weakestlink

← Alla kurser

Nanolektion · tar oftast 2–3 minuter

Upptäck nätfiske-mejl

Grundkursen alla bör ta först — oavsett om du sitter på lagret, i ekonomiavdelningen eller i sälj.

Det börjar med ett meddelande

”Ditt paket väntar på tull — betala 19 kr.” Så här brukar det börja: ett meddelande som liknar något du väntar på. Nätfiske (phishing) är falska meddelanden som vill lura dig att klicka, logga in eller betala — och de flesta kan du avslöja på några sekunder.

Titta efter

  • Oväntad brådska — ”ditt konto stängs om 24 timmar”. Press är ett klassiskt trick.
  • Fel avsändare — håll muspekaren över namnet (på mobilen: tryck på det) och läs den riktiga adressen.
  • Konstiga länkar — håll muspekaren över länken, eller håll fingret på den på mobilen, tills adressen visas. Stämmer domänet inte, så låt bli.
  • Ber om lösenord eller betalning — seriösa avsändare gör inte det via mejl.

Vem är egentligen avsändaren?

Namnet PostNord ser rätt ut — men avsändaradressen är i verkligheten postnord-leverans-se.info, inte postnord.se. Läs alltid själva adressen, inte bara det visade namnet.

Döljer ditt mejl den riktiga adressen?

Tryck Svara (men skicka inte) — då visar fältet ”Till” den äkta avsändaradressen. Ett smart trick på mobilen, där namnet ofta är allt du ser.

Så var leder länken egentligen?

Protokollhttp:// www.paypal.com.Subdomän Domänsakerlogin-se.ru /kontoSökväg
Protokoll
Sättet sidan hämtas på (http eller https).
Subdomän
Den fria delen framför domänen — här har bedragaren satt in ett välkänt namn.
Domän
Den faktiska platsen där sidan ligger. Det är den du ska läsa av.
Sökväg
Den specifika sidan på domänen.

Titta bara på domänen — den står precis före det första snedstrecket (/). Här är det sakerlogin-se.ru, alltså en helt annan sida än PayPal. Det kända namnet framför har bedragaren själv satt dit för att lura dig; det säger ingenting om var du hamnar.

Vad betyder hänglåset?

https://www.bankid.com

Hänglåset betyder bara att förbindelsen är krypterad — inte att sidan är äkta. Bedragarnas kopiesidor har också hänglås. Saknas det helt är det en varningssignal — men det som avgör äktheten är alltid domänen.

Kom ihåg

Kontrollera avsändare och länk innan du klickar — och rapportera det du är osäker på.

Forskningen visar

Offer klickar i genomsnitt på en nätfiskelänk cirka 21 sekunder efter att de öppnat mejlet och skriver in data efter ~28 sekunder — under en minut totalt; den mänskliga faktorn ingår i 68 % av alla dataintrång. Det är inte avsändarens stavfel, utan själva lockbetet, som avgör om vi nappar.

Verizon DBIR 2024 · Ho et al., IEEE S&P 2025.

Fråga 1 av 3

Ett mejl från ”banken”: ditt konto stängs om 1 timme om du inte klickar och bekräftar. Du har bråttom. Vad gör du?

Fråga 2 av 3

En länk visar texten ”www.postnord.se”, men när du håller muspekaren (eller fingret) på den står det postnord.se.paketavgift.info/spara. Var hamnar du om du klickar?

Fråga 3 av 3

Ett mejl ser nästan äkta ut, men något känns fel. Vad är det bästa du kan göra?

Bra jobbat!

Du har tagit en av grundkurserna — de som alla får gratis.

Med ett gratis konto:

  • Dina poäng, dina framsteg och ditt kursintyg sparas.
  • Du får kurser skräddarsydda för din roll — inte bara grundkurserna.
  • Vi skickar utbildningen precis när du behöver den — till exempel som uppföljning på ett phishing-test.