Startsida Teknologi Polisen varnar för ny Swish-våg: 90-åring lurades när bedragaren själv...

Polisen varnar för ny Swish-våg: 90-åring lurades när bedragaren själv fick slå in beloppet

Polisen varnar för ny Swish-våg: 90-åring lurades när bedragaren själv fick slå in beloppet
Illustrationsbild / AI-genererad

Polisen ser en ny våg av Swish-bedrägerier där bluffen är betydligt svårare att avslöja än tidigare.

Bedrägerier via Swish har blivit vardag i Sverige, och det som förenar de senaste varianterna är att de tar sig förbi den snabba blicken. Under sommaren varnade Stockholmspolisen för en helt ny variant där en bedragare bad en 90-årig kvinna att själv få slå in beloppet på hennes telefon, för att sedan föra över en betydligt större summa än vad hon hade gått med på, rapporterar Marcus Oscarsson.

Utredaren Towe Hägg vid bedrägerigruppen i Stockholm kallar tillvägagångssättet en ny variation och uppmanar Swish-användare att aldrig lämna över telefonen till en främling. Hela transaktionen ska genomföras av den som betalar, från början till slut.

Falska appar som ser äkta ut

Parallellt sprider sig ett annat mönster i köp- och säljsituationer. Bedragarna använder förfalskade Swish-appar som visar en grön bekräftelseskärm med rätt belopp och rätt mottagare, trots att inga pengar faktiskt förs över. Enligt Jan Olsson vid Nationellt IT-brottscentrum är apparna så välgjorda att de i praktiken är omöjliga att skilja från originalet med blotta ögat, och de säljs vidare i slutna Discord-grupper tillsammans med förfalskade BankID-uppgifter.

Metoden drabbar särskilt privata säljare och restauranger, där betalningen ska gå fort och köparen visar upp skärmen som ”bevis”. Vi har tidigare gått igenom de tecken som avslöjar en falsk Swish-betalning i Blocket-affärer. Grundregeln är att verifiera betalningen i den egna bankappen innan varan lämnas ifrån sig, inte på köparens telefon.

Bluffsamtalen: ”Vi måste godkänna din transaktion”

En tredje våg består av telefonsamtal där bedragare utger sig för att vara från Swish, banken eller polisen. Syftet är att stressa mottagaren att godkänna en transaktion eller signera med BankID. Swish har vid upprepade tillfällen understrukit att företaget aldrig ringer sina kunder, något vi själva har skrivit om i en tidigare varning för den telefonbluff som sprids i Sverige.

Bluffsamtalen kombineras ofta med sms som påstår att kontot är avaktiverat eller att en misstänkt transaktion har stoppats. Länken i meddelandet leder till en kopia av Swish- eller bankinloggningen, där bedragaren fångar upp inloggningsuppgifter i realtid.

Så här ska du agera

Både polisen och Swish upprepar samma huvudregel: godkänn aldrig en Swish-betalning eller en BankID-signering du inte själv har initierat och väntat dig. Kontrollera avsändarens namn och mobilnummer i appen innan du bekräftar, och lita aldrig på en skärmdump som ensamt kvitto på att pengar har kommit in på ditt konto.

Om du redan har godkänt en transaktion eller signerat något du misstänker är en bluff, kontakta din bank direkt via numret på baksidan av bankkortet, spärra kortet vid behov och gör en polisanmälan.

Därför är målgruppen så gigantisk

Tjänsten hade i mars 2026 omkring nio miljoner privata användare, vilket motsvarar runt 86 procent av den vuxna befolkningen. Under januari 2026 flödade knappt 50 miljarder kronor genom systemet fördelat på över 90 miljoner betalningar. Den nästan totala spridningen är också bedrägeriernas grogrund: i praktiken kan vem som helst med en svensk mobil vara en måltavla.

Ads by MGDK