Länkar på den här sidan kan vara affiliate-länkar — priset blir detsamma för dig. Så fungerar affiliatelänkar

Sverige / Guider / Handla och dina rättigheter / Nätfiske med falska leverans- och betalningssms

26 juni 2026 · 4 min lästid · Handla och dina rättigheter

Nätfiske med falska leverans- och betalningssms

Varför ett leveranssms är en så bra förklädnad

Ett meddelande om ett paket fungerar som bluff just för att det är så trovärdigt. De flesta som handlar online väntar nästan alltid på någon leverans, så ett sms om att något är fel med paketet passar rakt in i en förväntan du redan har, till skillnad från till exempel ett meddelande om en vinst du aldrig deltog i. Bluffen har till och med ett eget namn inom bedrägeriforskning: smishing, alltså nätfiske via sms i stället för e-post, och den räknas som en egen, väl dokumenterad bedrägerikategori av myndigheter i flera länder.

Så fungerar det falska leveransmeddelandet i praktiken

Mönstret är tydligt kartlagt: ett sms kommer och påstår sig vara från ett bud- eller postföretag, ofta med namnet på ett riktigt, känt fraktbolag, tillsammans med en påstådd spårningskod och en länk för att "uppdatera leveransinställningarna" eller lösa ett problem med adressen. Klickar du på länken hamnar du på en sida byggd för att likna budföretagets riktiga webbplats, där du ombeds fylla i personliga eller ekonomiska uppgifter, eller ibland betala en liten "ombudsavgift" som går rakt till bedragaren. En sak värd att komma ihåg: bud- och postföretag skickar normalt inte sms-uppdateringar du inte begärt, om du inte själv anmält dig för spårningsaviseringar, så ett oväntat leveranssms är redan lite misstänkt innan du ens läst innehållet.

Myndigheter i flera länder ser detta som ett stort, återkommande problem

Hur vanligt det här har blivit märks på att många länders myndigheter för konsumentskydd och it-säkerhet har egna, uttalade rutiner för att ta emot anmälningar om just den här typen av sms- och e-postbedrägerier. Flera nationella center för it-säkerhet och konsumentverk erbjuder särskilda kanaler dit misstänkta meddelanden kan vidarebefordras, ofta kostnadsfritt, och de följer paketbedrägerier som ett återkommande, säsongsbundet mönster, särskilt kring perioder med mycket onlinehandel. Rådet är genomgående detsamma: lämna aldrig ut bankuppgifter eller lösenord som svar på ett leveransmeddelande, hur officiellt det än ser ut. Vill du anmäla ett misstänkt sms eller mejl är det värt att kolla vilken kanal som gäller i just ditt land, eftersom rutinerna skiljer sig åt.

Betalningsmeddelanden använder samma knep, fast åt ett annat håll

Ett nära släktskap till det falska leveranssmset är det falska betalnings- eller kontomeddelandet: ett meddelande som påstår att en kortbetalning misslyckats, att en prenumeration snart förnyas till ett högre pris, eller att ett konto låsts, återigen med en länk för att "lösa" problemet. Mekaniken är densamma som i leveransbluffen, brådska plus en länk till en övertygande falsk sida, bara riktad mot att komma över inloggningsuppgifter eller kortnummer direkt i stället för att gå via en falsk ombudsavgift. Samma försiktighet gäller: ett äkta betalningsproblem hos en riktig butik eller bank behöver vanligtvis inte lösas genom att klicka på en länk i ett oväntat sms eller mejl.

Vanor som gör den här bluffen mycket mindre effektiv

  • Klicka aldrig på en länk i ett oväntat sms eller mejl om leverans eller betalning; om du tror det kan vara äkta, öppna i stället budföretagets eller butikens app, eller skriv in adressen du redan känner till direkt i webbläsaren.
  • Fundera på om du faktiskt anmält dig för spårningsaviseringar från just det bolaget; ett oombett leveranssms är i sig ett skäl till misstänksamhet.
  • Fyll aldrig i ett kortnummer eller lösenord på en sida du nått via en länk i ett sms, oavsett hur officiell sidan ser ut.
  • Anmäl misstänkta sms och mejl via de officiella kanalerna som finns i ditt land; det hjälper myndigheterna att upptäcka och stoppa återkommande bedrägeriupplägg.

Ingenting av detta har med en äkta rabattkod eller kupongkod från en butiks egen kassa att göra; de anges på butikens egen sida i samband med betalningen, aldrig via en länk som skickas efteråt med påstått leverans- eller betalningsproblem. Vi listar kontrollerade koder på daily-coupons.info och frågar aldrig efter kortnummer eller kontolösenord för att en listad kod ska fungera, precis som vi förklarar på vår FAQ-sida.

Den här artikeln är allmän säkerhetsinformation, inte juridisk rådgivning. Tror du att du har blivit utsatt eller redan lämnat uppgifter till ett nätfiskemeddelande, kontakta din bank och relevant anmälningskanal i ditt land så snart som möjligt.

Vanliga frågor

Hur kan jag se skillnad på ett äkta leveranssms och ett falskt?

Det säkraste är att inte bedöma själva meddelandet, utan att kontrollera oberoende: öppna budföretagets officiella app eller webbplats direkt, utan att använda någon länk från meddelandet, och slå upp orderstatusen där med ditt eget ordernummer.

Vad gör jag om jag redan klickat på länken men inte fyllt i några uppgifter?

Att bara klicka är mindre riskabelt än att fylla i uppgifter, men det kan ändå bekräfta för en bedragare att ditt nummer eller din adress är aktiv, så det är värt att vara extra vaksam på framtida meddelanden, och en säkerhetskontroll av enheten är en rimlig försiktighetsåtgärd.

Är det värt att anmäla ett nätfiske-sms om ingenting gick förlorat?

Ja. Anmälningstjänster använder den typen av rapporter för att upptäcka och blockera nya bedrägerikampanjer, vilket hjälper även när den enskilda anmälan inte innebar någon ekonomisk förlust.

Riktar sig betalningsbedrägerier bara mot kreditkort?

Nej. De riktar sig mot alla betalsätt med kopplade personliga eller ekonomiska uppgifter, inklusive betalkort, digitala plånböcker och alltmer betalappar, eftersom målet oftast är att komma över inloggningsuppgifter eller kortnummer snarare än att utnyttja ett specifikt betalsätt.

← Tillbaka till alla guider