Vad gör du om du har klickat på en misstänkt länk?

Du klickade på en länk i ett sms eller mejl och insåg först efteråt att något inte stämde. Vad gör du nu? Det viktigaste är att ta reda på vad som faktiskt hände efter klicket.

Att bara öppna en misstänkt webbsida betyder inte automatiskt att dina konton eller pengar är i fara. Men om du skrev in ett lösenord, lämnade kortuppgifter, använde BankID eller installerade något behöver du agera snabbt.

Är du osäker på om meddelandet verkligen var ett bedrägeriförsök? Läs vår guide om hur du känner igen bluff-sms och falska meddelanden.

Börja här: Vad gjorde du efter att du klickade?

Vilka åtgärder du behöver vidta beror på vad som hände efter klicket.

  • Du öppnade bara sidan: Stäng sidan och gå vidare med kontrollerna nedan.
  • Du skrev in ett lösenord: Byt lösenord omedelbart.
  • Du lämnade kort- eller bankuppgifter: Kontakta banken.
  • Du använde BankID: Kontrollera vad du identifierade dig mot eller signerade och kontakta banken vid misstanke om bedrägeri.
  • Du laddade ned eller installerade något: Ta bort filen eller programmet och gör en säkerhetskontroll av enheten.

Är du osäker på vad du gjorde är det klokt att behandla situationen som om uppgifter kan ha lämnats ut.

Om du bara klickade på länken

Ett klick i sig innebär inte nödvändigtvis att något har hänt. Många bedrägerier bygger på att den falska sidan ska få dig att själv skriva in information.

Om du öppnade sidan men inte skrev in något, inte laddade ned någon fil och inte godkände något kan risken därför vara betydligt mindre.

Stäng sidan och öppna den inte igen. Om webbläsaren frågar om du vill tillåta aviseringar, ladda ned en fil eller installera något ska du neka.

Om du skrev in ett lösenord

Har du skrivit in användarnamn och lösenord på den misstänkta sidan bör du utgå från att uppgifterna kan ha hamnat hos någon annan.

Gå direkt till den riktiga tjänsten genom dess app eller genom att själv skriva in webbadressen. Använd inte länken från meddelandet igen.

Byt sedan lösenordet.

Om du använder samma lösenord på andra tjänster behöver du byta det även där. Ett stulet lösenord kan annars användas för att försöka logga in på flera av dina konton.

Aktivera tvåfaktorsautentisering

Om tjänsten erbjuder tvåfaktorsautentisering bör du aktivera den. Då krävs ytterligare en kontroll utöver lösenordet för att logga in.

Det ger ett extra skydd om någon har kommit över ditt lösenord.

Kontrollera även om tjänsten visar vilka enheter som är inloggade på kontot. Logga ut okända enheter eller välj att logga ut från alla enheter om den möjligheten finns.

Om du lämnade ut kortuppgifter

Har du skrivit in kortnummer, giltighetstid eller säkerhetskod på en misstänkt webbplats bör du kontakta banken eller kortutgivaren så snart som möjligt.

Använd bankens officiella app, webbplats eller ett telefonnummer du själv har kontrollerat. Ring inte ett nummer som står i det misstänkta meddelandet.

Banken kan hjälpa dig att bedöma om kortet behöver spärras och vilka ytterligare åtgärder som bör göras.

Kontrollera också dina senaste transaktioner och håll uppsikt efter köp du inte känner igen.

Om du använde BankID

Det är stor skillnad mellan att öppna BankID och att faktiskt identifiera sig eller signera något.

Om du har godkänt en BankID-begäran i samband med ett misstänkt sms, mejl eller telefonsamtal bör du kontrollera vad godkännandet gällde.

Kontakta banken direkt om du inte känner igen händelsen eller om du misstänker att du har blivit lurad.

Godkänn aldrig nya BankID-förfrågningar som dyker upp efteråt, även om någon kontaktar dig och påstår sig försöka hjälpa dig att stoppa bedrägeriet.

Om du laddade ned en fil

En misstänkt länk kan försöka få dig att ladda ned ett program eller en fil. Om du har laddat ned något men inte öppnat det bör du inte göra det.

Radera filen och töm därefter papperskorgen.

Om du redan har öppnat eller installerat filen bör du göra en säkerhetskontroll av enheten.

I Windows kan du använda den inbyggda säkerhetsfunktionen:

  1. Öppna Windows-säkerhet.
  2. Välj Virus- och hotskydd.
  3. Öppna alternativen för genomsökning.
  4. Kör en fullständig genomsökning.

Om du installerade ett program som du inte känner igen bör du även kontrollera listan över installerade appar och ta bort programmet.

Om det hände på mobilen

Även mobiltelefoner kan utsättas för nätfiske och andra bedrägerier. Samma grundregel gäller här: vad du gjorde efter klicket är viktigare än själva klicket.

Kontrollera om du:

  • installerade en okänd app
  • laddade ned en fil
  • gav webbplatsen särskilda behörigheter
  • skrev in ett lösenord
  • lämnade betalningsuppgifter

Om du installerade en okänd app bör du ta bort den. Kontrollera också vilka behörigheter nyligen installerade appar har fått.

Kontrollera dina viktigaste konton

Om du har lämnat ut inloggningsuppgifter bör du kontrollera de berörda kontona efter aktivitet du inte känner igen.

Titta exempelvis efter:

  • nya inloggningar
  • ändrade kontaktuppgifter
  • nya enheter
  • meddelanden du inte har skickat
  • köp eller betalningar du inte känner igen

Börja med de viktigaste kontona, särskilt din e-post. Den som får tillgång till din e-post kan i vissa fall använda den för att återställa lösenord till andra tjänster.

Var uppmärksam på nya samtal och meddelanden

Efter ett bedrägeriförsök kan du bli kontaktad igen. Någon kan exempelvis påstå sig ringa från banken, polisen eller ett säkerhetsföretag för att hjälpa dig.

Var extra försiktig om personen ber dig använda BankID, flytta pengar, installera ett program eller lämna ut koder.

Avsluta samtalet och kontakta organisationen själv via officiella kontaktuppgifter.

Behöver du byta alla dina lösenord?

Inte nödvändigtvis. Om du inte lämnade ut några lösenord finns det normalt ingen anledning att byta alla bara för att du klickade på en länk.

Om du däremot skrev in ett lösenord ska det bytas på den berörda tjänsten och på andra konton där du använder samma eller ett mycket liknande lösenord.

Det är också ett bra tillfälle att börja använda unika lösenord för olika tjänster.

När bör du kontakta banken?

Kontakta banken så snart som möjligt om du har lämnat ut bank- eller kortuppgifter, godkänt något misstänkt med BankID eller upptäckt en betalning du inte känner igen.

Vänta inte för att se om något händer. Banken kan bedöma situationen och hjälpa dig med rätt åtgärder.

Det viktigaste är vad som hände efter klicket

Har du bara öppnat en misstänkt länk och sedan stängt sidan är situationen vanligtvis mindre allvarlig än om du har lämnat ut uppgifter eller installerat något.

Har du däremot skrivit in ett lösenord, lämnat betalningsuppgifter eller godkänt något med BankID bör du agera direkt.

Försök inte lösa situationen via länkar eller telefonnummer som bedragaren har skickat. Gå alltid direkt till banken, företaget eller tjänsten via kontaktuppgifter du själv har kontrollerat.