Du får ett samtal om en misstänkt Swish-betalning, ett meddelande från en vän eller ett krav på pengar efter en stöld. Gemensamt är att bedragaren vill skapa stress så att du agerar innan du hinner tänka. Här går jag igenom den nya Swish-bluffen, de aktuella varianterna under 2026 och exakt vad du bör göra om du redan har godkänt en betalning.
Bedragaren vinner på stress och falsk trovärdighet
- Swisha aldrig efter instruktioner från en okänd person som ringer eller sms:ar.
- Godkänn inte BankID för att stoppa en påstådd betalning.
- Kontrollera avsändaren genom att själv ringa upp via ett officiellt nummer.
- Kontakta banken direkt om pengar redan har skickats.
- Anmäl även försök till polisen, även när du inte hann förlora pengar.
Det finns inte bara en ny Swish-bluff
Uttrycket den nya Swish-bluffen syftar egentligen på flera metoder där Swish används som sista steg. Själva tjänsten är sällan det som angrips tekniskt. I stället manipuleras personen bakom betalningen genom telefon, sms, sociala medier eller falska annonser.
Under januari 2026 varnade Polisen för samtal där äldre personer fick höra att en Swish-betalning på 9 000 kronor behövde bekräftas genom knapptryckningar. I andra fall har bedragare kapat Messenger-konton och bett offrets vänner att swisha till en säljare. Det viktiga är alltså inte exakt vilket manus som används, utan att någon försöker få dig att fatta ett ekonomiskt beslut under press.
Falskt banksamtal
Bedragaren påstår sig ringa från banken och säger att en misstänkt betalning måste stoppas. Du ombeds logga in med BankID, lämna ut en kod eller själv swisha pengar till ett så kallat säkerhetskonto. Det finns inget legitimt säkerhetskonto som banken behöver använda på det sättet.
En vän som egentligen inte är en vän
Ett kapat konto på Messenger, Facebook eller annan plattform kan se helt äkta ut. Personen skriver kanske med samma ton som vanligt och hänvisar till ett trovärdigt problem, till exempel att den egna Swish-appen inte fungerar. Jag rekommenderar alltid att du ringer personen på det vanliga telefonnumret innan du skickar pengar.
Läs också: Kryptera USB-minne - Skydda dina filer effektivt
Utpressning efter en stöld eller annan händelse
I maj 2026 rapporterade Polisen om personer som kontaktade ägare till stulna fyrhjulingar och krävde Swish för att berätta var fordonen fanns. Den här varianten är extra effektiv eftersom bedragaren utnyttjar en situation där offret redan är oroligt. Akut information är inte samma sak som verifierad information, så kontakta polisen i stället för att betala en okänd person.

Så går bedrägeriet vanligtvis till
De flesta Swish-bedrägerier följer en enkel psykologisk modell. Först etablerar bedragaren en roll, sedan skapas tidspress och till sist presenteras en betalning eller inloggning som den enda lösningen. Jag har sett många exempel där det mest avslöjande inte är språket, utan att mottagaren förväntas fatta ett stort beslut på mindre än en minut.
- Kontakt tas oväntat. Det kan vara ett telefonsamtal, sms, chattmeddelande eller en annons.
- En auktoritet eller relation används. Bedragaren utger sig för att vara banken, polisen, en köpare, en släkting eller en vän.
- En risk målas upp. Du får höra att pengar håller på att försvinna, att ett konto ska spärras eller att någon behöver hjälp omedelbart.
- Du styrs mot en handling. Det kan vara att öppna BankID, läsa upp en kod, klicka på en länk eller swisha.
- Bedragaren försöker hålla kvar kontrollen. Du kan uppmanas att inte lägga på eller att inte kontakta banken.
Den sista punkten är särskilt viktig. En seriös bank accepterar att du avslutar samtalet och ringer upp via bankens officiella kontaktväg. Motstånd mot kontroll är i sig en stark varningssignal.
Varningssignaler som bör få dig att avbryta direkt
| Det du märker | Vad det ofta betyder | Gör så här |
|---|---|---|
| Någon kräver ett snabbt beslut | Stress används för att minska ditt kritiska tänkande | Lägg på och kontrollera uppgiften själv |
| Du ska godkänna en betalning för att stoppa en betalning | Du håller sannolikt på att godkänna en riktig överföring | Avbryt BankID och kontakta banken |
| Pengarna ska skickas till ett nytt nummer | Mottagaren kan vara en mellanhand eller bedragarens konto | Skicka inget innan mottagaren är verifierad |
| En vän skriver ovanligt kort eller stressat | Kontot kan vara kapat | Ring vännen på ett sparat nummer |
| Du ombeds klicka på en länk för att logga in | Länken kan leda till nätfiske eller falsk BankID-inloggning | Öppna bankens app manuellt i stället |
Ett namn, ett telefonnummer eller en profilbild bevisar inte vem som kontaktar dig. Bedragare kan använda kapade konton, förfalskade avsändare och information som redan finns öppet på nätet. Verifiera alltid i en separat kanal, inte genom samma meddelande eller telefonnummer som bedragaren gav dig.
Om du redan har swishat eller godkänt BankID
Agera direkt, även om beloppet verkar litet. En Swish-betalning går normalt snabbt, men banken kan ibland hjälpa till att stoppa eller spåra pengar beroende på vad som har hänt och hur snabbt du kontaktar den. Det finns ingen garanti för att en genomförd betalning kan återkallas.
- Ring banken omedelbart via numret i bankens app, på bankkortet eller på den officiella webbplatsen.
- Berätta exakt vad du har gjort, inklusive belopp, tidpunkt, mottagare och om du använde BankID.
- Be banken kontrollera om fler betalningar, överföringar eller krediter har registrerats.
- Spärra BankID och kort om du har lämnat ut uppgifter eller godkänt något du inte förstår.
- Spara sms, telefonnummer, chattar, skärmbilder och kontoutdrag. Radera inget innan ärendet är dokumenterat.
- Gör en polisanmälan via 114 14. Ring 112 om brottet pågår eller om någon befinner sig på väg till dig.
Skicka inte tillbaka en oväntad Swish-betalning på eget initiativ till ett nytt nummer. Det kan vara ett led i penningtvätt eller göra det svårare att reda ut vem som faktiskt skickade pengarna. Låt banken guida återbetalningen när situationen är oklar.
Så minskar du risken i vardagen
Det bästa skyddet är inte att försöka känna igen varje ny variant, utan att ha en fast rutin. Jag använder själv principen att oväntade ekonomiska krav alltid får vänta tills jag har verifierat dem, även när meddelandet verkar komma från någon jag känner.
- Lägg på om någon ringer och vill att du ska agera i bank- eller Swish-appen.
- Starta aldrig BankID på uppmaning av en person som kontaktar dig oväntat.
- Kontrollera mottagarens namn och nummer innan du godkänner en Swish-betalning.
- Ring vänner och familj på ett nummer du redan har sparat.
- Undvik att ha stora belopp på ett konto som används för vardagsbetalningar.
- Fråga banken om funktioner som beloppsgränser, dubbel signering och fördröjning vid större transaktioner.
- Prata med äldre anhöriga om en enkel regel: banken, polisen och myndigheter ber inte någon att flytta pengar för att skydda dem.
Tekniska säkerhetsfunktioner hjälper, men de kan inte ersätta eftertanke. Om du själv skriver in mottagare, belopp och godkänner med BankID kan betalningen se ut som en vanlig auktoriserad transaktion för banken. Därför gör de första 30 sekunderna ofta större skillnad än vilken appversion du använder.
När ett lugnt nej är den bästa säkerhetslösningen
En Swish-förfrågan blir inte mer legitim för att den låter brådskande, personlig eller tekniskt avancerad. Avsluta samtalet, kontrollera uppgiften via en officiell kanal och låt banken eller polisen ta över när något känns fel.
Det mest effektiva svaret på nya bedrägeriförsök är ofta enkelt: jag gör ingenting medan någon annan stressar mig. Den vanan skyddar både pengar, BankID och personer i din närhet som annars kan dras in genom ett kapat konto.