Sammenlign. Bytt. Spar.
HUS & HJEM
BEDRIFT & BORETTSLAG
MIN BYTT
BYTT.NO
Oppdatert torsdag 4. juni

Stoler du fortsatt på SMS-koder? Slik unngår du at kontoen din blir kapret

Slik unngår du kontoovertakelse: Fra SMS-koder til passnøkler

Sist oppdatert

Over 680 000 nordmenn har opplevd kontoovertakelse. SMS-koder er ikke lenger trygt nok mot avansert svindel. Slik sikrer du deg med passnøkler og velger et trygt mobilselskap.

For å stoppe den økende bølgen av kontokapringer og svindel, anbefaler myndighetene nå å erstatte usikre SMS-koder med biometriske passnøkler.
For å stoppe den økende bølgen av kontokapringer og svindel, anbefaler myndighetene nå å erstatte usikre SMS-koder med biometriske passnøkler.
Kort oppsummert 📝
  • SMS-koder er usikre: Tradisjonell totrinnspålogging via SMS kan kapres av svindlere gjennom sosial manipulering eller såkalt SIM-bytte.
  • Bytt til passnøkler: Myndighetene anbefaler nå passnøkler (passkeys) som en sikrere løsning fordi de er teknisk umulige å bruke på falske nettsider.
  • Strenge krav til legitimasjon: Fra 1. januar 2025 må alle mobilselskaper kreve BankID eller fysisk pass ved bestilling av SIM-kort for å hindre identitetstyveri.
  • Sammenlign din operatør: På Bytt.no kan du sammenligne alle norske mobilabonnement for å finne en trygg leverandør med gode tilbakemeldinger fra kundene.

Svindlerne overvinner SMS-koden din

Du logger inn på e-posten din, taster inn passordet, og venter på den velkjente sekssifrede koden på SMS. Du taster den inn og føler deg trygg.

Sannheten er at denne falske tryggheten koster norske forbrukere dyrt.

I løpet av 2024 oversteg det økonomiske utbyttet fra digitale bedragerier svimlende 2 milliarder kroner. Ved slike tilfeller av banksvindel risikerer man å stå ansvarlig for store deler av tapet selv dersom sikkerhetsrutinene ikke er fulgt. Svindlerne benytter nå profesjonelle verktøy og kunstig intelligens for å lage troverdige nettsider som lurer deg til å gi fra deg nettopp denne SMS-koden.

Faktisk utgjorde sosial manipulasjon hele 52 prosent av det totale svindelbeløpet i første halvår 2025. Resultatet er skremmende: Rundt 680 000 nordmenn oppgir å ha opplevd kontoovertakelse eller at falske profiler er opprettet i deres navn. Det er viktig å være klar over at banken ikke nødvendigvis rydder opp i alt etter et ID-tyveri, og man må ofte håndtere konsekvensene selv.

Myndighetenes klare advarsel

Tradisjonell totrinnspålogging med engangskoder blir i økende grad omgått av angripere. Nasjonal sikkerhetsmyndighet (NSM) og Nettvett.no er nå krystallklare i sin tale:

"SMS beskrives som den minst sikre metoden for totrinnspålogging fordi kriminelle kan kapre mobilabonnementer og dermed koder. Bruk av app eller fysisk sikkerhetsnøkkel anbefales som langt sikrere alternativer."

Problemet med en SMS-kode er at den er en "delt hemmelighet". Den kan fanges opp gjennom sosial manipulering, eller svindlere kan utføre et såkalt SIM-bytte (kapring av mobilabonnementet ditt) for å motta kodene dine direkte til sin egen telefon.

Løsningen: Bytt til passnøkler (Passkeys)

For å stoppe kontoovertakelser anbefaler myndighetene nå phishing-resistente løsninger. Den mest brukervennlige av disse er passnøkler (passkeys).

En passnøkkel erstatter passordet ditt med et unikt, kryptert nøkkelpar basert på FIDO-standarden. Dette gjør metoden overlegen SMS-koder av tre konkrete grunner:

  • Låst til domenet: Systemet er konstruert slik at passnøkkelen kun fungerer mot den nøyaktige tjenesten den ble laget for. Det er teknisk umulig å bli lurt til å logge inn på en falsk nettside.
  • Ingen delte data: Den private delen av nøkkelen lagres trygt på utstyret ditt og forlater aldri enheten. Ingen sensitive data sendes over nettverket.
  • Krever lokal tilstedeværelse: Pålogging krever fysisk besittelse av telefonen din, kombinert med lokal biometrisk bekreftelse (ansiktsgjenkjenning/fingeravtrykk) eller PIN-kode.

Nye, strenge krav til mobilselskapet ditt

Fordi SMS-koder er sårbare for kapring av mobilabonnement, har myndighetene tatt grep. Fra 1. januar 2025 trådte en ny ekomlov i kraft med langt strengere krav til bekreftelse av identitet.

Dette betyr at mobilselskapene nå er lovpålagt å sikre entydig identifisering av deg som kunde. Aktører som Telenor, Telia og Ice krever nå BankID ved bestilling og aktivering av nytt SIM-kort eller eSIM på nett.

Møter du opp i en fysisk butikk for å hente et SIM-kort, er det et absolutt krav om å fremvise originalt pass, nasjonalt ID-kort eller norsk førerkort. For de som sliter med utgått legitimasjon, finnes det egne guider for hvordan man kan logge inn i banken uten pass for å legitimere seg digitalt. Selv om en tredjepart skal hente kortet for deg, kreves det nå et standardisert fullmaktsskjema utarbeidet av Nkom, kombinert med streng legitimasjonskontroll.

Tar din mobiloperatør sikkerheten på alvor?

Når uhellet først er ute og noen forsøker å kapre nummeret ditt, er du helt avhengig av at mobilselskapet ditt har vanntette sikkerhetsrutiner og en kundeservice som faktisk svarer når du ringer.

Ikke alle selskaper er like gode på kundebehandling i krisetider. Før du stoler blindt på operatøren din, bør du sjekke andres erfaringer. Les tusenvis av verifiserte omtaler av mobilabonnement på Bytt.no for å se hvordan ditt selskap håndterer kundeservice og sikkerhet i praksis.

Oppdager du at selskapet ditt får slakt av egne kunder, eller betaler du rett og slett for mye? Da er det på tide å ta grep. Bruk Bytt.no til å sammenligne alle norske mobilabonnement, og bytt til en aktør som gir deg både trygge rammer og lavere månedlige kostnader.

Kilder og metode 🔎

Innholdet ble sist verifisert og oppdatert i mars 2026. Artikkelens faktagrunnlag om digital sikkerhet og regulatoriske krav bygger blant annet på data fra Nasjonal sikkerhetsmyndighet, Nkom og NorSIS.

Analysen tar utgangspunkt i tekniske anbefalinger fra aktører som Nettvett.no og juridiske rammeverk definert av Regjeringen. Disse eksterne rammene danner grunnlaget for vår vurdering av sikkerhetsstandarder i det norske markedet. For å gi et helhetlig bilde av hvordan disse kravene etterleves i praksis, integreres disse dataene med vår egen database over verifiserte omtaler av mobilabonnement og vårt proprietære system for å sammenligne alle norske mobilabonnement. Denne metodikken sikrer at objektive regulatoriske krav kobles direkte mot faktiske brukeropplevelser og markedsdata for å vurdere operatørenes pålitelighet.

Ofte stilte spørsmål om kontosikkerhet og mobilbytte

Her finner du svar på de vanligste spørsmålene om hvorfor SMS-koder er usikre, hvordan passnøkler fungerer, og hvilke krav som stilles til legitimasjon i 2026.
Hvorfor anbefaler myndighetene å slutte med SMS-koder?

Nasjonal sikkerhetsmyndighet (NSM) beskriver SMS som den minst sikre metoden for totrinnspålogging. Dette er fordi kriminelle kan kapre mobilabonnementet ditt (SIM-bytte) eller lure deg til å oppgi koden på falske nettsider. Hele 52 prosent av svindelbeløpene i første halvår 2025 skyldtes slik sosial manipulasjon.

Hva er en passnøkkel (passkey), og hvorfor er den tryggere?

En passnøkkel erstatter passordet med et unikt, kryptert nøkkelpar som er låst til din fysiske enhet. Den er teknisk umulig å bruke på falske nettsider fordi den er koblet til det spesifikke domenet den ble laget for. Pålogging krever at du har telefonen din fysisk tilgjengelig og bekrefter identiteten din med ansiktsgjenkjenning, fingeravtrykk eller PIN-kode.

Hvilken legitimasjon må jeg ha for å få nytt SIM-kort?

Etter at den nye ekomloven trådte i kraft 1. januar 2025, er det strenge krav til identifisering. Ved fysisk oppmøte i butikk må du vise originalt pass, nasjonalt ID-kort eller norsk førerkort. Skal du bestille SIM-kort eller eSIM på nett, er det et absolutt krav at du identifiserer deg med BankID.

Kan jeg sende noen andre for å hente SIM-kortet mitt?

Ja, men vedkommende må ha med seg et standardisert fullmaktsskjema utarbeidet av Nkom. I tillegg må personen som henter kortet vise gyldig legitimasjon som pass, nasjonalt ID-kort eller førerkort for å bekrefte sin egen identitet.

Hvordan vet jeg om mobilselskapet mitt har god sikkerhet?

Alle norske operatører må følge de nye kravene i ekomloven, men det er forskjell på hvor gode de er på kundeservice og beredskap. Hos Bytt.no kan du lese verifiserte omtaler av mobilabonnement for å se hvordan andre kunder vurderer sikkerheten og hjelpen de får hos de ulike selskapene.

Sammenlign tusenvis av tjenester
AVBRYT
OK, JEG FORSTÅR