Hopp til innholdet

Er det farlig å åpne en spam-SMS eller -e-post?

Nei, å åpne og lese en spam-SMS er ufarlig, og det samme gjelder i praksis en e-post på en oppdatert telefon eller PC. Risikoen starter når du trykker på lenken, svarer, laster ned et vedlegg eller skriver inn noe. Slett meldingen, og rapporter SMS-en ved å videresende den til 7726.

En blank fiskekrok som henger i en tynn line foran en uskarp grønn bakgrunn
Foto: Fish-hook av AntanO · CC BY-SA 4.0 · Wikimedia Commons · beskåret og skalert

Nei, det er ikke farlig å åpne en spam-SMS. Teksten i en SMS kan ikke installere noe på telefonen din, og det å lese den gir ikke svindleren tilgang til noe. For e-post er svaret nesten det samme: Et oppdatert e-postprogram på mobil eller PC kjører ikke kode bare fordi du åpner en e-post. Det eneste svindleren kan få vite, er at adressen din er i bruk, og det kan føre til mer spam. Faren ligger i det du gjør etterpå: trykke på lenken, svare, ringe tilbake, laste ned et vedlegg eller skrive inn kortnummer, passord eller BankID.

Har du bare åpnet meldingen, sletter du den og går videre. Vil du gjøre noe nyttig i tillegg, rapporterer du den, så kan operatøren blokkere den for andre.

Åpne, trykke, svare, laste ned: fire ulike risikoer

Det er lett å blande sammen det å se en melding og det å reagere på den. Tabellen viser hva som faktisk står på spill for hvert steg:

Det du gjordeRisikoDette gjør du nå
Åpnet og leste en SMSIngenSlett, eller rapporter først
Åpnet en e-postSvært lav. Bilder i e-posten kan avsløre at adressen er aktivSlett eller merk som søppelpost
Trykket på lenken, men skrev ikke inn noeLav på en oppdatert telefon. Siden du kom til, kan prøve å lure deg videreLukk siden uten å trykke på noe mer
Svarte på meldingen eller trykket «STOPP» / «meld meg av»Bekrefter at nummeret eller adressen er i brukIkke svar igjen. Regn med mer spam en periode
Ringte tilbake et ukjent utenlandsk nummerDu kan bli belastet dyre samtaletaksterSjekk mobilregningen, kontakt operatøren ved uventede beløp
Åpnet et vedlegg eller lastet ned en appHøy – kan installere skadevareKoble fra nettet, fjern appen, og følg stegene for en telefon som kan være hacket
Skrev inn kortnummer, passord eller BankIDHøy – svindleren har det du skrevRing banken med en gang og sperr, bytt passord

Det siste punktet er det som koster penger, og der teller minuttene. Hele planen for hva du gjør når du har oppgitt noe – fra sperring av kort til hvordan du får pengene tilbake – står i artikkelen om svindel på SMS og e-post.

Hvorfor det ikke hjelper å svare «STOPP» eller melde seg av

Mange har lært at man skal melde seg av uønsket e-post. Det stemmer for nyhetsbrev fra butikker du faktisk har handlet hos. For spam fra ukjente avsendere er det motsatt. Nettvett, som drives av Norsk senter for informasjonssikring (NorSIS), fraråder å bruke avmeldingsfunksjonen i e-post fra ukjente. Ved å svare eller klikke bekrefter du at adressen er aktiv, og da blir den mer verdt for videresalg til andre svindlere – selv om du ikke går på svindelen.

Det samme gjelder kalenderinvitasjoner fra ukjente. Nettvett beskriver hvordan spam kan legge seg rett inn i kalenderappen og vise varsler som «Mulig virus oppdaget!». Trykk ikke «avslå» – det sender et svar tilbake til avsenderen. Rapporter invitasjonen som spam, eller slett kalenderen den ligger i.

Når er reklame på SMS og e-post lovlig?

Markedsføringsloven § 15 forbyr bedrifter å sende reklame på e-post og SMS til privatpersoner uten at du har samtykket på forhånd. Unntaket er når du er kunde og har gitt adressen din ved et kjøp – da kan butikken markedsføre lignende varer, men du skal kunne reservere deg enkelt og gratis. Får du reklame fra en norsk butikk du aldri har gitt samtykke til, kan du melde fra til Forbrukertilsynet, som fører tilsyn med loven.

Regelen i praksis: Kommer reklamen fra en butikk du kjenner og har handlet hos, kan du trygt bruke avmeldingslenken. Kommer den fra noen du ikke kjenner, er det spam eller svindel – ikke svar, ikke meld deg av, bare slett eller rapporter.

Slik rapporterer du spam-SMS

Rapportering gjør at meldingen kan stoppes før den når flere. Både Telenor og Telia har et eget nummer for det: 7726 (som staves SPAM på et tastatur). Telia skriver at videresendingen er gratis, og at du får en automatisk bekreftelse. Ingen av dem svarer personlig på hver melding. Har du et annet abonnement, sjekk operatørens egne sider.

  1. Trykk og hold på meldingen, og velg Videresend (på noen telefoner under «Mer»).
  2. Skriv inn 7726 som mottaker, og send.
  3. Slett meldingen fra telefonen.

Telefonen har også egne knapper for dette. På iPhone med nyere iOS vises en lenke for å rapportere uønsket nederst i meldinger fra ukjente avsendere. Har du ikke åpnet meldingen, kan du sveipe til venstre, trykke på søppelbøtta og velge å slette og rapportere. På Android holder du fingeren på meldingen, trykker på Blokkér og velger å rapportere den som nettsøppel. Menynavnene varierer litt mellom produsenter og versjoner.

Ta et skjermbilde før du sletter

Rapporteringen sletter som regel meldingen. Tror du at du kan ha blitt lurt, eller er meldingen del av noe større – for eksempel at noen har brukt navnet ditt – ta et skjermbilde av meldingen og avsenderen først. Det er dokumentasjonen banken og politiet vil be om.

Spam på e-post rapporterer du med knappen for søppelpost eller nettfisking i e-postprogrammet. Nettvett anbefaler å bruke søppelpostfilteret aktivt: Det lærer av det du markerer, og blir bedre over tid. Å blokkere enkeltavsendere hjelper lite, fordi svindlerne bytter nummer og adresse hele tiden.

Hvordan fikk de nummeret mitt?

Det er sjelden noe personlig. Nettvett forklarer at svindel-e-post sendes ut i tusentall gjennom automatiske systemer, og at svindlerne ofte gjetter seg fram til adresser og bytter eller selger lister seg imellom. Adresser hentes også fra kontaktlister på nettsider, fra datainnbrudd hos tjenester du har brukt, og fra konkurranser og «tester» på nett som bare er laget for å samle inn kontaktopplysninger.

Nettvett anbefaler å sjekke om e-postadressen din har vært med i et kjent datainnbrudd på haveibeenpwned.com. Er den det, bytter du passordet på de tjenestene det gjelder, og overalt ellers der du har brukt det samme. Et eget passord per tjeneste – helst i en passordbehandler – gjør at én lekkasje ikke åpner alle dørene; se hvordan du lager sterke passord.

Et par vaner reduserer mengden over tid. Bruk gjerne en egen e-postadresse til konkurranser, nyhetsbrev og tilfeldige registreringer, slik Nettvett foreslår. Står nummeret ditt offentlig i opplysningstjenester, kan du fjerne det fra 1881 og Gulesider. Og er det selgere som ringer, ikke svindlere som skriver, er løsningen å reservere deg mot telefonsalg.

«Jeg har filmet deg» – utpressings-e-posten du kan ignorere

En spesiell type spam skremmer mange: e-posten som påstår at avsenderen har hacket datamaskinen din, filmet deg med webkameraet og vil sende opptaket til alle kontaktene dine hvis du ikke betaler i bitcoin innen 48 timer. Noen varianter inneholder et gammelt passord du faktisk har brukt, hentet fra et datainnbrudd, for å virke troverdige.

Nettvett omtaler dette som falsk utpressing og skriver at du trygt kan ignorere e-posten. Det er ingen risiko ved å la den ligge i innboksen. Påstanden om at avsenderen «vet når du åpnet e-posten», er en del av skremselet. Vedlegg som skal være «bevis», er tomme filer eller bare filnavn i teksten. Betal ikke, og svar ikke. Står et passord du fortsatt bruker i e-posten, bytt det.

Når åpning faktisk kan være et problem

Det finnes noen unntak fra regelen om at det er trygt å åpne:

  • Telefonen eller PC-en er ikke oppdatert. Sikkerhetshull i gamle versjoner av operativsystemet, nettleseren eller e-postprogrammet er det svindlere utnytter. Nettvett anbefaler å installere oppdateringer så raskt som mulig.
  • Du åpner vedlegget i tillegg til e-posten. Nettvett ber deg være særlig forsiktig med programfiler, zip-filer og Office-dokumenter som ber deg «aktivere redigering» eller makroer.
  • Meldingen kommer fra noen du kjenner. En rar melding fra en venn med en lenke kan komme fra en infisert telefon eller en kapret konto. Spør vennen på en annen måte før du trykker.
  • Meldingen er en QR-kode. En QR-kode i en e-post eller på en lapp er en lenke i forkledning; se hvordan du bruker QR-koder trygt.

Har du trykket og lastet ned noe, eller oppfører telefonen seg rart etterpå, går du videre til sjekklisten for å finne ut om telefonen er hacket. Har du eldre familiemedlemmer som er usikre på slike meldinger, er det lurt å gå gjennom reglene sammen med dem – se hvordan du hjelper besteforeldre i gang med nettbank trygt.

Vanlige spørsmål

Hva skjer hvis jeg åpner en spam-e-post?

Som regel ingenting. Et oppdatert e-postprogram kjører ikke kode når du åpner en e-post. Ikke åpne vedlegg, ikke trykk på lenker, og slett den eller merk den som søppelpost.

Hvilket nummer videresender jeg svindel-SMS til?

Telenor- og Telia-kunder kan videresende meldingen til 7726. Telia skriver at det er gratis. Har du en annen operatør, sjekk sidene deres.

Bør jeg svare STOPP på spam-SMS?

Ikke på meldinger fra ukjente avsendere. Et svar bekrefter at nummeret er i bruk. Fra en butikk du har handlet hos og har gitt samtykke til, er det derimot greit å melde seg av.

Kan man få virus av å åpne en SMS?

Nei, ikke av å lese den. Skadevare på mobil kommer som apper, og på Android oftest ved at du laster ned en app-fil fra en lenke i stedet for fra Google Play.

Er det farlig å trykke på lenken i en spam-SMS?

Som regel skjer det ingenting så lenge du ikke skriver inn noe eller laster ned noe. Lukk siden. Har du oppgitt kortnummer eller BankID, ring banken med en gang.

Kilder

Vi bruker Google Analytics for å forstå hvordan nettstedet brukes – men bare hvis du sier ja. Annonser fra Google AdSense følger Googles egne samtykkevalg. Les mer om personvern.