Microsoft-bedragare — så känner du igen och undviker bluffen
Microsoft ringer aldrig privatpersoner. Om en popup, ett samtal eller ett mejl säger något annat är det en bedragare. Så här gör du.
Vi får samtal varje vecka från oroliga kunder i Stockholm. Det börjar nästan alltid likadant: en popup täcker hela skärmen, en sirenliknande röst varnar för ”virus” och ett telefonnummer blinkar. Många ringer numret, släpper in en främling i datorn och inser först efteråt att något är fel.
Så fungerar Microsoft-bluffen
Bedragarna jobbar oftast i tre steg. Först lurar de fram en kontakt — en popup på en hemsida, ett mejl som ser ut att komma från Microsoft, eller ett kallt telefonsamtal. Sedan skrämmer de dig: ”Din dator är hackad”, ”ditt konto har stängts”, ”någon i Ryssland försöker logga in just nu”. Till sist ber de dig installera ett fjärrstyrningsprogram som AnyDesk eller TeamViewer så att de kan ”fixa felet”.
När de väl är inne i datorn kan de göra flera saker: stjäla lösenord från webbläsaren, kräva betalning för en låtsasreparation, logga in på din internetbank eller installera skadlig kod som ligger kvar i bakgrunden. Det är inte ovanligt att äldre kunder förlorar tiotusentals kronor på en enda kväll.
Bedrägeriet kallas teknisk support-bluff eller ”Microsoft-bluffen”. Det är en av de vanligaste IT-attackerna mot privatpersoner och småföretagare i Sverige. Den här guiden går igenom hur du känner igen den, hur du stoppar den och vad du gör om du redan blivit lurad.
Varningsflaggor du ska känna igen
Tumregeln är enkel: Microsoft, Apple, Google och din bank ringer aldrig oannonserat och ber om fjärråtkomst till din dator. Aldrig.
En popup tar över hela skärmen och går inte att stänga med krysset.
En högljudd röst eller pipande larmljud spelas upp och ber dig ringa ett nummer.
Texten innehåller logotyper för Microsoft, Windows Defender eller McAfee — men språket är knaggligt eller delvis på engelska.
Någon ringer dig och presenterar sig som ”Microsoft Support”, ”Windows Tech Team” eller liknande.
Du blir ombedd att installera AnyDesk, TeamViewer, UltraViewer eller Quick Assist.
Du ska betala med presentkort, kryptovaluta eller via Swish till en privatperson.
Du blir pressad att agera nu — innan ”viruset sprider sig” eller ”kontot stängs”.
Så stoppar du en popup utan att klicka
Stäng webbläsaren — inte popupen
Klicka inte på ”OK”, ”Avbryt” eller krysset i själva rutan. Bedragarna har gjort dem till klickbara länkar. Tryck istället Ctrl + W för att stänga fliken, eller Alt + F4 för att stänga hela webbläsaren. Funkar inte det, högerklicka på webbläsarikonen i aktivitetsfältet och välj ”Stäng fönster”. Som sista utväg: håll in datorns strömknapp i tio sekunder och starta om.
Efteråt: töm webbläsarens cache
När du öppnar webbläsaren igen, säg nej om den frågar om att återställa flikarna. Töm sedan historiken och cachen för att vara säker på att popupen inte dyker upp igen. I Chrome och Edge: tryck Ctrl + Shift + Delete och välj ”Allt”.
Om du redan har klickat — gör det här direkt
Anmäl till polisen — det spelar roll
Många låter bli att anmäla för att de skäms eller tror att det är lönlöst. Det är fel av två skäl. Det första: polisens bedrägericentrum samlar mönster från flera anmälningar och kan stoppa hela ligor. Det andra: din anmälan kan vara underlag för försäkringsersättning om du förlorat pengar.
Ring 114 14 eller anmäl på polisen.se. Har du förlorat pengar, kontakta också din bank direkt och spärra BankID. Råkade bedragaren komma åt ditt Microsoft-konto kan du rapportera det på Microsofts officiella sida för stulna konton.
Så skyddar du dig framöver
Det går att kraftigt minska risken att råka illa ut. Håll Windows och webbläsaren uppdaterade — säkerhetsuppdateringar stänger hålen som bedragarna utnyttjar. Aktivera tvåstegsverifiering på e-post, Microsoft-konto och internetbank. Säg åt familj och anställda att aldrig installera fjärrstyrningsprogram på uppmaning från någon som ringer. För äldre släktingar: skriv ut en lapp och tejpa vid datorn med texten ”Microsoft ringer aldrig. Ring mig först.” Det enkla beteendet räddar mest.
Driver du ett företag är det också klokt att titta över it-säkerheten på kontoret — bedragarna riktar in sig allt oftare på små bolag där en stressad bokförare kan klicka fel.
Vanliga frågor
Kan Microsoft verkligen aldrig ringa mig?
Korrekt. Microsoft kontaktar aldrig privatpersoner oannonserat via telefon, popup eller mejl om problem med datorn. All officiell support sker när du själv tar kontakt via support.microsoft.com.
Jag gav bedragaren mitt lösenord — vad händer nu?
Byt lösenordet omedelbart från en annan enhet, aktivera tvåstegsverifiering och logga ut alla aktiva sessioner. Använde du samma lösenord på andra tjänster behöver du byta även där. Vi hjälper gärna till med att gå igenom kontosäkerheten.
Behöver jag installera om Windows efter en sådan här attack?
Inte alltid, men ofta är det den säkraste vägen om bedragaren haft fjärråtkomst en längre stund. En tekniker kan bedöma omfattningen och avgöra om en skanning räcker eller om datorn behöver återställas.
Vill du veta mer om hur vi kan hjälpa dig?