Kort svar

Smishing er phishing via sms. Beskeden forsøger typisk at få dig til at åbne et link, betale et mindre beløb eller afgive kort-, login- eller MitID-oplysninger.

OVERBLIK

Det vigtigste at forstå

Smishing er phishing via sms eller andre tekstbeskeder. Beskeden forsøger typisk at få dig til at åbne et link, ringe til et nummer, betale et mindre beløb eller logge ind med kort- eller MitID-oplysninger. Små, plausible krav er ofte indgangen til større misbrug.

Afsendernavnet og placeringen i en eksisterende beskedtråd kan være manipuleret. En besked, der ligger sammen med ægte beskeder fra bank, fragtfirma eller myndighed, er derfor ikke automatisk ægte.

01

Afsendernavnet kan være falsk

En falsk sms kan lande i samme beskedtråd som ægte beskeder fra en virksomhed. Afsenderfeltet og nummeret er derfor ikke tilstrækkeligt bevis for, hvem der har sendt beskeden.

02

Kontrollér beskeden sikkert

  1. Åbn ikke linket i beskeden.
  2. Åbn selv virksomhedens app eller skriv dens officielle webadresse.
  3. Kontrollér ordren, betalingen eller beskeden dér.
  4. Slet eller rapportér sms'en, hvis historien ikke kan bekræftes.
03

Hvis du allerede har klikket

Har du kun åbnet siden, så luk den og undlad at hente filer. Har du delt kort-, konto- eller MitID-oplysninger, skal du straks kontakte banken, spærre relevante adgange og følge myndighedernes anmeldelsesvejledning.

VURDÉR

Vurdér situationen før du handler

Det samme emne kan kræve forskellige handlinger. Brug tabellen som beslutningsstøtte, og kontrollér væsentlige oplysninger gennem den officielle kanal.

Situation, forsigtig vurdering og anbefalet næste skridt
SituationHvad det betyderGør dette
Beskeden kræver et mindre gebyr for en pakkeBeløbet kan bruges til at lokke kortoplysninger ind på en falsk side.Åbn selv transportørens app eller hjemmeside og søg på et kendt pakkenummer.
Du skal logge ind med MitID via linketLinket kan føre til en kopi, der stjæler oplysninger eller styrer en godkendelse.Brug ikke linket; åbn selv den relevante offentlige eller private tjeneste.
Beskeden beder dig ringe til et supportnummerSmishing kan føre videre til vishing, hvor en person overtager manipulationen.Find organisationens officielle nummer uafhængigt og ring kun dertil.
EKSEMPEL

Eksempel: Pakken mangler 18 kroner

Du venter faktisk en pakke og får en sms om et lille manglende portobeløb. Linket ligner transportørens domæne, men indeholder en ekstra stavelse. Sammenfaldet med en reel levering gør beskeden mere overbevisende, men afsenderen kan have sendt den bredt.

Du lukker beskeden, åbner transportørens app fra startskærmen og kontrollerer forsendelsen. Hvis du allerede indtastede kortdata, kontakter du banken. Hvis du også godkendte med MitID, følger du MitID's officielle misbrugsvejledning.

TJEKLISTE

Din handleplan trin for trin

  1. Tryk ikke på linket og ring ikke til nummeret i beskeden.
  2. Kontrollér sagen i den officielle app eller på en selvindtastet adresse.
  3. Se på hele domænet — ikke kun logo, farver eller afsendernavn.
  4. Del aldrig kort-, person- eller MitID-oplysninger via beskedlink.
  5. Kontakt banken straks efter mulig kortdeling eller betaling.
  6. Gem beskeden som dokumentation, hvis du skal anmelde forløbet.
FALDGRUBER

Undgå de typiske fejl

At svare STOP

Ved en ukendt svindelbesked kan et svar bekræfte, at nummeret er aktivt. Brug blokering og rapporteringsfunktioner i stedet for at fortsætte dialogen.

At stole på en eksisterende tråd

Spoofing kan få falske beskeder til at fremstå under et kendt afsendernavn. Kontrollér altid indhold og handling separat.

At se kun på beløbet

Et lille gebyr kan være lokkemad til kortdata og senere større misbrug. Vurdér kanalen og domænet, ikke om beløbet virker harmløst.

FAQ

Ofte stillede spørgsmål

Kan en sms uden link stadig være smishing?

Ja. Beskeden kan bede dig svare, ringe til et falsk nummer eller vente på et efterfølgende opkald. Metoden handler om manipulation gennem tekstkanalen, ikke kun hyperlinks.

Er det sikkert at åbne beskeden?

Det er normalt den efterfølgende handling — link, svar, opkald eller download — der skaber risikoen. Undlad at interagere, og brug telefonens rapporterings- og blokeringsfunktioner.

Hvor skal smishing anmeldes?

Økonomisk svindel og forsøg på at få kort-, MitID- eller personoplysninger kan høre under politiets digitale anmeldelsesvejledning. Kontakt også bank eller berørt tjeneste ved konkrete delinger.

Akut mistanke om svindel?

Har du delt oplysninger eller overført penge, så kontakt din bank med det samme. Brug altid bankens officielle nummer.