Svindlerne overvinner SMS-koden din
Du logger inn på e-posten din, taster inn passordet, og venter på den velkjente sekssifrede koden på SMS. Du taster den inn og føler deg trygg.
Sannheten er at denne falske tryggheten koster norske forbrukere dyrt.
I løpet av 2024 oversteg det økonomiske utbyttet fra digitale bedragerier svimlende 2 milliarder kroner. Ved slike tilfeller av banksvindel risikerer man å stå ansvarlig for store deler av tapet selv dersom sikkerhetsrutinene ikke er fulgt. Svindlerne benytter nå profesjonelle verktøy og kunstig intelligens for å lage troverdige nettsider som lurer deg til å gi fra deg nettopp denne SMS-koden.
Faktisk utgjorde sosial manipulasjon hele 52 prosent av det totale svindelbeløpet i første halvår 2025. Resultatet er skremmende: Rundt 680 000 nordmenn oppgir å ha opplevd kontoovertakelse eller at falske profiler er opprettet i deres navn. Det er viktig å være klar over at banken ikke nødvendigvis rydder opp i alt etter et ID-tyveri, og man må ofte håndtere konsekvensene selv.
Myndighetenes klare advarsel
Tradisjonell totrinnspålogging med engangskoder blir i økende grad omgått av angripere. Nasjonal sikkerhetsmyndighet (NSM) og Nettvett.no er nå krystallklare i sin tale:
"SMS beskrives som den minst sikre metoden for totrinnspålogging fordi kriminelle kan kapre mobilabonnementer og dermed koder. Bruk av app eller fysisk sikkerhetsnøkkel anbefales som langt sikrere alternativer."
Problemet med en SMS-kode er at den er en "delt hemmelighet". Den kan fanges opp gjennom sosial manipulering, eller svindlere kan utføre et såkalt SIM-bytte (kapring av mobilabonnementet ditt) for å motta kodene dine direkte til sin egen telefon.
Løsningen: Bytt til passnøkler (Passkeys)
For å stoppe kontoovertakelser anbefaler myndighetene nå phishing-resistente løsninger. Den mest brukervennlige av disse er passnøkler (passkeys).
En passnøkkel erstatter passordet ditt med et unikt, kryptert nøkkelpar basert på FIDO-standarden. Dette gjør metoden overlegen SMS-koder av tre konkrete grunner:
- Låst til domenet: Systemet er konstruert slik at passnøkkelen kun fungerer mot den nøyaktige tjenesten den ble laget for. Det er teknisk umulig å bli lurt til å logge inn på en falsk nettside.
- Ingen delte data: Den private delen av nøkkelen lagres trygt på utstyret ditt og forlater aldri enheten. Ingen sensitive data sendes over nettverket.
- Krever lokal tilstedeværelse: Pålogging krever fysisk besittelse av telefonen din, kombinert med lokal biometrisk bekreftelse (ansiktsgjenkjenning/fingeravtrykk) eller PIN-kode.
Nye, strenge krav til mobilselskapet ditt
Fordi SMS-koder er sårbare for kapring av mobilabonnement, har myndighetene tatt grep. Fra 1. januar 2025 trådte en ny ekomlov i kraft med langt strengere krav til bekreftelse av identitet.
Dette betyr at mobilselskapene nå er lovpålagt å sikre entydig identifisering av deg som kunde. Aktører som Telenor, Telia og Ice krever nå BankID ved bestilling og aktivering av nytt SIM-kort eller eSIM på nett.
Møter du opp i en fysisk butikk for å hente et SIM-kort, er det et absolutt krav om å fremvise originalt pass, nasjonalt ID-kort eller norsk førerkort. For de som sliter med utgått legitimasjon, finnes det egne guider for hvordan man kan logge inn i banken uten pass for å legitimere seg digitalt. Selv om en tredjepart skal hente kortet for deg, kreves det nå et standardisert fullmaktsskjema utarbeidet av Nkom, kombinert med streng legitimasjonskontroll.
Tar din mobiloperatør sikkerheten på alvor?
Når uhellet først er ute og noen forsøker å kapre nummeret ditt, er du helt avhengig av at mobilselskapet ditt har vanntette sikkerhetsrutiner og en kundeservice som faktisk svarer når du ringer.
Ikke alle selskaper er like gode på kundebehandling i krisetider. Før du stoler blindt på operatøren din, bør du sjekke andres erfaringer. Les tusenvis av verifiserte omtaler av mobilabonnement på Bytt.no for å se hvordan ditt selskap håndterer kundeservice og sikkerhet i praksis.
Oppdager du at selskapet ditt får slakt av egne kunder, eller betaler du rett og slett for mye? Da er det på tide å ta grep. Bruk Bytt.no til å sammenligne alle norske mobilabonnement, og bytt til en aktør som gir deg både trygge rammer og lavere månedlige kostnader.