👋 Första gången du blir medlem? Använd kod: "DOLD10" för 10% Rabatt

5 min läsning

Uppdaterat 19 nov. 2025

Publicerat 19 nov. 2025

Vad är quishing? Så fungerar de nya QR-kodsbedrägerierna

Quishing, eller QR-phishing, är en form av cyberhot där angripare skapar QR-koder som lurar användare att besöka falska hemsidor eller ladda ned skadligt innehåll. Läs vidare för att lära dig mer om vad quishing betyder.

En man sitter framför en datorskärm med en QR-kod i ett e-postmeddelande. Han tittar fundersamt på sin mobiltelefon som om han ska skanna koden.

Vad är quishing?


Quishing är en sammanslagning av “QR” och “phishing”. Termen syftar på nätfiskeattacker där bedragare använder QR-koder för att lura människor till falska hemsidor eller ladda ner skadligt innehåll.  


Ofta presenteras offret en QR-kod som, när den skannas, leder till en falsk inloggningssida, betalningssida eller formulär där känslig information efterfrågas. 


Termen quishing är så pass ny och relevant att den togs med i Språkrådets nyordslista 2024. Anledningen till dess relevans är för att QR-koder blivit allt vanligare i vardagen – från restaurangmenyer och parkering till bankärenden. Vilket i sin tur tyvärr öppnat upp för nya typer av bedrägerier.


Läs även: Sms-Fiske: Så undviker du bedragare 


Vad är en QR-kod?


QR-koder, eller Quick Response-koder, är tvådimensionella streckkoder som skannas med en kamera eller en app för kodläsning. Deras främsta funktion är att lagra data. En QR-kod kan innehålla stora mängder information, till exempel webbadresser, produktuppgifter eller kontaktinformation. 


Tack vare skanningsteknik kan en smartphonekamera eller kodläsare snabbt leda användaren vidare till den hemsida som koden pekar mot.


Hur fungerar quishing?


Vid en quishing-attack skapar angriparen en QR-kod som länkas till en skadlig hemsida. Denna QR-kod sprids ofta via phishingmejl, inlägg i sociala medier, tryckta flygblad eller genom att placeras på fysiska objekt. 


När offret skannar QR-koden med sin mobiltelefon skickas de vidare till den skadliga hemsidan. Där kan de uppmanas att lämna ifrån sig känslig information, såsom inloggningsuppgifter, betalningskortsinformation eller personuppgifter. 


När informationen väl samlats in kan angriparna utnyttja den för olika syften – exempelvis identitetsstöld, ekonomiskt bedrägeri eller för att sprida ransomware.


Vad är ett exempel på quishing?


Föreställ dig att du får ett mejl eller ett brev om att ett paket väntar på dig. På meddelandet finns en QR-kod som du uppmanas att scanna för att boka om leveransen eller betala en mindre fraktavgift.


När du scannar koden skickas du till en falsk hemsida som ser ut att tillhöra PostNord, DHL eller en annan välkänd aktör. Där ombeds du logga in med BankID eller lämna dina kortuppgifter.


I själva verket går uppgifterna direkt till bedragaren, som sedan kan använda dem för att stjäla pengar eller ta över dina konton.


Andra vanliga exempel på quishing är:


  • QR-koder i phishingmejl som påstår sig komma från Microsoft eller Google och ber dig logga in på ditt konto.


  • QR-koder på affischer eller i reklam som leder till falska kampanjsidor.


  • Manipulerade QR-koder på offentliga platser, till exempel parkeringsautomater, som leder till bedragarens betalsida i stället för den riktiga.

Vad är skillnaden mellan quishing och phishing? 


  • Phishing är ett samlingsnamn för bedrägerier som lurar personer att lämna ifrån sig känslig information. Oftast sker det via mejl, sms eller falska hemsidor. 


  • Quishing är en underkategori av phishing, där attacken sker via QR-koder.

Ökar quishing-attackerna i Sverige?


Ja, det finns tecken på en ökning av quishing-attacker i Sverige. Både bedräegeriexperter och Polisen har nyligen varnat för att QR-kodsbaserade bedrägerier ökat i omfattning. 


  • I juli 2023 varnade Polisens nationella bedrägericenter för en ny våg av bedrägerier med QR-koder, särskilt i samband med falska bostadsannonser.
  • Under 2025 har Polisen fortsatt varnat för quishing-attacker och allmänheten uppmanas till försiktighet. 
  • Jan Olsson, bedrägeriexpert vid Nationellt it-brottscentrum, befarar att quishing kan bli ännu vanligare framöver i och med hur enkelt det är för bedragarna att skapa falska QR-koder. 

Risker med quishing

Att utsättas för quishing kan innebära flera allvarliga risker. Genom att känna till dessa ökar du samtidigt din förmåga att upptäcka och undvika försök till bedrägeri. Nedan går vi igenom de vanligaste och mest betydande riskerna.

  1. Stöld av inloggningsuppgifter

När användaren scannar en manipulerad QR-kod och loggar in på en falsk sida kan angriparen komma över känsliga uppgifter som:


  • BankID eller andra autentiseringsmetoder


  • E-post- och företagskonton 


  • Sociala mediekonton
  1. Ekonomiska förluster

Bedragare kan få tillgång till dina kortuppgifter och bankkonton och därmed stjäla pengar från dina konton. 


Manipulerade QR-koder på exempelvis parkeringsautomater eller fakturor kan leda till att betalningen hamnar direkt hos bedragaren – och att du behöver betala påminnelsefakturor eller parkeringsböter. 

  1. Identitetsstöld

Information som personnummer, adress eller inloggningar kan användas för att ta lån, beställa varor eller skapa falska profiler i ditt namn. 

  1. Spridning av skadlig kod

QR-koder kan leda till hemsidor som laddar ned malware eller spyware på din enhet. Detta kan:


  • Ge angriparen full åtkomst till filer och lösenord.


  • Användas för att installera skadlig programvara som låser dina filer mot en lösensumma. 

Så skyddar du dig mot quishing

Så undviker du att gå i fällan – våra bästa tips mot quishing.

  1. Var skeptisk mot QR-koder

Skanna aldrig QR-koder som du får oväntat via mejl, SMS eller sociala medier. Se på dem på samma sätt som du skulle göra med okända länkar. Om du får en QR-kod från någon du inte känner – stanna upp, fundera och kontrollera alltid länken innan du eventuellt agerar.

  1. Granska vart koden leder

Om möjligt, förhandsgranska alltid webbadressen som QR-koden innehåller innan du öppnar sidan. Vissa mobilappar visar länken i klartext innan du klickar. 


Kontrollera att domänen verkligen tillhör den organisation du tror dig vara i kontakt med. Är du osäker, skriv in webbadressen manuellt i webbläsaren.



  1. Använd säkerhetslösningar

Det finns QR-läsare med inbyggda säkerhetsfunktioner som kan varna för misstänkta länkar. Uppdaterade mobiltelefoner kan ibland också ge varningar om en länk ser osäker ut. 


Som ett extra skydd kan ID-skyddstjänster hjälpa dig att upptäcka om dina personuppgifter börjar missbrukas efter ett inträffat bedrägeri.

  1. Lämna aldrig ut känslig information

Precis som vid annan form av nätfiske ska du aldrig lämna ut BankID-koder, kortuppgifter eller lösenord på hemsidor som du hamnat på via en QR-kod. Myndigheter och seriösa företag uppmanar sällan till inlogg via en QR-kod skickad i mejl eller SMS utan förvarning. 


Kom ihåg! – Använd aldrig BankID eller bankdosa på uppmaning av någon som kontaktar dig.

  1. Tekniska skydd i banktjänster

Bankerna har infört nya tekniska skydd mot QR-bedrägerier. BankID har till exempel infört ”säker start” – vilket innebär att alla e-tjänster från 2024 måste auto-starta på samma enhet eller använda rörlig QR-kod i stället för en statisk. 


Den rörliga QR-koden förändras hela tiden, vilket gör det mycket svårare för bedragare att utnyttja en skärmdump eller kopia av koden. Denna åtgärd har redan minskat antalet bedrägerier markant.

  1. Anmäl och sprid information

Om du blir utsatt för quishing ska du alltid polisanmäla och omedelbart kontakta din bank för att stoppa eventuella transaktioner. Myndigheter betonar också vikten av att sprida kunskap om bedrägerierna – både på arbetsplatser och i privatlivet. Ju fler som känner till riskerna, desto svårare blir det för bedragarna att lyckas.


Hanna Nilsson, Customer Expereience Manager på DoldAdress.se

Hanna Nilsson twitter verified icon

Customer Experience Manager

Hanna Nilsson är Customer Experience Manager på DoldAdress.se. Hon ansvarar för att säkerställa en smidig och trygg användarupplevelse för alla kunder.

Användare håller i mobiltelefon som visar Doldadress.se-appen med översikt över borttagna sökträffar, dataläckor och bevakningar för personlig integritet.

Dölj dina privata uppgifter online med DoldAdress.se

DoldAdress.se erbjuder en smidig lösning för dig att bli anonym online.

Bli dold idag

Arrow Outward Icon

Dölj din adress idag!

Välj det paket som passar dig bäst. Ju längre du prenumererar, desto fler förmåner och större besparingar får du.

Info Icon

Du behöver vara minst 18 år och ha tillgång mobilt BankID

Hur vill du betala?

Välj bindningstid

Arrow Forward Icon

Swipea

Arrow Forward Icon
Tactics icon

Basic

41

kr

/ mån

588 kr

Shopping Mode Icon

492 kr

Dold Basic

Skydd i 12 månader

Du sparar 20%

Vad ingår?

Thumbs up icon

Detta ingår också

  • Check Icon

    Google Avindexering

  • Check Icon

    Bevaka & Dölj Uppgifter

  • Check Icon

    Adresslarm

  • Check Icon

    Fri Avindexering för Upplysningar

  • Check Icon

    Exklusiva Medlemserbjudanden

  • Check Icon

    365 Kundsupport

Security Icon

Pro

48

kr

/ mån

948 kr

Shopping Mode Icon

576 kr

Dold Pro

Skydd i 12 månader

Du sparar 27%

Vad ingår?

Thumbs up icon

Detta ingår också

  • Check Icon

    Google Avindexering

  • Check Icon

    Bevaka & Dölj Uppgifter

  • Check Icon

    Adresslarm

  • Check Icon

    Fri Avindexering för Upplysningar

  • Check Icon

    Exklusiva Medlemserbjudanden

  • Check Icon

    365 Kundsupport

Tonality Icon

Premium

58

kr

/ mån

1118 kr

Shopping Mode Icon

696 kr

Dold Premium

Skydd i 12 månader

Du sparar 30%

Vad ingår?

Thumbs up icon

Detta ingår också

  • Check Icon

    Google Avindexering

  • Check Icon

    Bevaka & Dölj Uppgifter

  • Check Icon

    Adresslarm

  • Check Icon

    Fri Avindexering för Upplysningar

  • Check Icon

    Exklusiva Medlemserbjudanden

  • Check Icon

    365 Kundsupport

Health and Safety Icon

Trygga & Säkra betalningar

Check Icon

Avbryt prenumenation när som helst

Check Icon

14 Dagar ågerrätt

Check Icon

Inga dolda avgifter

Klarana, Google Pay, Apple Pay, Paypal, Master Card, Visa, AMEX
Reco Logo
Star iconStar iconStar iconStar iconStar icon

Bra tjänst men framförallt grymt bra kundservice!

Joe A

2025-04-18

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Jag är supernöjd, 5 stjärnor till er!

Patricia H

2025-03-18

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Tjänsten är enkel, användarvänlig, värd pengarna!

Linn R

2025-03-17

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Kan absolut rekommendera!

Jacob A

2025-03-13

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Jag är avindexerad från Google! Tack!

Ida W

2025-03-13

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Ett seriöst intryck & ett gott bemötande. Grymt jobbat!

Francois F

2025-03-12

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Förnyade precis min prenumeration, är supernöjd!

Hanna Lovisa

2025-03-04

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Smidigt och effektivt

Malik H

2025-02-11

Reco Logo
Star iconStar iconStar iconStar iconStar icon

Jag blev bemött mycket bra av hjälpsam support

Erik M

2025-01-07

Award Star Icon

Riktigt nöjda kunder

Vi arbetar hårt för att leverera de bästa tjänsterna, servicen och supporten till dig som kund.

Reco Badge 2 Years Icon

4,9/5 i betyg

av tio-tusentals kunder

Star iconStar iconStar iconStar iconStar icon
Bubble Icon

Dölj din adress - och mycket mer

Få kontroll över din digitala säkerhet. Våra kraftfulla verktyg hjälper dig att rensa, övervaka och skydda din personliga data – snabbt och enkelt.

Mobilskärm som visar Google-sökning med personuppgifter från Hitta.se, Mrkoll och Birthday.se indexerade i sökresultatet.

Ta bort Google resultat

Vi tar bort och döljer sökresultat om dig på Google, så att det inte går att söka fram dina uppgifter.

Mobilskärm som visar DoldAdress.se:s varning om att användarens uppgifter har läckt i 51 dataintrång.

Dark Web & Dataläckor

Vi upptäcker om dina uppgifter har läckt och hjälper dig att minimera riskerena att bli hackad.

Smartklocka med säkerhetsnotis från DoldAdress.se

Bevaka uppgifter

Vi övervakar ständigt dina uppgifter så du kan förbli dold och undvika fysiska och digitala hot.

Person som håller en mobil med DoldAdress.se-appen öppen, där det visas att användarens personuppgifter är dolda på sajter som Ratsit, Mrkoll, Merinfo och Hitta.

Dold på Upplysningar

Dölj dina uppgifter från upplysningar och bli varnad om din information återpubliceras.

Doldadress Kreditprofil

ID-Skydd

Vi meddelar dig direkt om någon försöker använda dina uppgifter för lån, köp eller adressändring.

More Than Hidden Address Background