👋 Första gången du blir medlem? Använd kod: "DOLD10" för 10% Rabatt

4 min läsning

Uppdaterat 2 feb. 2026

Publicerat 2 feb. 2026

Vad är en man in the middle attack?

En Man-in-the-middle-attack (MITM) är en typ av cyberattack där en angripare smyger sig in mellan två parter och fångar upp samt skickar vidare meddelanden. På så sätt kan angripare låtsas vara någon av parterna och fånga upp eller manipulera informationen.

En person sitter vid en dator, pratar i mobiltelefon och pekar mot en skärm med kod och terminalfönster.

Målet med en man-in-the-middle-attack


Syftet med en man-in-the-middle-attack är att angriparen ska komma åt känslig information. Det kan handla om inloggningsuppgifter, kontoinformation eller kreditkortsnummer.


De som oftast drabbas är användare av tjänster där man måste logga in, som bank- och betaltjänster, SaaS-tjänster, e-handel och andra hemsidor med personliga inloggningar. 


Informationen som angriparen får tag i kan sedan användas till flera saker, till exempel:


  • Identitetsstöld
  • Otillåtna överföringar av pengar
  • Byte av lösenord utan tillåtelse


En MITM-attack kan också vara ett sätt för en angripare att ta sig in i ett skyddat nätverk, som ett första steg i en mer avancerad och långvarig attack (APT).


Tänk dig det som att en brevbärare skulle öppna ditt bankbrev, skriva ner dina kontouppgifter, sedan försegla kuvertet igen och leverera det som om inget hänt.


Hur går en MITM-attack till?


För att en man-in-the-middle-attack ska lyckas brukar den ske i två steg:


  • Avlyssning (interception)
  • Dekryptering (decryption)


  1. Avlyssning (Interception)


Först behöver angriparen fånga upp trafiken mellan användaren och hemsidan/tjänsten, innan den når sin riktiga destination.

Det vanligaste är att angriparen skapar ett gratis WiFi-nätverk som ser “normalt” ut, exempelvis:


  • “Café_WiFi”
  • “Hotel_Guest”


Ofta saknar nätverket lösenord. Om någon kopplar upp sig kan angriparen se och följa datatrafiken som skickas.


Om angriparen vill göra mer än att bara “sitta och lyssna” kan hen använda olika knep för att lura trafiken att gå via angriparen:


  • IP-spoofing

Angriparen låtsas vara en verklig hemsida eller tjänst. Då blir du skickad till angriparens sida istället för den riktiga, utan att du märker det.


  • ARP-spoofing

Angriparen lurar nätverket så att din dator tror att angriparen är den riktiga mottagaren. Då kan information du skickar på nätverket råka hamna hos angriparen.


  • DNS-spoofing (DNS cache poisoning)

Angriparen manipulerar DNS, som fungerar som internets adressbok. Då kan du skriva in rätt webbadress, men ändå hamna på den felaktiga hemsidan som angriparen kontrollerar.


  1. Dekryptering (Decryption)


Efter att trafiken fångats upp måste angriparen ibland låsa upp (dekryptera) skyddad trafik utan att användaren märker något.


Några vanliga metoder innefattar:


  • HTTPS-spoofing

Angriparen skickar ett falskt certifikat till hemsidan. Då kan angriparen se information som användaren skriver in innan det skickas vidare.


  • SSL BEAST

En attack som utnyttjar en svaghet i äldre TLS (1.0). Offret kan infekteras med skadlig kod som fångar upp krypterade cookies och gör dem möjliga att knäcka.


  • SSL hijacking

Angriparen manipulerar uppkopplingen i starten av anslutningen och kan skapa en anslutning som ser säker ut – men där angriparen kontrollerar hela sessionen.


  • SSL stripping

Angriparen tvingar ner anslutningen från HTTPS till HTTP. Då tror användaren att sidan är normal, men kommunikationen går utan kryptering, vilket gör att angriparen kan läsa allt.


Hur skyddar man sig mot MITM-attacker? 


För att stoppa MITM-attacker behövs både bra användarbeteende och tekniska skydd.


För användare


  • Undvik WiFi som inte har lösenord
  • Lyssna på varningar i webbläsaren om “osäker webbplats”
  • Logga ut från viktiga tjänster när du är klar
  • Undvik publika nätverk (café/hotell) vid känsliga saker som bankärenden eller betalningar


För ägare av hemsidor och tjänster


  • Använd TLS/HTTPS för att kryptera och verifiera trafiken
  • Kryptera alla sidor, inte bara inloggningssidan (annars kan angripare stjäla session-cookies när användaren rör sig på oskyddade delar av sidan)


Vill du minska risken direkt? Aktivera 2FA på dina viktigaste konton.


Exempel på Man-in-the-middle attacker


Här är några färska exempel som visar hur MITM-attacker fortfarande används och är ett stort säkerhetshot runt om i världen. 


Intrång i amerikanska telekomnät (2024–2025)


Under 2024 och början av 2025 drabbades flera stora telekombolag i USA av attacker kopplade till en statsstödd grupp som kallas Salt Typhoon.


Angriparna tog sig djupt in i operatörernas nätverk och kunde genom MITM-liknande metoder fånga upp kommunikation, som samtalsdata och annan känslig information, utan att upptäckas direkt. Intrånget bedöms vara ett av de mest omfattande telekomintrången i USA.


Kombinerad phishing- och MITM-attack mot Tesla


Under 2024 kunde säkerhetsforskare visa hur en angripare kombinerade nätfiske (phishing) med en MITM-liknande attack mot Tesla-användare. 


Genom att lura användaren att logga in via en falsk sida kunde säkerhetsforskarna fånga upp inloggningsuppgifter i realtid och därefter registrera en ny “phone key” på offrets konto. Det gav angriparen möjlighet att få fjärråtkomst till bilen och på så sätt låsa upp och till och med starta den. 


Syftet var att visa att MITM-attacker inte bara handlar om osäkra WiFi-nätverk – de kan också ske genom att angriparen lägger sig mellan användaren och inloggningstjänsten och manipulerar själva inloggningsprocessen.


Hanna Nilsson, Customer Expereience Manager på DoldAdress.se

Hanna Nilsson twitter verified icon

Customer Experience Manager

Hanna Nilsson är Customer Experience Manager på DoldAdress.se. Hon ansvarar för att säkerställa en smidig och trygg användarupplevelse för alla kunder.

Användare håller i mobiltelefon som visar Doldadress.se-appen med översikt över borttagna sökträffar, dataläckor och bevakningar för personlig integritet.

Dölj dina privata uppgifter online med DoldAdress.se

DoldAdress.se erbjuder en smidig lösning för dig att bli anonym online.

Bli dold idag

Arrow Outward Icon

Dölj din adress idag!

Välj det paket som passar dig bäst. Ju längre du prenumererar, desto fler förmåner och större besparingar får du.

Info Icon

Du behöver vara minst 18 år och ha tillgång mobilt BankID

Hur vill du betala?

Välj bindningstid

Arrow Forward Icon

Swipea

Arrow Forward Icon
Tactics icon

Basic

41

kr

/ mån

588 kr

Shopping Mode Icon

492 kr

Dold Basic

Skydd i 12 månader

Du sparar 20%

Vad ingår?

Thumbs up icon

Detta ingår också

  • Check Icon

    Google Avindexering

  • Check Icon

    Bevaka & Dölj Uppgifter

  • Check Icon

    Adresslarm

  • Check Icon

    Fri Avindexering för Upplysningar

  • Check Icon

    Exklusiva Medlemserbjudanden

  • Check Icon

    365 Kundsupport

Security Icon

Pro

48

kr

/ mån

948 kr

Shopping Mode Icon

576 kr

Dold Pro

Skydd i 12 månader

Du sparar 27%

Vad ingår?

Thumbs up icon

Detta ingår också

  • Check Icon

    Google Avindexering

  • Check Icon

    Bevaka & Dölj Uppgifter

  • Check Icon

    Adresslarm

  • Check Icon

    Fri Avindexering för Upplysningar

  • Check Icon

    Exklusiva Medlemserbjudanden

  • Check Icon

    365 Kundsupport

Tonality Icon

Premium

58

kr

/ mån

1118 kr

Shopping Mode Icon

696 kr

Dold Premium

Skydd i 12 månader

Du sparar 30%

Vad ingår?

Thumbs up icon

Detta ingår också

  • Check Icon

    Google Avindexering

  • Check Icon

    Bevaka & Dölj Uppgifter

  • Check Icon

    Adresslarm

  • Check Icon

    Fri Avindexering för Upplysningar

  • Check Icon

    Exklusiva Medlemserbjudanden

  • Check Icon

    365 Kundsupport

Health and Safety Icon

Trygga & Säkra betalningar

Check Icon

Avbryt prenumenation när som helst

Check Icon

14 Dagar ågerrätt

Check Icon

Inga dolda avgifter

Klarana, Google Pay, Apple Pay, Paypal, Master Card, Visa, AMEX
Reco Logo
Star iconStar iconStar iconStar iconStar icon

Bra tjänst men framförallt grymt bra kundservice!

Joe A

2025-04-18

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Jag är supernöjd, 5 stjärnor till er!

Patricia H

2025-03-18

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Tjänsten är enkel, användarvänlig, värd pengarna!

Linn R

2025-03-17

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Kan absolut rekommendera!

Jacob A

2025-03-13

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Jag är avindexerad från Google! Tack!

Ida W

2025-03-13

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Ett seriöst intryck & ett gott bemötande. Grymt jobbat!

Francois F

2025-03-12

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Förnyade precis min prenumeration, är supernöjd!

Hanna Lovisa

2025-03-04

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Smidigt och effektivt

Malik H

2025-02-11

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Jag blev bemött mycket bra av hjälpsam support

Erik M

2025-01-07

Award Star Icon

Riktigt nöjda kunder

Vi arbetar hårt för att leverera de bästa tjänsterna, servicen och supporten till dig som kund.

Reco Badge 2 Years Icon

4,9/5 i betyg

av tio-tusentals kunder

Star iconStar iconStar iconStar iconStar icon
Bubble Icon

Dölj din adress - och mycket mer

Få kontroll över din digitala säkerhet. Våra kraftfulla verktyg hjälper dig att rensa, övervaka och skydda din personliga data – snabbt och enkelt.

Mobilskärm som visar Google-sökning med personuppgifter från Hitta.se, Mrkoll och Birthday.se indexerade i sökresultatet.

Ta bort Google resultat

Vi tar bort och döljer sökresultat om dig på Google, så att det inte går att söka fram dina uppgifter.

Mobilskärm som visar DoldAdress.se:s varning om att användarens uppgifter har läckt i 51 dataintrång.

Dark Web & Dataläckor

Vi upptäcker om dina uppgifter har läckt och hjälper dig att minimera riskerena att bli hackad.

Smartklocka med säkerhetsnotis från DoldAdress.se

Bevaka uppgifter

Vi övervakar ständigt dina uppgifter så du kan förbli dold och undvika fysiska och digitala hot.

Person som håller en mobil med DoldAdress.se-appen öppen, där det visas att användarens personuppgifter är dolda på sajter som Ratsit, Mrkoll, Merinfo och Hitta.

Dold på Upplysningar

Dölj dina uppgifter från upplysningar och bli varnad om din information återpubliceras.

Doldadress Kreditprofil

ID-Skydd

Vi meddelar dig direkt om någon försöker använda dina uppgifter för lån, köp eller adressändring.

More Than Hidden Address Background