Smishing er phishing via sms. Beskeden forsøger typisk at få dig til at åbne et link, betale et mindre beløb eller afgive kort-, login- eller MitID-oplysninger.
Det vigtigste at forstå
Smishing er phishing via sms eller andre tekstbeskeder. Beskeden forsøger typisk at få dig til at åbne et link, ringe til et nummer, betale et mindre beløb eller logge ind med kort- eller MitID-oplysninger. Små, plausible krav er ofte indgangen til større misbrug.
Afsendernavnet og placeringen i en eksisterende beskedtråd kan være manipuleret. En besked, der ligger sammen med ægte beskeder fra bank, fragtfirma eller myndighed, er derfor ikke automatisk ægte.
Afsendernavnet kan være falsk
En falsk sms kan lande i samme beskedtråd som ægte beskeder fra en virksomhed. Afsenderfeltet og nummeret er derfor ikke tilstrækkeligt bevis for, hvem der har sendt beskeden.
Kontrollér beskeden sikkert
- Åbn ikke linket i beskeden.
- Åbn selv virksomhedens app eller skriv dens officielle webadresse.
- Kontrollér ordren, betalingen eller beskeden dér.
- Slet eller rapportér sms'en, hvis historien ikke kan bekræftes.
Hvis du allerede har klikket
Har du kun åbnet siden, så luk den og undlad at hente filer. Har du delt kort-, konto- eller MitID-oplysninger, skal du straks kontakte banken, spærre relevante adgange og følge myndighedernes anmeldelsesvejledning.
Vurdér situationen før du handler
Det samme emne kan kræve forskellige handlinger. Brug tabellen som beslutningsstøtte, og kontrollér væsentlige oplysninger gennem den officielle kanal.
| Situation | Hvad det betyder | Gør dette |
|---|---|---|
| Beskeden kræver et mindre gebyr for en pakke | Beløbet kan bruges til at lokke kortoplysninger ind på en falsk side. | Åbn selv transportørens app eller hjemmeside og søg på et kendt pakkenummer. |
| Du skal logge ind med MitID via linket | Linket kan føre til en kopi, der stjæler oplysninger eller styrer en godkendelse. | Brug ikke linket; åbn selv den relevante offentlige eller private tjeneste. |
| Beskeden beder dig ringe til et supportnummer | Smishing kan føre videre til vishing, hvor en person overtager manipulationen. | Find organisationens officielle nummer uafhængigt og ring kun dertil. |
Eksempel: Pakken mangler 18 kroner
Du venter faktisk en pakke og får en sms om et lille manglende portobeløb. Linket ligner transportørens domæne, men indeholder en ekstra stavelse. Sammenfaldet med en reel levering gør beskeden mere overbevisende, men afsenderen kan have sendt den bredt.
Du lukker beskeden, åbner transportørens app fra startskærmen og kontrollerer forsendelsen. Hvis du allerede indtastede kortdata, kontakter du banken. Hvis du også godkendte med MitID, følger du MitID's officielle misbrugsvejledning.
Din handleplan trin for trin
- Tryk ikke på linket og ring ikke til nummeret i beskeden.
- Kontrollér sagen i den officielle app eller på en selvindtastet adresse.
- Se på hele domænet — ikke kun logo, farver eller afsendernavn.
- Del aldrig kort-, person- eller MitID-oplysninger via beskedlink.
- Kontakt banken straks efter mulig kortdeling eller betaling.
- Gem beskeden som dokumentation, hvis du skal anmelde forløbet.
Undgå de typiske fejl
At svare STOP
Ved en ukendt svindelbesked kan et svar bekræfte, at nummeret er aktivt. Brug blokering og rapporteringsfunktioner i stedet for at fortsætte dialogen.
At stole på en eksisterende tråd
Spoofing kan få falske beskeder til at fremstå under et kendt afsendernavn. Kontrollér altid indhold og handling separat.
At se kun på beløbet
Et lille gebyr kan være lokkemad til kortdata og senere større misbrug. Vurdér kanalen og domænet, ikke om beløbet virker harmløst.
Ofte stillede spørgsmål
Kan en sms uden link stadig være smishing?
Ja. Beskeden kan bede dig svare, ringe til et falsk nummer eller vente på et efterfølgende opkald. Metoden handler om manipulation gennem tekstkanalen, ikke kun hyperlinks.
Er det sikkert at åbne beskeden?
Det er normalt den efterfølgende handling — link, svar, opkald eller download — der skaber risikoen. Undlad at interagere, og brug telefonens rapporterings- og blokeringsfunktioner.
Hvor skal smishing anmeldes?
Økonomisk svindel og forsøg på at få kort-, MitID- eller personoplysninger kan høre under politiets digitale anmeldelsesvejledning. Kontakt også bank eller berørt tjeneste ved konkrete delinger.
Har du delt oplysninger eller overført penge, så kontakt din bank med det samme. Brug altid bankens officielle nummer.
