En uventet SMS eller e-post sier at kontoen din er sperret, deaktivert eller utsatt for «mistenkelig aktivitet». Du må verifisere deg nå for å beholde tilgangen. Ikke bruk lenken, telefonnummeret eller svarfunksjonen i meldingen for å finne ut om den er ekte. Åpne tjenestens app selv, eller skriv den offisielle nettadressen direkte i nettleseren.
Varsler om sperrede kontoer kan være ekte. Det er nettopp derfor denne typen phishing virker. Det avgjørende er ikke hvor troverdig meldingen ser ut, men om samme varsel finnes i en kanal du åpner uavhengig.
Kort svar: Må du virkelig verifisere deg?
Kanskje – men ikke på meldingen sine premisser.
- Ikke trykk på lenken eller ring nummeret som står i meldingen.
- Åpne appen du allerede bruker, fra telefonens startskjerm.
- Alternativt: skriv tjenestens offisielle hovedadresse selv eller bruk et lagret bokmerke.
- Se etter samme sperring, sikkerhetshendelse eller identitetskontroll etter innlogging.
- Finner du ikke varselet, kontakt kundestøtte via appen eller den offisielle nettsiden.
- Ikke godkjenn BankID, del engangskoder eller flytt penger for å «sikre» kontoen.
- Har du allerede delt opplysninger, gå direkte til delen «Hva gjør du nå?» lenger ned.
Et kjent avsendernavn, korrekt språk og riktig meldingstråd er ikke tilstrekkelig bevis. Politiet og Nkom forklarer at avsenderinformasjon kan manipuleres. Les også hvorfor en svindel-SMS kan havne i samme meldingstråd.
Hvorfor skriver vi om sperret konto og verifisering nå?
Er det svindel gjennomførte server-side, count-baserte søk i 170 anonymiserte svindelsjekker fra en avgrenset 120-dagersperiode: 7. juni til 5. oktober 2026. Konto- og verifiseringssignaler forekom i 9 av 170 sjekker. 4 av de 9 hadde rød risikovurdering i tjenesten.
Dette er et lite øyeblikksbilde av hva brukere valgte å sjekke hos oss, ikke et mål på utbredelsen i Norge. Søkegruppene er brede og overlappende, og vurderingene er AI-genererte. Tallene dokumenterer ikke en trend, og en grønn eller gul vurdering er ingen garanti for at en henvendelse er trygg. Ingen rå meldingstekster, bilder, avsendere eller personopplysninger er hentet ut eller brukt i artikkelen.
Det konkrete rådet støttes av ferske primærkilder. Politiet beskriver phishing der mottakeren blir bedt om å verifisere, oppdatere eller aktivere en konto. Nkom advarer mot lenker som ber om passord og sensitiv informasjon. Vipps opplyser at falske SMS-er kan påstå at kontoen er sperret eller truet. Samtidig viser BankID at ekte identitetskontroll finnes – men den gjennomføres inne i BankID-appen.
Ekte sikkerhetsvarsel eller phishing? Se på handlingen
Ikke bruk skrivefeil som hovedtest. Svindelmeldinger kan være velskrevne, ha profesjonell design og bruke informasjon som stemmer om deg. Spør heller: Hva prøver meldingen å få meg til å gjøre, og kan jeg kontrollere påstanden uten meldingen?
Dette trekker mot svindel
- Du må åpne en lenke i en uventet SMS eller e-post for å unngå sperring.
- Du blir presset med minutter, timer eller en truende konsekvens.
- Siden ber om passord, kortinformasjon, BankID-koder eller engangskoder.
- Du må godkjenne en BankID-forespørsel du ikke selv startet.
- Noen ber deg flytte penger til en «sikker», «beskyttet» eller midlertidig konto.
- Du må installere fjernstyringsprogramvare eller en app fra en ukjent lenke.
- Kundestøtte vil fortsette samtalen bare hvis du følger instruksjonene deres med én gang.
Dette gjør ikke meldingen trygg
- Avsenderen vises som banken, Vipps, BankID eller en kjent tjeneste.
- Meldingen ligger sammen med eldre, ekte varsler.
- Nettadressen inneholder aktørens navn.
- Personen som ringer kjenner navnet ditt eller andre opplysninger.
- Siden har hengelås i nettleseren. Det betyr bare at forbindelsen er kryptert, ikke at aktøren er ekte.
- Meldingen gjelder en tjeneste du faktisk bruker.
Den sikreste testen er fortsatt å forlate meldingen og finne samme hendelse i den ekte tjenesten.
Slik kontrollerer du meldingen uten å bruke lenken
Start i appen. Åpne appen fra startskjermen, ikke fra SMS-en. Se etter sikkerhetsvarsler, meldinger, ukjente innlogginger eller krav om oppdatering. Hvis kontoen virkelig er sperret, skal tjenesten kunne forklare neste steg i sin egen kanal.
Skriv adressen selv. Hvis du må bruke nettleser, skriv tjenestens kjente hoveddomene direkte. Ikke søk ukritisk etter «kundeservice»; falske annonser og telefonnumre kan ligge i søkeresultater. Finn kontaktsiden på hoveddomenet.
Kontroller hendelsen. Ikke spør bare om avsenderen finnes. Sammenlign hva meldingen påstår: Er det faktisk en ukjent innlogging, avvist betaling eller identitetskontroll? Vis helst ikke kundestøtte skjermbilder som inneholder unødvendige personopplysninger.
Kontakt aktøren på nytt. Avslutt en innkommende samtale og ring nummeret i bankappen, på kortet eller på den offisielle nettsiden. Nkom og Politiet anbefaler uavhengig kontakt når du er i tvil.
Sjekk meldingen uten å besøke siden. Du kan lime inn teksten eller laste opp et skjermbilde i svindelsjekken. Fjern gjerne navn, telefonnumre, kontonumre og andre unødvendige personopplysninger først.
Ekte BankID-kontroll finnes – her er forskjellen
BankID opplyser at noen brukere må bekrefte identiteten på nytt som følge av skjerpede sikkerhetskrav. Den digitale kontrollen skjer i BankID-appen ved å skanne pass eller nasjonalt ID-kort og eget ansikt. Informasjonen og veiledningen skal finnes i appen når det er din tur.
BankID sier også at du ikke mister BankID fordi du ikke kan gjennomføre kontrollen med én gang. Hvis du ikke ønsker eller kan bruke den digitale løsningen, kan du kontakte banken for en annen kontrollmåte.
Dette gir en praktisk skillelinje: En ekte kontroll kan finnes igjen når du åpner BankID-appen selv. En uventet lenke som bruker trussel om umiddelbar sperring for å få deg til en innloggingsside, skal du ikke bruke. Se også den mer detaljerte guiden BankID ber deg bekrefte identiteten – ekte eller svindel?.
7 faresignaler ved «kontoen din er sperret»
1. Konsekvensen kommer først
Meldingen åpner med tap av tilgang, penger eller abonnement. Frykten skal få deg til å handle før du kontrollerer. En reell sperring forsvinner ikke fordi du bruker noen minutter på å åpne den offisielle kanalen.
2. Verifisering betyr innlogging via lenke
Politiet beskriver nettopp denne fremgangsmåten: En lenke går til en falsk side som samler inn opplysninger. Gå utenom meldingen selv når innloggingssiden ser kjent ut.
3. Du må oppgi mer enn problemet krever
En side som vil ha både innlogging, kortdata, BankID og engangskode, forsøker å samle inn flere nøkler samtidig. Stopp og kontakt aktøren uavhengig.
4. Du får en BankID-forespørsel du ikke forstår
Les alltid hva du bekrefter. Avbryt hvis aktør, handling eller beløp ikke stemmer med noe du selv startet. Bank, politi eller kundestøtte skal ikke be deg lese opp BankID-koder eller passord.
5. «Kundestøtte» vil ta over enheten
Ikke installer fjernstyringsverktøy eller del skjermen på oppfordring fra en uventet henvendelse. Det kan gi andre kontroll over enheten mens du er innlogget.
6. Du skal flytte pengene
En «sikker konto» som du selv må overføre til, er ikke et normalt sikkerhetstiltak. Banken og Politiet ber deg ikke flytte sparepengene til en ukjent konto for å beskytte dem.
7. Meldingen tåler ikke en uavhengig sjekk
Hvis avsenderen fraråder deg å legge på, åpne appen selv, snakke med noen eller ringe et offisielt nummer, er det et sterkt faresignal. Ekte kundestøtte tåler at du kontrollerer hvem du snakker med.
Hva gjør du nå?
Velg situasjonen som passer:
- Du har bare mottatt meldingen: Ikke svar, klikk eller ring nummeret i den. Kontroller kontoen via appen eller offisiell nettside. Blokker avsenderen ved behov.
- Du klikket, men skrev ikke inn noe: Lukk siden og ikke last ned filer. Oppdater enheten og nettleseren. Følg guiden Hva gjør jeg hvis jeg har trykket på en svindellenke?.
- Du skrev inn et passord: Bytt det umiddelbart via den ekte tjenesten. Bruker du passordet flere steder, bytt alle – start med e-postkontoen. Logg ut andre økter og aktiver totrinnsbekreftelse.
- Du delte engangskode eller brukte BankID: Kontakt banken straks via offisiell kanal. Forklar nøyaktig hva du godkjente. Bytt relevante passord og kontroller nylige innlogginger og transaksjoner.
- Du oppga kortinformasjon: Kontakt kortutstederen med én gang og be dem vurdere sperring. Følg med på transaksjoner. Se Kan man stoppe en banktransaksjon?.
- Du installerte en app eller ga fjernstyring: Koble enheten fra nettet, avslutt programmet hvis mulig og ikke logg inn i bank eller e-post fra samme enhet. Kontakt banken og få kvalifisert teknisk hjelp. Bytt viktige passord fra en annen, trygg enhet.
- Kontoen er faktisk overtatt: Bruk tjenestens offisielle gjenoppretting, sikre e-postkontoen først og fjern ukjente enheter. Hvis det gjelder Facebook, se Facebook-konto hacket? Slik får du tilbake kontrollen.
- Du har tapt penger eller fått identiteten misbrukt: Ta vare på dokumentasjon, kontakt banken og anmeld så raskt som mulig. Politiet har digital anmeldelse for bedrageri og ID-tyveri.
Ikke skam deg hvis varselet virket ekte. Svindelen er laget for å ligne en vanlig sikkerhetsrutine. Det viktigste er å stoppe videre tilgang og begrense skaden raskt.
Kilder og videre lesing
- Politiet: Beskytt deg mot svindel og ID-tyveri, åpnet 5. oktober 2026
- Politiet: Anmelde svindel og ID-tyveri, åpnet 5. oktober 2026
- Nkom: Digital svindel, oppdatert 30. januar 2026, åpnet 5. oktober 2026
- BankID: Noen brukere må bekrefte identiteten sin i BankID-appen, publisert 3. mars 2026, åpnet 5. oktober 2026
- Vipps: Sikkerhet i Vipps, åpnet 5. oktober 2026
- Vipps: Svindel på SMS, åpnet 5. oktober 2026
Avgrensning
En melding om sperret konto eller identitetskontroll er ikke automatisk svindel. Artikkelen vurderer ikke enkelthenvendelser eller vilkårene til alle tjenester. De interne tallene gjelder 170 sjekker hos Er det svindel fra 7. juni til 5. oktober 2026. Observasjonene er overlappende og AI-klassifiserte, og omtales ikke som nasjonal prevalens eller trend.


