En stulen telefon utan rätt inställningar kan ge en tjuv rakt in i din bank och Swish på några minuter.
Sommaren är högsäsong för mobilstölder. På fjolårets Sweden Rock anmäldes 117 mobiltelefoner som stulna, och ingen enda av anmälningarna kunde utredas vidare, rapporterar SVT. Med BankID och Swish inbyggda i vardagen är en tappad telefon inte längre bara en hårdvaruförlust, det är en direkt öppning mot bankkontot.
De tre viktigaste inställningarna för att sätta krokben för en tjuv tar tillsammans ungefär fem minuter att aktivera och kostar ingenting.
1. Lås SIM-kortet med PIN-kod
Utan SIM-PIN kan en tjuv flytta ditt kort till en annan telefon och ta emot alla verifierings-sms som banken skickar. På iPhone hittar du inställningen under Inställningar > Mobilnät > SIM-PIN. På Android går vägen via Inställningar > Säkerhet > SIM-kortslås eller motsvarande under enhetens säkerhetsmeny.
Koden är fyrsiffrig. Slås fel kod in tre gånger i följd blockeras SIM-kortet, och du måste låsa upp det med den så kallade PUK-koden, enligt operatören Tre. Ett litet extra klick vid varje omstart, i utbyte mot att kortet blir värdelöst för tjuven.
2. Slå på app-lås för BankID
BankID-appen ska aldrig gå att öppna utan biometri eller PIN. Gå in i appens inställningar och kontrollera att Face ID, fingeravtryck eller säkerhetskod är påslaget, så att appen kräver verifiering varje gång den startas.
Välj en säkerhetskod på minst sex siffror och undvik uppenbara mönster som födelsedatum. Vid upprepade felaktiga försök spärras det mobila BankID, och du måste då hämta ett nytt via banken.
Den här spärren är den enda som står mellan tjuvens fingrar och Swish-appen.
3. Aktivera Apples Stöldskydd (eller Androids motsvarighet)
Apples Stöldskydd, på engelska Stolen Device Protection, kräver Face ID eller Touch ID plus en timmes fördröjning innan känsliga ändringar kan göras när telefonen befinner sig utanför kända platser som hemmet eller jobbet. Under fördröjningen krävs sedan ännu en biometrisk verifiering.
Det innebär i praktiken att en tjuv som har snappat upp din låskod ändå inte kan uppdatera Apple-lösenordet, logga ut från Apple-kontot eller lägga till nya ansikten i Face ID direkt, skriver Six Colors. Poängen är att skjuta upp attacken tillräckligt länge för att du ska hinna spärra kontot och radera enheten på distans.
Efter iOS 26.4, som Apple släppte i våras, har flera webbplatser rapporterat att Stöldskydd aktiveras automatiskt som standard, även om Apple själva inte bekräftat detta officiellt, enligt Six Colors. Har du hoppat över uppdateringen, eller vill kontrollera att funktionen är på, hittar du den under Inställningar > Face ID och kod > Stöldskydd.
På Android motsvaras funktionen delvis av Googles Theft Detection Lock och fjärrlåset i Hitta min enhet. Kontrollera att båda är påslagna under Inställningar > Google > Alla tjänster > Personlig säkerhet.
Om det redan har hänt
Är telefonen redan borta ska ditt mobila BankID spärras direkt. Banken kan spärra det åt dig även om du inte har telefonen i handen, uppger Mobil.se. Ring bankens jourtelefon, gör en polisanmälan och kontakta operatören för att spärra SIM-kortet. Ju snabbare de tre samtalen görs, desto mindre hinner tjuven ta.