store.

AI-drevet og automatisert smishing-svindel

AI gjør det lettere for svindlere å begå svindel i stor skala. AI kan skrive og sende tusenvis av smishing-meldinger på et øyeblikk. Den kan til og med administrere hele kampanjer med lite menneskelig innblanding.

Noen AI-chatboter kan delta i realistiske, langsiktige samtaler over tekst med mennesker. De bruker perfekt grammatikk og stavemåte, og de kan tilpasse tonen for å imitere merker, offentlige etater og banker.

Dette gjør AI smishing-svindel svært vanskelig å oppdage. Det er imidlertid ikke umulig å beskytte seg selv. Enkle grunnregler som aldri å gi personlig informasjon over tekst eller klikke på mistenkelige lenker kan hjelpe deg med å holde deg trygg. AI-svindeldetektorer kan også hjelpe med å fange AI smishing, noe som betyr at du ikke engang engasjerer deg.

Andre nye smishing-svindel

Smishing-svindel er i stadig utvikling. Svindlere leter alltid etter nye måter å lure folk til å svare på tekstene deres og klikke på lenker. Noen nye typer svindel involverer investeringsråd i kryptovaluta eller falske donasjonsforespørsler.

Opportunistisk smishing-svindel kan referere til aktuelle hendelser, som regjeringsstanser, masseoppsigelser eller endringer i offentlige ytelser.

Etter hvert som svindelen øker, vær forsiktig med SMS som ber deg om personlige data eller ber deg klikke på en lenke. Det er alltid best å spille det trygt og ikke samhandle. Hvis du noen gang er i tvil, kontakt avsenderen via en annen kanal.

Smishing vs. phishing vs. vishing

Smishing, phishing og vishing er alle former for sosiale ingeniørangrep som involverer en svindler som utgir seg for å være noen for å manipulere ofre. Forskjellen mellom dem ligger i måten svindleren kommuniserer på. Slik skiller de tre angrepene seg:

  • Phishing:Phishing refererte opprinnelig til e-postsvindel. I dag brukes begrepet også som en bred kategori som dekker mange svindel med etterligning, inkludert smishing, vishing, pharming, hvalfangst og spyd-phishing.

  • Smishing:Smishing (SMS + phishing) er en type angrep der en svindler sender falske tekstmeldinger som etterligner noen du stoler på, for eksempel et offentlig organ eller et familiemedlem.

  • Ønsker:Vishing (tale + phishing) er en type svindel som involverer telefonsamtaler eller talemeldinger. Svindlere imiterer en pålitelig persons stemme eller later til å være noen de ikke er, som en kundestøtterepresentant eller kollega fra et annet kontor.

Hvordan identifisere og forhindre smishing attacks

Det er flere måter å beskytte deg mot angrep på. Noen verktøy vil advare deg om disse angrepene eller blokkere dem før de når telefonen din. For de som slipper gjennom sprekkene, kan lære å identifisere dem hjelpe deg med å styre unna.

Bruk følgende tips for å identifisere og beskytte mot smussangrep.

Finn mistenkelige meldinger

Å lære å identifisere mistenkelige meldinger vil hjelpe deg med å unngå svindel som går forbi sikkerheten. Her er noen vanlige tegn på smishing meldinger:

  • Meldinger fra ukjente avsendere.

  • Meldinger som inneholder lenker.

  • Meldinger som bruker et presserende eller truende språk.

  • Enhver forespørsel om personlig informasjon.

  • Eventuell forespørsel om betaling.

  • Enhver forespørsel om å laste ned noe.

  • For gode-til-å-være-tilbud.

  • Uventede premier, belønninger eller refusjoner.

  • Dårlig grammatikk og stavemåte eller unaturlig frasering (selv om svindlere også kan bruke AI for å forbedre meldingene sine).

Hvis du mottar en mistenkelig melding fra en kjent avsender, kan det være en falsk tekst. Angripere kan forfalske avsender-ID-en, så den ser ut til å komme fra et nummer eller en virksomhet du kjenner igjen.

Bekreft om det er en falsk tekst ved å kontakte avsenderen ved å bruke et annet medium som sosiale medier eller e-post, eller slå opp telefonnummeret på den offisielle nettsiden og ring dem.

Bruk telefonens innebygde sikkerhetsfunksjoner

Telefonen din har innebygde sikkerhetsfunksjoner for å beskytte deg mot søppelpost. Men du må kanskje slå dem på.

På iPhone kan du stille inn enheten til å filtrere meldinger fra ukjente avsendere. Disse meldingene legges i en egen innboks, hvor du kan se dem mer nøye.

For å gjøre dette, åpneInnstillingeriMeldingerapp og slå påFiltrer ukjente avsendere.

Androider kommer ikke med denne funksjonen, men du kan slå påBeskyttelse mot svindeli meldingsappens innstillinger for å beskytte SMS-innboksen din. Eller bruk en dedikert app som filtrerer ukjente numre og spam, for eksempelSpamHound.

Hvis du får en falsk tekstmelding, bør du rapportere det. På de fleste telefoner kan du trykke og holde på meldingen eller avsenderen for å utløse en popup-meny og rapportere meldingen som søppelpost. Dette vil stoppe det samme nummeret fra å nå telefonen din igjen.

For å dra nytte av enhetens sikkerhet er det viktig å oppdatere telefonen regelmessig – konfigurer automatiske oppdateringer slik at du ikke glemmer det. Oppdateringer inkluderer sikkerhetsoppdateringer som kan bidra til å forhindre de siste svindelene og fikse sårbarheter.

Les også:Hvordan oppdage og unngå falske e-poster som angivelig kommer fra Avast

Legg til ekstra sikkerhet med multifaktorautentisering

Multi-faktor autentisering (MFA) eller to-faktor autentisering (2FA) kan bidra til å beskytte kontoene dine hvis du blir offer for et angrep.

MFA er et sikkerhetstiltak som krever at du oppgir to former for autentisering for å logge på en konto (f.eks. passordet ditt pluss en kode sendt til telefonen).

Hvis du ved et uhell gir bort sensitiv informasjon til en svindler, for eksempel påloggingsdetaljer, vil hackere fortsatt ikke få tilgang til kontoene dine fordi de bare har én form for autentisering. Ifølge Microsoft kan legge til MFAforhindre 99,9 % av angrepenepå kontoer.

Bruk anti-phishing og sikkerhetsapper

Nedlasting av sikkerhetsapper som anti-phishing og antivirusprogramvare kan gi telefonen et ekstra lag med sikkerhet utover dens innebygde funksjoner.

Noen apper kan skanne, filtrere og blokkere ondsinnede meldinger før de treffer innboksen din. Andre kan legge til svindelvarsler til mistenkelige meldinger, og ber deg tenke deg om to ganger før du åpner dem.

Sikkerhetsverktøy kan også bidra til å beskytte deg hvis du ubevisst engasjerer deg i svindel. Tilgang til ondsinnede nettsteder kan bli blokkert, og nedlastinger som inneholder skadelig programvare kan bli skannet og satt i karantene før de kan gjøre skade.

Beskytt deg selv mot smishing med Avast

Smishing-angrep er vanlig, og ny teknologi gjør svindeltekster vanskeligere å oppdage. Smishing kan kompromittere dine personlige data, enhetene dine og økonomien din. Avast Free Antivirus kommer med beskyttelse mot skadelig programvare og den AI-drevne Avast Assistant – bare last opp en mistenkelig melding og den vil analysere om det er en svindel eller ikke.

Vanlige spørsmål

Hvordan kan jeg gjenkjenne en smishing tekst?

Smishing tekster prøver nesten alltid å presse deg til å klikke på en lenke eller svare med personlig informasjon. De bruker ofte et presserende, truende og følelsesladet språk. Andre tydelige tegn på smishing meldinger inkluderer tilbud som er for gode til å være sanne, stave- og grammatikkfeil, uventede varsler og gratissaker.

Hva skal jeg gjøre hvis jeg blir offer for et smussangrep?

Hvis du blir offer for smishing, er det første du må gjøre å slutte å kommunisere med avsenderen og blokkere dem. Hvis du har lastet ned noe eller klikket på en lenke, koble fra internett med en gang og kjør en antivirusskanning. Deretter endrer du passordene dine for alle kontoer som kan ha blitt kompromittert. Hvis dine finansielle kontoer er i fare, ring banken din for å sikre dem.

Finnes det noen verktøy for å forhindre smishing?

Ja, det er innebygde verktøy på telefonen og tredjepartsapper for å forhindre smishing. Du kan slå på meldingsfiltrering eller svindelbeskyttelse fra innstillingsmenyen til meldingsapper. Den AI-drevne Avast Assistant kan også hjelpe deg med å identifisere svindelmeldinger hvis du noen gang er usikker.

Related Posts