Ditt konto har blivit hackat och de kräver pengar
De flesta utpressningsmejl är bluffar baserade på en läckt lösenordsdatabas. Så här kan du avgöra vad du ska göra och när hotet är verkligt.
Ett e-postmeddelande säger att någon har varit inne i din enhet i månader, spelat in dig genom webbkameran, kopierat dina kontakter och chattar, och kommer att skicka allt detta till dina vänner om du inte betalar i kryptovaluta inom 48 timmar. Sedan ser du ditt lösenord tryckt i meddelandet, och det är verkligt, eller det var en gång.
[[answer]]Nästan alla dessa meddelanden är massutskickade bluffar byggda på gamla läckta lösenordsdatabaser. Avsändaren har ingen tillgång till din enhet och inga inspelningar. Kontrollera om lösenordet förekommer i en känd läcka, ändra det överallt, aktivera tvåfaktorsautentisering eller en säkerhetsnyckel, spara meddelandet som bevis och betala inte.[[/answer]]
Denna igenkänning är hela tricket: ett meddelande som skickas till hundratusentals adresser känns plötsligt personligt. Inget i det behöver ett svar inom de närmaste tio minuterna.
Varför de flesta av dessa meddelanden bluffar
Utpressningsmail av denna typ är en volymverksamhet. Någon köper en dump av adresser och lösenord från en gammal läcka och skickar en mall till varje adress på den, med lösenordet insatt automatiskt. Det finns ingen övervakning och ingen mapp med skärmdumpar — bara ett kalkylblad och en mailserver.
Tecknen är konsekventa. Meddelandet nämner aldrig något specifikt: ingen webbplats du faktiskt använder, ingen verklig konversation, inget namn. Det beskriver vad det påstås ha istället för att visa det, kräver kryptovaluta eftersom den betalningen inte kan återkallas, och sätter en kort tidsfrist, eftersom en skrämd person som tänker en dag slutar vara skrämd. Om det verkar komma från din egen adress bevisar det inget heller: ett avsändarfält är lika förfalskningsbart som returadressen på ett kuvert. Att veta [[post:how-personal-data-is-collected-online|var dessa databaser med e-postadresser och lösenord kommer ifrån]] tar mycket av hotet ur det.
Hur man kontrollerar om lösenordet faktiskt läckte
Du behöver inte gissa. Gratis läckagenotifieringsdatabaser indexerar autentiseringsuppgifter från offentliga dumps och låter dig söka med e-postadress; Have I Been Pwned är den mest kända och fungerar som ett projekt för allmänintresset. Om din adress visas bredvid en webbplats du känner igen, och året matchar när du använde det lösenordet, är mysteriet löst.
Kontrollen är stark i en riktning endast, och den begränsningen är viktig. En träff berättar att lösenordet har cirkulerat i år, vilket pekar på en bluff. Att inte hitta något berättar bara att ingen indexerad dump innehåller din adress — mycket stulen data publiceras aldrig, bearbetas aldrig eller finns i privat handel. Den största enskilda källan till stulna inloggningar idag är inte en hackad webbplats utan infostealer malware: programvara som tömmer den sparade lösenordsbutiken på en infekterad dator och skickar den i bulk. Have I Been Pwned indexerar en del av detta material separat som stjälarloggar, och enstaka partier har lagt till tiotals miljoner unika adresser fram till 2025 och 2026. Så läs ett tomt resultat som «obevisat», aldrig som «mitt lösenord har aldrig läckt» och aldrig som bevis på att hotet måste vara verkligt.
Google och Apple har båda lagt till en kontroller i sina egna lösenordshanterare, vilket vanligtvis är den snabbare vägen. Googles Password Checkup jämför sparade lösenord med kända läckor. På iPhone och iPad finns motsvarigheten i den separata Lösenord-appen, i dess säkerhetsavsnitt; detekteringen själv är aktiverad i Inställningar → Appar → Lösenord → Upptäck komprometterade lösenord. Båda visar vilka inloggningar som återanvänder samma lösenord, vanligtvis den mer brådskande frågan. En regel: sök med e-postadress, och skriv aldrig in ett aktuellt lösenord på en webbplats du inte kan verifiera. Vissa legitima verktyg är byggda så att lösenordet aldrig lämnar din enhet — Have I Been Pwneds lösenordsökning skickar endast en kort prefix av en hash och jämför resten lokalt — men det är en egenskap att bekräfta innan du skriver, inte att anta.
Vad man ska göra under den första timmen
[[steps]] Svara inte och betala inte :: Varje svar berättar för avsändaren att adressen är aktiv och tillhör någon som reagerar, vilket flyttar dig till en kortare, mer aggressiv lista. Kontrollera lösenordet mot läckor :: Ta reda på vilken konto det tillhörde, sök sedan din e-postadress i en läckindex. En träff bekräftar en bluff; att inte hitta något bekräftar mycket mindre, eftersom inte varje dump är indexerad. Ändra det lösenordet överallt det användes :: Inte bara på den ursprungliga webbplatsen. Återanvändning gör en gammal läcka till tio aktiva konton. Aktivera tvåfaktorsautentisering, eller en säkerhetsnyckel där det erbjuds :: En appkod, en hårdvarunyckel eller en säkerhetsnyckel är skillnaden mellan att ett stulet lösenord är en olägenhet och en inbrott, och en säkerhetsnyckel lämnar inget delat hemligt för nästa läcka att läcka. Granska aktiva sessioner och anslutna appar :: Varje större tjänst listar inloggade enheter och appar med åtkomst. Logga ut från allt som är obekant. Spara bevisen och berätta för någon :: Spara meddelandet med dess rubriker, och säg det högt till en person du litar på — skam och isolering är vad som gör detta effektivt. [[/steps]]
När hotet är verkligt
En minoritet av fallen involverar verklig åtkomst, och då är en lösenordsändring inte tillräcklig. Signalerna nedan läses tillsammans, inte en i taget: ingen enskild rad bevisar något av sig själv.
[[compare]] Signal | Massutskickad bluff | Verklig kompromiss | Hur man kontrollerar det Lösenord citerat | Gammalt, eller använt endast på en mindre webbplats | Aktuellt, och aldrig återanvänt | Sök din adress i en läckindex: en träff pekar på en bluff, ingen träff bevisar inget åt något håll Bevis erbjuds | Inga, eller en vag beskrivning | En fil eller ett meddelande du känner igen | Fråga om det beviset kan komma från en offentlig profil Kontoinformation | Inloggningshistorik ser normal ut | Okända enheter, nya app-lösenord | Öppna säkerhets- eller enhetssidan för kontot Var det kom ifrån | Gammal adress, generisk mall | Inuti en chatt du använder, eller från ditt eget konto | Kontrollera mappen Skickat och meddelandets rubriker [[/compare]]
Kontoinformation är raden som bär mest vikt, eftersom det är den enda som avsändaren inte kan iscensätta. Om en kontakt fick meddelanden du aldrig skrev, din återställnings-e-post ändrades utan din vetskap, eller du blev utloggad från en tjänst du aldrig lämnade, behandla det som en aktiv inbrott och följ stegen för när [[post:someone-signed-into-my-account|någon faktiskt loggade in på ditt konto]]. Verklig enhetskompromiss är ännu mer sällsynt och lämnar tecken — snabb batteriförbrukning, oförklarad datanvändning, obekanta admin-appar — vilket är [[post:what-is-spyware-programs|hur spionprogram verkligen beter sig på en telefon]].
Varför betalning sällan avslutar det
Människor som betalar registreras som personer som betalar. Mönstret som rapporteras om och om igen är att betalning följs inom dagar av en andra begäran med ett större belopp, eftersom den första bevisade att målet kunde pressas. Inget tvingar någon att radera något, och i en bluff finns det inget att radera. Även i det sällsynta fallet där material verkligen finns, köper betalning ett löfte från någon anonym av design, som inte har något sätt att visa att en kopia förstördes.
Var man ska rapportera det
Rapportering leder sällan till att ett meddelande utreds, men det matar datan som stänger ner plånböcker och kampanjer. I USA tar FTC emot rapporter på reportfraud.ftc.gov och FBI driver Internet Crime Complaint Center, som tar emot klagomål om onlineutpressning. I Storbritannien tillhör den rollen nu Report Fraud-tjänsten som drivs av City of London Police — online på reportfraud.police.uk eller via telefon på 0300 123 2040 — som ersatte Action Fraud under vintern 2025–2026 och täcker England, Wales och Nordirland; i Skottland, rapportera till Police Scotland på 101. Markera det som phishing i din e-postklient också, och om det kom via en messenger, använd verktyget för rapportering i appen — Apple dokumenterar hur man blockerar, filtrerar och rapporterar meddelanden på iPhone. Om den person som är måltavla är under 18, gå direkt till brottsbekämpning eller en tjänst för nedtagning av barnskydd.
Göra nästa meddelande ofarligt
Anledningen till att ett lösenord läckte för år sedan fortfarande kan skrämma dig idag är återanvändning. När varje konto har sitt eget lösenord och andra faktorer, blir en gammal läcka trivia snarare än en hävstång, och de lösenordshanterare som ingår i iOS, Android och webbläsare är tillräckliga för de flesta människor. Där en tjänst erbjuder en säkernyckel, ta den: autentiseringsuppgiften stannar på enheten eller i lösenordshanteraren och inget återanvändbart lagras på servern, så en framtida läcka av den webbplatsen har inget att sälja. Apple-, Google- och Microsoft-konton stöder alla säkerhetsnycklar, och de inbyggda hanterarna synkroniserar dem över enheter.
Håll återställningskontakter aktuella och täck en bärbar webbkameran om det gör dig lugnare. Om kontrollerna ovan pekade på en bluff — ett gammalt lösenord, inget specifikt bevis, ren inloggningshistorik — då tittade ingen på dig individuellt från början, och nästa meddelande som detta kommer att anlända som text på en skärm, inget mer. Om de pekade åt andra hållet, är avsnittet om verklig kompromiss det första att gå igenom.
[[faq]] E-postmeddelandet visade mitt verkliga lösenord — betyder det att de hackade mig? :: Inte av sig själv. Lösenord läcker i bulk från hackade webbplatser och från malware som tömmer sparade lösenordsbutiker, och säljs sedan vidare i listor, så att citera ett bevisar bara att det var i cirkulation. Jag sökte min e-postadress i en läckindex och hittade inget — är hotet verkligt då? :: Nej. Indexen täcker endast dumps som publicerats och bearbetats, så ett tomt resultat betyder «obevisat», inte «aldrig läckt». Bedöm hotet utifrån inloggningshistorik och enheter, inte utifrån avsaknaden av en post. Meddelandet kom från min egen adress, så är de inne i mitt konto? :: Avsändaradresser kan förfalskas, och detta är standard i dessa kampanjer. Kontrollera din mapp Skickat och inloggningshistorik: om meddelandet inte finns där och inga obekanta enheter listas, har inget skickats från din brevlåda. Ska jag betala om jag verkligen har något pinsamt? :: Nej. Betalning markerar dig som någon som betalar, och en andra begäran följer vanligtvis. Om genuint material finns, rapportera det istället för att förhandla — en anonym avsändare kan inte visa att en kopia raderades. Vad händer om jag redan svarade dem? :: Sluta svara, ändra lösenorden på de konton som nämns eller antyds, aktivera tvåfaktorsautentisering eller säkerhetsnycklar, och förvänta dig ytterligare försök. Ett svar ger ingen tillgång till något. [[/faq]]
Did this answer your question?