Dina konton är mer sårbara än du tror
Varje år läcker miljarder användaruppgifter från företag, webbtjänster och appar. E-postadresser, lösenord, telefonnummer och ibland även kreditkortsuppgifter hamnar i händerna på hackare. Dessa databaser säljs på mörka nätet och används för att ta över konton, begå identitetsstöld och tömma bankkonton.
Det oroande är att de flesta inte vet om att deras uppgifter har läckt förrän skadan redan är skedd. Ett konto som du skapade för tio år sedan på en webbutik du glömt bort — det kan vara nyckeln till ditt digitala liv idag, särskilt om du återanvänder lösenord.
Enligt Have I Been Pwned har över 12 miljarder konton läckt i kända dataintrång. Statistiskt sett har du med hög sannolikhet minst ett konto i någon av dessa läckor.
Den här guiden ger dig sju konkreta steg för att skydda dig — både reaktivt om du redan drabbats, och proaktivt för att minska risken framöver.
Steg 1: Kontrollera om du redan är drabbad
Innan du vidtar åtgärder behöver du veta omfattningen av problemet.
Använd Have I Been Pwned
- Gå till haveibeenpwned.com
- Skriv in din e-postadress i sökfältet
- Sidan visar en lista över alla kända dataintrång där din e-postadress har förekommit
- Scrolla ner för att se vilken information som läckte — lösenord, telefonnummer, adresser, IP-adresser med mera
Kontrollera alla dina e-postadresser — särskilt äldre adresser du inte längre använder aktivt. Gamla konton är ofta de mest sårbara eftersom de har svagare lösenord och sällan uppdateras.
Have I Been Pwned är en legitim och respekterad tjänst skapad av säkerhetsforskaren Troy Hunt. Din e-postadress används endast för sökningen och lagras inte. Var försiktig med copycat-sidor som kan samla in e-postadresser.
Använd webbläsarens inbyggda kontroll
Google Chrome och Safari har inbyggda funktioner som kontrollerar sparade lösenord mot kända läckor:
- Chrome: Inställningar > Lösenordshanterare > Kontrollera lösenord
- Safari: Inställningar > Lösenord > Säkerhetsrekommendationer
Steg 2: Byt lösenord omedelbart på drabbade konton
Om du upptäcker att ett konto har läckt — byt lösenordet omedelbart.
- Börja med de viktigaste kontona: e-post, bank, myndigheter
- Gå vidare med sociala medier, streaming och shopping
- Använd ett unikt lösenord för varje konto — aldrig samma lösenord två gånger
- Varje lösenord ska vara minst 12 tecken med blandning av bokstäver, siffror och symboler
Använd en lösenordshanterare för att generera och lagra unika lösenord. Se vår guide om de bästa gratis lösenordshanterarna.
Steg 3: Aktivera tvåfaktorsautentisering
Tvåfaktorsautentisering (2FA) är ditt starkaste skydd. Även om en hackare får tag i ditt lösenord kan de inte logga in utan den andra faktorn.
Prioritera i denna ordning
- E-post — din e-post är nyckeln till alla andra konton (lösenordsåterställning går hit)
- Bank och betalningstjänster — Swish, PayPal, kryptoplånböcker
- Sociala medier — Facebook, Instagram, LinkedIn (identitetsstöld)
- Molnlagring — Google Drive, iCloud, Dropbox (dina filer)
- Övriga tjänster
Använd en autentiseringsapp (Google Authenticator, Microsoft Authenticator, Authy) istället för SMS-koder. SMS är sårbart för SIM-swapping-attacker.
När du aktiverar 2FA får du ofta återställningskoder — en uppsättning engångskoder om du förlorar tillgång till autentiseringsappen. Skriv ut dessa och förvara dem på ett säkert fysiskt ställe, inte i datorn.
Steg 4: Logga ut från alla sessioner
Efter ett dataintrång vet du inte om någon redan är inloggad på ditt konto. De flesta tjänster låter dig logga ut från alla enheter samtidigt.
- Google: Google-konto > Säkerhet > Dina enheter > Logga ut från alla
- Facebook: Inställningar > Säkerhet och inloggning > Var du är inloggad > Logga ut från alla
- Apple: Inställningar > [ditt namn] > enhetslista — ta bort okända enheter
- Microsoft: account.microsoft.com > Säkerhet > Avancerade säkerhetsalternativ > Logga ut mig överallt
Steg 5: Kontrollera och ta bort vidarebefordran
En vanlig taktik efter dataintrång är att sätta upp automatisk vidarebefordran av e-post. Hackaren får en kopia av alla dina mejl utan att du märker något.
I Gmail
- Öppna Inställningar (kugghjulsikonen) > Alla inställningar
- Gå till fliken Vidarebefordran och POP/IMAP
- Kontrollera att ingen okänd adress har lagts till under Vidarebefordran
- Ta bort eventuella okända vidarebefordringsadresser
I Outlook
- Inställningar > E-post > Vidarebefordran
- Kontrollera att vidarebefordran inte är aktiverat till en okänd adress
Steg 6: Granska tredjepartsappar och behörigheter
Många tjänster låter tredjepartsappar få tillgång till ditt konto. Efter ett intrång kan hackare ha lagt till skadliga appar.
- Google: Google-konto > Säkerhet > Tredjepartsappar med kontoåtkomst
- Facebook: Inställningar > Appar och webbplatser
- Twitter/X: Inställningar > Säkerhet och kontoåtkomst > Appar och sessioner
- Microsoft: account.microsoft.com > Sekretess > Appar och tjänster
Ta bort alla appar du inte känner igen eller inte längre använder.
Steg 7: Förebygg framtida intrång
När du har städat upp efter ett intrång — bygg upp ett långsiktigt skydd.
- Använd en lösenordshanterare — den enda praktiska lösningen för unika lösenord
- Aktivera 2FA överallt — prioritera e-post, bank och sociala medier
- Använd separat e-post för viktiga konton — en privat adress för bank och myndigheter, en annan för allt annat
- Registrera dig inte överallt — varje nytt konto är en potentiell läcka
- Håll koll på Have I Been Pwned — prenumerera på notifieringar så får du veta direkt om din e-post dyker upp i ett nytt intrång
Använd aldrig samma lösenord för din e-post som för andra tjänster. Din e-post är nyckeln till alla dina konton via lösenordsåterställning. Om e-postlösenordet läcker är du extremt sårbar.



