Så kollar du om adressen har läckt
Internetstiftelsen driver en svensk ingång till tjänsten Have I Been Pwned, som samlar uppgifter från kända dataläckor. Du skriver in en mejladress på internetkunskap.se och får veta om adressen finns med i någon läcka som tjänsten känner till, och i så fall vilken.
Testa inte bara din egen adress. Kör info-adressen, faktura-adressen och adresserna till alla som hanterar betalningar eller inköp. Det är de adresserna som är intressanta för en bedragare, inte den personliga.
Ett träff betyder inte att någon är inne i era system. Det betyder att adressen, och ofta ett lösenord, har funnits i material som cirkulerat. Ingen träff betyder inte att ni är säkra. Tjänsten känner bara till de läckor som blivit offentliga.
Vad en läckt företagsadress används till
Den vanligaste konsekvensen är riktade bluffakturor. När bedragaren vet vilka ni är och vad ni heter går det att bygga en trovärdig faktura. Den mest spridda metoden 2026 är ett mejl med en påhittad konversationshistorik längre ner i tråden, där en kollega eller chef verkar ha godkänt en beställning. Ekonomiavdelningen ser en intern bekräftelse och betalar. Läs mer om hur de fungerar i vår genomgång av blufföretag och Varningslistan.
Nästa steg är vd-bedrägeri. Ett mejl som ser ut att komma från chefen ber om en snabb betalning till ett nytt kontonummer, gärna när personen är på resa eller svår att nå. Avsändaradressen är nästan rätt, med en bokstav ändrad eller en annan toppdomän.
Den tredje är enklast. Har ni återanvänt lösenord provas det läckta lösenordet automatiskt mot andra tjänster. En gammal adress med ett gammalt lösenord kan ge någon tillgång till bokföringssystemet eller domänkontot.
Har adressen läckt – gör det här nu
Byt lösenordet på den tjänst där läckan skedde, och på alla andra ställen där samma lösenord använts. Slå på tvåfaktorsautentisering överallt där det går, särskilt på mejlen, banken och bokföringssystemet. Mejlkontot är det viktigaste, eftersom det ofta används för att återställa lösenord till allt annat.
Gå igenom mejlkontots inställningar och titta efter regler du inte känner igen. En vanlig åtgärd hos den som tagit sig in är att lägga en regel som automatiskt vidarebefordrar eller döljer vissa mejl. Kontrollera också vilka enheter som är inloggade och logga ut de du inte känner igen.
Rutinen som stoppar bedrägeriet
Teknik löser inte det här ensamt. Det som faktiskt stoppar både bluffakturan och vd-bedrägeriet är en regel om att inget nytt kontonummer godkänns via mejl. Ändrar en leverantör bankuppgifter ringer ni upp på det nummer ni redan har, inte det som står i mejlet.
Bestäm också ett belopp över vilket två personer måste godkänna en betalning. Och säg uttryckligen till alla som hanterar pengar att de aldrig kommer att få kritik för att ha ringt och frågat, hur bråttom det än verkar vara. Bedrägerierna bygger på tidspress och på att ingen vill vara den som bromsar chefen.
Så minskar ni risken framåt
Ett unikt lösenord per tjänst är den enskilt viktigaste åtgärden, och det blir hanterbart först med en lösenordshanterare. Den gör också att ni slipper dela lösenord i chattar och mejl, vilket i sig är en läcka som väntar på att hända.
Se över vilka konton gamla medarbetare fortfarande har tillgång till. Avslutade anställningar med levande inloggningar är vanligare än de flesta tror. Gör kontrollen av läckor till en rutin ett par gånger om året i stället för en engångsgrej, eftersom nya läckor tillkommer hela tiden.
Vanliga frågor
Är det säkert att skriva in mejladressen i testet? Tjänsten är etablerad och drivs av säkerhetsforskaren Troy Hunt, med en svensk ingång via Internetstiftelsen. Den matchar adressen mot kända läckor och sparar den inte för andra ändamål.
Måste vi anmäla en läcka till IMY? Anmälningsplikten gäller när personuppgifter ni är ansvariga för har läckt hos er, inte när en av era adresser dykt upp i någon annans läcka. Har ni själva drabbats av ett intrång ska det anmälas inom 72 timmar.
Vi har fått en bluffaktura efter en läcka. Vad gör vi? Betala inte, bestrid skriftligt och spara bestridandet. Anmäl företaget till Svensk Handels varningslista.
Hjälper det att byta mejladress? Sällan. Adressen finns redan i material som sprids vidare. Åtgärda lösenorden och betalningsrutinerna i stället.
Bli Premium och hjälp oss försvara företagarnas villkor
Vi är en fri röst för företagare – utan presstöd eller särintressen. Med ditt stöd kan vi fortsätta granska
myndigheter, dela kunskap och driva debatt i frågor som påverkar dig som företagare.
Tillsammans gör vi skillnad för landets värdeskapare.