Skip to main content

Säkerhetstips

Sextortion — så här känner du igen bedrägeriet

F-Secure
F-Secure
|
25 feb. 2025
|
5 min lästid

Sextortion, det vill säga utpressning med hjälp av känsliga bilder, blir allt vanligare. Det är en kriminell aktivitet som kommer från de engelska orden ”sex” och ”extortion”.

Offren utpressas med känsliga och integritet­skränkande bilder, videor och annat material som kan ha hamnat i brottslingarnas händer till följd av bedrägerier eller hackning. I vissa fall kan det också handla om en bluff där utpressaren ljuger om att ha tillgång till känsligt material om offret.

Sextortion är ofta en effektiv utpressnings­metod där bedragaren miss­brukar sin makt­position för att få pengar från offret, vilket betyder att den brottsliga verksamheten högst antagligen kommer att fortsätta även i framtiden. Den här typen av utpressning är inget nytt fenomen efter­som liknande bedrägerier har använts i form av nät­fiske under en lång tid. Bedragarna pressar sina offer till att betala genom hot om att publicera privat information eller visa bilder på offret.

Sextortion-bedrägerier väcker rädsla

Bedrägerierna kan ofta bygga på vissa typer av beteende på nätet, till exempel att besöka porr­sidor. Detta kallas för sextortion-bedrägeri. Syftet med bedrägeriet är att skrämma offret genom att få dem att tro att någon har sett deras ”pinsamma” eller ”förödmjukande” beteende på nätet.

Utpressaren försöker övertyga offret om att det finns intima bilder eller videor som personen absolut inte vill att andra ska få se. Där­efter utövar bedragaren utpressning genom att hota med att lägga ut bilderna och filmerna på sociala medier eller skicka dem direkt till offrets vänner, familj eller kollegor. Om offret vill stoppa detta måste hen betala den summa pengar som utpressaren kräver.

Sextortion sprids allt snabbare, särskilt i form av spam. Rubriken i bedrägeri­meddelandet är ofta alarmerande och hänvisar till person­uppgifter, till exempel ”Dina person­uppgifter har läckt ut på grund av skadlig aktivitet”.

Grafen nedan visar trenden för sextortion-bluff­meddelanden sedan januari 2023, samt de vanligaste rubrikerna.

Ett stapeldiagram med de första nio månaderna 2023 på X-axeln och ingenting på Y-axeln som förklarar vad staplarnas höjder anger.
En lista med ämnesrader i bedrägerimejl med sextortion, bredvid färgade rutor som matchar färgerna på staplarna i föregående bild.

Måste jag betala till utpressarna?

En typisk utpressnings­bluff försöker över­tyga dig om att med­delandet du får och hotet som beskrivs är verkligt. Brottslingarna bakom sextortion försöker skapa ett professionellt intryck av sig själva genom att utge sig för att vara professionella hackare eller administratörer. De använder ofta tekniska termer som ”operativ­system”, ”spion­program”, ”drivrutins­baserad” eller ”Cobalt Strike Beacon” i ett försök att skrämma offret.

Här är ett exempel på ett epost­meddelande som ser ut att komma från en professionell hacker. Avsändaren av meddelandet över­tygar mot­tagaren om att hen har installerat ett trojanskt virus på offrets dator och kan därmed registrera enhetens aktivitet på nätet.

En oläsligt suddig skärmdump av ett e-postmeddelande med titeln ”Dina personuppgifter har läckt ut på grund av misstänkt skadlig verksamhet”.

Ett annat exempel på sextortion är att utpressaren har lagt in ett ”fjärr­hanterings­verktyg” i offrets enhet.

En suddig skärmdump av ytterligare ett bluffmejl med titeln ”Jag har observerat dina handlingar”.

I denna typ av sextortion-bedrägeri ger utpressaren exakta instruktioner om hur man ska betala lösen­summan i krypto­valutan Bitcoin. Utpressarna pressar också offret att agera inom den närmaste dagen eller två, som i exemplet ovan. Att pressa dem att betala snabbt säker­ställer att offret inte har tid att tänka igenom saker eller få hjälp.

Bedragare plågar också offret känslo­mässigt genom att hota att föröd­mjuka och skämma ut utpressaren om de inte lyder. Utpressnings­meddelandet kan till exempel hota offret med ”lidande och skada” om hen inte agerar på det sätt som bedragarna vill. Syftet med den här typen av retorik är att få offret att känna sig hopp­löst och att få betalningen att framstå som den enda lösningen.

Vanligtvis kräver utpressare en lösen­summa på cirka 5000 kronor, vilket kan verka som en ”rimlig” summa för det genom­snittliga offret.

Vad ska jag göra om jag blir utsatt för sextortion?

Det är lätt att tro att bedrägerier är så vanliga att ingen längre faller för dem. Men genom att under­söka de krypto­plån­böcker som används i bedrägerier ser man att brottslingar har lyckats över­tyga sina offer att betala den begärda lösen­summan.

Detta kan förklara varför bedragare fortsätter att utpressa sina offer. Det visar också att skräp­post fort­farande är ett fungerande sätt att lura konsumenter. Om cyber­brottslingar kan tjäna pengar på något sätt kommer de att fort­sätta att göra det, även om det kränker mänskliga rättigheter.

En suddig skärmdump av ett kvitto på en kryptoplånbokstransaktion.

Det är helt naturligt att bli rädd när man får ett meddelande om att ens person­uppgifter har läckt, att ens dator har hackats med ett ”data­virus” eller att alla ens aktiviteter har över­vakats. Det är ännu mer skrämmande när meddelandet kommer från en ”professionell hackare” som har sparat bilder eller videor på dig.

Men få inte panik — de flesta av dessa meddelanden är inte verkliga. Håll dig därför lugn om du blir hotad och kom ihåg att cyber­brottslingar ofta utnyttjar offrets känslor, särskilt rädsla.

Det räcker ofta med att brottslingen orsakar rädsla och panik hos offret med ett noggrant utformat meddelande. På så sätt manipulerar cyber­brottslingen sitt offer till att göra precis som hen vill — ofta innebär det att skicka pengar.

Gör så här om du blir hotad med sextortion

Har du fått ett hotfullt meddelande i din inkorg? Gör så här:

  1. Vänta tills du har lugnat ner dig. Då kan du tänka mer noggrant och fatta väl­grundade beslut utan att drabbas av panik.

  2. Be om hjälp och råd. Du behöver hjälp särskilt när du är under enorm stress. Det är viktigt att du inte känner dig ensam.

  3. Rapportera vad som har hänt till de lokala myndigheterna. Utpressning är ett allvarligt brott och många länder har lagar för att hantera sådana fall. I Sverige kan du anmäla olika typer av bedrägerier till polisen via deras hem­sidor.

  4. Angriparna tjänar bara på att du betalar dem — ge inte efter för deras krav. Att betala kommer bara att uppmuntra bedragarna till att fort­sätta sin verksamhet.

Det bästa sättet att förebygga utpressning är att hålla ditt anti­virus­program uppdaterat. Ladda inte heller ner gratis program­vara från tvivel­aktiga webb­platser. Du kan omedvetet hamna i en fälla som en cyber­brottsling har lagt ut och råka installera ett trojanskt virus på din enhet. Om du håller dig borta från skadliga webb­platser riskerar du inte att drabbas av de virus som utpressare påstår sig använda för att spionera på dig.

Slutligen, skydda din identitet med ett pålitligt säkerhets­program som varnar dig för eventuella data­intrång eller läckor som kan ha äventyrat din personliga information.

total app on different devices

Skydda din enhet från malware med F‑Secure Total

Att skydda dina enheter från malware är viktigt för att stärka nätverks­säkerheten. F‑Secure Total gör det enkelt och hjälper dig att skydda dina enheter på ett briljant och enkelt sätt.

  • Skydd för surf, bankärenden och shopping på nätet

  • Prisbelönt antivirus och malwareskydd

  • 24/7 övervakning av onlineidentitet och dataintrång

  • Obegränsad VPN för att skydda din integritet

  • Lösenordshanterare med skydd för privata uppgifter

Läs mer om Total