Er denne lenken svindel?
Lim inn URL fra SMS, e-post eller sosiale medier. Vi sjekker mot Google Safe Browsing, VirusTotal, urlscan.io, WHOIS-alder, SSL, DNS, og lar Claude AI lese helheten. Komplett rapport på 5 sekunder.
Hvordan vurderer vi lenken?
Vi kombinerer 7 ulike kilder med en AI-gjennomgang av helheten. Mange phishing-sider er for nye til å være i klassiske rykte-databaser, der hjelper Claude AI med å fange mønstre databaser ikke ser ennå. Sjekken tar 5 sekunder, og vi besøker aldri den faktiske siden, kun host-navnet og DNS slås opp.
Google Safe Browsing
Googles database over malware, phishing og social engineering. Brukes også av Chrome og Firefox.
VirusTotal
Konsensus fra 70+ antivirus- og rykte-tjenester. Viser hvor mange flagger URL-en som farlig.
urlscan.io
Publikt arkiv over tidligere skanninger. Forteller om andre allerede har rapportert lenken.
WHOIS-alder
Nye domener (under 30 dg) er ekstra mistenkelige. Phishing-sider er ofte registrert dagen før.
SSL-sertifikat
Selvsignerte eller veldig nylige Let's Encrypt-sertifikater er svake signaler.
DNS-sjekk
Mistenkelige nameservers, manglende MX, kjente phishing-hostere.
Heuristikk
Typo-squat-deteksjon mot norske brands: posten, Vipps, DnB, NAV, Skatten, Telenor m.fl.
Claude AI
Anthropics AI-modell leser alle signalene over og gir en helhetlig norsk vurdering, fanger nye mønstre.
Vanlige norske svindel-mønstre
Norske SMS- og e-post-svindelforsøk i 2026 følger noen tydelige mønstre. Vær spesielt mistenksom hvis lenken har ett av disse trekkene:
Typo-domener av norske brands
Eksempel: posten-spore.no i stedet for posten.no, vipps-betaling.com i stedet for vipps.no, eller dnb-login.net i stedet for dnb.no. Svindlere registrerer ofte hundrevis av slike typo-domener for å lure folk til å klikke.
Forkortede lenker (bit.ly, tinyurl)
SMS-svindelforsøk bruker ofte forkortede lenker for å skjule det faktiske domenet. Hvis du får en SMS fra "Posten" med en bit.ly-lenke, er det nesten alltid svindel. Posten bruker alltid sitt eget domene.
Lenker som etterligner merkenavn med tall eller bindestrek
Eksempel: vipps01.com, skatten-tilbake.no, banken-sikkerhet.no. Reelle norske brands bruker stort sett rene .no-domener uten ekstra ord eller tall.
Plutselige hastesaker
"Pakken din venter, klikk her innen 24 timer", "Skattepenger venter på utbetaling", "Din konto er sperret, verifiser nå". Reelle bedrifter sender sjelden den typen kombinasjon av tidspress + lenke i SMS.
Hva gjør jeg hvis jeg har klikket?
Først, ikke skyld på deg selv. Moderne svindel-sider er gode. Tre konkrete tiltak hvis du tror du klikket på en svindel-lenke:
- Hvis du skrev inn passord, bytt det umiddelbart, både på den aktuelle tjenesten og overalt du har gjenbrukt det. Slå på 2-faktor-pålogging.
- Hvis du ga BankID, ring banken din umiddelbart. Banker har egen svindel-linje åpen 24/7.
- Hvis du tror noe ble installert, kjør antivirus-skann (Microsoft Defender holder for de fleste) og sjekk at telefonen ikke har installert ukjente apper.
Bør jeg melde fra?
Ja. Norsk Senter for Informasjonssikring (NorSIS) har en enkel melde-portal på nettvett.no, og du kan også melde til politiet hvis du har tapt penger eller fått BankID misbrukt.
Andre gratis sjekker
Disse verktøyene er også gratis og krever ingen registrering.
Slipp manuell sjekking
Sentinel-extensionen sjekker hver lenke automatisk når du surfer.
Eller bruk dashbordet for å overvåke domener du eier mot typosquats og svindel-imitasjoner.