Har du fått ett sms eller mejl som påstår att något är fel med Kivra, att en utbetalning väntar eller att en betalning måste bekräftas? Då är det viktigt att pausa, eftersom bedragare ofta använder Kivras namn för att få dig att klicka på en länk, lämna ut uppgifter eller signera med BankID. Här går jag igenom hur du skiljer en riktig avisering från ett bluffmeddelande och vad du ska göra om du redan har agerat.
Det viktigaste att veta när Kivra verkar varna dig
- Kivra ber aldrig om kortuppgifter, kontokoder eller inloggningsuppgifter via oväntade sms, mejl eller telefonsamtal.
- Signera aldrig med BankID om du inte själv har startat ärendet och förstår vad du godkänner.
- Öppna Kivra direkt i appen i stället för via en länk i ett meddelande.
- Kontakta banken omedelbart om du har lämnat ut uppgifter eller signerat något misstänkt.
- Vidarebefordra bluff-sms till 7726 och polisanmäl om du har utsatts eller försökt utsättas för bedrägeri.
En varning betyder oftast inte att Kivra är hackat
Det första jag vill reda ut är en vanlig missuppfattning. En säkerhetsvarning som rör Kivra betyder oftast inte att själva tjänsten har blivit hackad. I stället försöker bedragare utge sig för att vara Kivra och använder ett välkänt varumärke för att skapa stress och trovärdighet.
Upplägget kan handla om en påstådd utebliven utbetalning, en obetald skuld, en kreditupplysning eller en betalning som måste bekräftas. Målet är vanligtvis att du ska lämna ut kort- eller bankuppgifter, ringa ett falskt supportnummer eller godkänna en transaktion med BankID.
Kivra är i sig en säker digital brevlåda där inloggningen sker med Mobilt BankID. Det betyder däremot inte att varje sms, mejl eller telefonsamtal som nämner Kivra är äkta. Bedragaren angriper kontakten runt tjänsten, inte nödvändigtvis själva brevlådan.
Tecknen som avslöjar ett falskt meddelande
Bluffmeddelanden är ofta mer övertygande än de var för några år sedan. De kan ha Kivras logotyp, korrekt svenska och ett avsändarnamn som ser bekant ut. Jag tittar därför främst på vad meddelandet vill att jag ska göra, inte på hur professionellt det ser ut.
- Oväntad brådska: Du måste agera inom några minuter för att undvika avgift, spärr eller förlorad utbetalning.
- Begäran om BankID: Du uppmanas att logga in eller signera trots att du inte själv har startat ett ärende.
- Felaktig länk: Länken leder till en okänd eller märkligt stavad webbadress.
- Begäran om känsliga uppgifter: Meddelandet vill ha kortnummer, säkerhetskod, personnummer eller bankuppgifter.
- Oväntat telefonsamtal: Någon påstår sig vara Kivras kundservice och vill att du identifierar dig direkt.
Även en riktig avisering kan kännas oväntad. Du kan exempelvis få information om ett nytt brev eller en kreditupplysning. Skillnaden är att du kan kontrollera saken genom att själv öppna Kivras app, där det riktiga meddelandet ska finnas om det faktiskt kräver din uppmärksamhet.

Kontrollera meddelandet utan att ta onödiga risker
Det säkraste sättet är att låta meddelandet ligga och kontrollera uppgiften från en separat väg. Klicka inte på länken för att se om den är äkta. En länk kan vara själva fällan, även om sidan som öppnas ser ut precis som Kivras webbplats.
| Situation | Säkrare agerande |
|---|---|
| Du får ett sms om nytt Kivra-innehåll | Öppna Kivra-appen manuellt och kontrollera inkorgen. |
| Du får ett mejl med en betalningslänk | Klicka inte. Kontrollera i appen eller via Kivras officiella hjälpkanal. |
| Någon ringer och ber om BankID | Avsluta samtalet. Kivra ska inte oväntat be dig signera under ett samtal. |
| Du är osäker på avsändaradressen | Granska hela adressen, men lita inte på den ensam. Kontrollera alltid genom appen. |
Det är också klokt att läsa texten i BankID-appen noggrant innan du godkänner något. Där framgår normalt vilket företag eller vilken tjänst du identifierar dig mot och vad signeringen gäller. Om uppgifterna inte stämmer med det du själv försöker göra ska du avbryta direkt.
Kivra uppger att de aldrig ber om kontouppgifter, kortuppgifter eller koder via sms, mejl eller oväntade telefonsamtal. En kundtjänstmedarbetare kan behöva identifiera dig i vissa situationer, men då ska du själv ha tagit kontakt eller aktivt ha bett om att bli uppringd.
Om du redan har klickat eller signerat
Det är lätt att få panik efter ett felklick, men agera metodiskt. Om du bara har öppnat sidan och inte lämnat ut uppgifter, stäng den, skriv inte in något och radera meddelandet. Uppdatera gärna telefonens operativsystem och webbläsare, särskilt om sidan försökte få dig att installera en app.
Om du lämnat ut bank- eller kortuppgifter
Ring banken på ett nummer du själv hämtar från bankens app, kortets baksida eller en tidigare faktura. Be banken att spärra kortet, stoppa överföringar och kontrollera obehöriga transaktioner. Vänta inte för att se om något faktiskt dras från kontot.
Läs också: Falska webbplatser - Så avslöjar du bluffen & skyddar dig
Om du har signerat med BankID
Kontakta banken omedelbart och spärra ditt BankID om du misstänker att någon annan har använt det eller fått tillgång till din säkerhetskod. Spara sms, mejl, telefonnummer, skärmbilder och kontoutdrag. Det gör det lättare att beskriva händelsen korrekt.
Gör därefter en polisanmälan. Ring 114 14 för ett bedrägeri som inte pågår och 112 om situationen är akut eller ett brott sker just nu. Även ett försök kan vara värt att anmäla, eftersom uppgifterna kan hjälpa myndigheter och banker att koppla ihop flera angrepp.
Så minskar du risken för nya bedrägeriförsök
Den bästa säkerhetsvanan är enkel: låt aldrig någon annan styra när du ska logga in eller signera. Jag rekommenderar att du alltid öppnar tjänster via deras app eller genom att själv skriva in adressen i webbläsaren. Undvik länkar i oväntade meddelanden, även när de ser trovärdiga ut.
- Ha skärmlås och uppdaterad programvara på mobilen.
- Använd aldrig samma lösenord på mejl, bank och andra tjänster.
- Aktivera bankens varningar för kortköp och kontoöverföringar.
- Kontrollera mottagare och belopp i BankID innan varje signering.
- Prata med äldre anhöriga om att seriösa aktörer inte kräver snabba beslut via telefon.
- Vidarebefordra misstänkta bluff-sms till 7726, som används för rapportering till mobiloperatörer.
Det är inte heller fel att avbryta ett samtal eller lämna ett meddelande obesvarat. Seriösa företag förstår att du vill kontrollera saken själv. Stress är bedragarens viktigaste verktyg, och några minuters eftertanke räcker ofta för att avslöja försöket.
En enkel regel att följa nästa gång
Behandla varje oväntad Kivra-relaterad kontakt som obekräftad tills du själv har kontrollerat den i appen. Klicka inte, lämna inte ut uppgifter och signera inte med BankID på någon annans uppmaning. Den regeln är enkel, men den stoppar de flesta försök redan innan bedragaren får en chans.