Falska leverans-SMS är en av de vanligaste bedrägeriformerna i Sverige just nu.
Meddelandet ser oskyldigt ut. Ett paket är på väg, en avgift måste betalas eller en adress uppdateras, och en länk väntar på ett tryck. Klicket kan kosta dig kortuppgifter, BankID eller pengar direkt från kontot.
Bedragarna kopierar avsändarnamn, färger och tonläge från PostNord och DHL för att få dig att agera på en sekund. Tre kontroller tar under en minut och räcker för att avslöja de allra flesta bluffmeddelanden.
Betallänk är den tydligaste varningssignalen
Den viktigaste indikatorn ligger i själva länken. PostNords säkerhetsavdelning skriver på koncernens sajt att företaget sällan skickar meddelanden med betallänkar, med undantag för varor från länder utanför EU. Får du ett SMS som kräver att du betalar en tull, en förseningsavgift eller en adressuppdatering via en länk, är sannolikheten hög att det är ett bedrägeriförsök.
Polisen understryker samma princip för alla typer av SMS-bedrägerier, som kallas smishing: lämna aldrig ut kortuppgifter, BankID-koder eller personuppgifter till någon som hör av sig via ett oväntat meddelande. Bedragarnas hela affärsmodell bygger på att du gör exakt det.
Kontrollera avsändaren och adressen bakom länken
Andra tecknet är avsändaren. Ett äkta PostNord-SMS kommer från ”PostNord” som avsändarnamn, inte från en e-postadress eller ett långt telefonnummer. Har du inte beställt något, eller har du redan hämtat det paket meddelandet handlar om, är det ett direkt varningstecken.
Polisen påminner om att bedragarna ofta lägger till extra bokstäver i en adress, till exempel ”polisens.se” i stället för ”polisen.se”, för att lura ögat. Samma trick används mot PostNord: en länk som ser ut att gå till postnord.se kan i själva verket peka på en helt annan domän. Håll fingret på länken utan att trycka, då visar många telefoner den fullständiga adressen och du ser om något stämmer.
Brådska, stavfel och krav på uppgifter
Tredje kontrollen handlar om språk och ton. Bluff-SMS spelar nästan alltid på tidspress: paketet returneras om några timmar, avgiften måste betalas i dag, kontot spärras om du inte agerar direkt. PostNord själva pekar på stavfel, konstig meningsbyggnad och logotyper som ser fel ut som klassiska varningssignaler.
Behöver du kontrollera om ett paket faktiskt är på väg finns svaret bara ett ställe: PostNords egen app eller postnord.se, som du öppnar själv utan att gå via länken i SMS:et.
Anmäl och vidarebefordra
Har du fått ett misstänkt meddelande kan du vidarebefordra det till kortnumret 7726. Där samlas bluff-SMS in av operatörerna, som sedan kan blockera avsändare i näten. Har du redan tryckt på länken eller lämnat ut uppgifter ska du ringa 114 14 och göra en polisanmälan, samt spärra kort och BankID.
Bedrägerierna fortsätter att växa medan den totala brottsligheten minskar. Under 2025 anmäldes 232 862 bedrägeribrott, en ökning med 2 532 jämfört med året innan. Kortbedrägeri utan fysiskt kort, den kategori dit den här typen av SMS-bluff hör, ökade mest av alla bedrägerityper, med 8 867 anmälda brott, plus tio procent på ett år.
Sedan den 1 augusti 2026 är svenska teleoperatörer skyldiga att aktivt ingripa när trafikmönster tyder på bedrägeri och stoppa fler bluff-SMS innan de når mobilen. Fram tills operatörerna hunnit fasa in filtreringen fullt ut är de tre kontrollerna ovan din bästa spärr.