Sedan den 1 augusti 2026 gäller nya regler mot sms-bedrägerier i Sverige. Mobiloperatörer måste stoppa sms och telefonsamtal när tekniska trafikuppgifter ger anledning att anta att de används för bedrägerier eller för att vilseleda en större grupp mottagare. Det kan exempelvis handla om misstänkta massutskick, manipulerade avsändaruppgifter och trafikmönster som tyder på organiserade bedrägeriförsök. Men lagen innebär inte att varje falskt paket-sms, bankmeddelande eller betalningskrav automatiskt blockeras, rapporterar redaktionen Nifamc.se.
En viktig begränsning är att operatörerna inte får läsa eller analysera själva meddelandetexten för att avgöra om ett sms ska stoppas. Kontrollen ska bygga på teknisk information. Riksdagen fattade beslutet den 11 juni 2026 och Post- och telestyrelsen (PTS) arbetar med ytterligare föreskrifter för att göra skyddet mer effektivt. Här förklarar vi vilka bluff-sms reglerna omfattar, vad operatörerna faktiskt måste göra och varför misstänkta meddelanden fortfarande kan nå din mobil.
Vilka bluff-sms måste operatörerna stoppa?
Den nya lagen riktar sig inte mot en bestämd lista med förbjudna sms-texter. I stället ska operatörerna ingripa när trafikuppgifterna ger tillräcklig anledning att misstänka bedrägeri eller vilseledande av en vidare krets mottagare.
Flera vanliga bedrägerimetoder kan därför omfattas, förutsatt att det finns tekniska indikatorer som motiverar blockering.
| Typ av bluffmeddelande | Exempel på bedrägeriförsök | Kan stoppas enligt reglerna? |
|---|---|---|
| Falska bank-sms | Meddelanden som utger sig för att komma från banken och uppmanar mottagaren att ringa ett falskt säkerhetsnummer. | Ja, om trafikuppgifterna ger anledning att anta att meddelandet ingår i ett bedrägeri. |
| Falska paketaviseringar | Sms om misslyckad leverans eller obetald frakt som leder till en falsk webbplats. | Ja, om bedräglig trafik kan identifieras tekniskt. |
| Bluff-sms från myndigheter | Meddelanden där avsändaren utger sig för att vara exempelvis Skatteverket eller Polisen. | Ja, om tekniska omständigheter talar för bedrägeri eller vilseledande. |
| Falska fakturor och betalningskrav | Meddelanden om påstådda skulder eller köp som mottagaren inte känner igen. | Ja, när lagens förutsättningar för blockering är uppfyllda. |
| Misstänkta massutskick | Stora mängder meddelanden som skickas enligt ett avvikande trafikmönster. | Ja, när trafikuppgifterna ger anledning att anta att utskicken är bedrägliga eller vilseledande. |
| Vanliga reklamutskick | Marknadsföring från företag. | Inte enbart därför att meddelandet är reklam eller oönskat. |
Tabellen visar möjliga tillämpningar, inte en officiell förteckning över meddelanden som alltid ska blockeras. Operatörernas skyldighet att stoppa bluff-sms avgörs av trafikuppgifterna och de rättsliga förutsättningarna, inte bara av vilket företag eller vilken myndighet som nämns i texten.
Den rättsliga grunden finns i ändringarna av lagen om elektronisk kommunikation. Riksdagens beslut redovisas i trafikutskottets betänkande 2025/26:TU17.

Hur ska operatörerna upptäcka bedrägerier utan att läsa sms?
Den centrala förändringen är att operatörerna får ett tydligare ansvar att agera mot misstänkt bedräglig kommunikation. Samtidigt finns en tydlig gräns för hur kontrollen får genomföras.
Operatörerna får inte granska innehållet i privata sms som en del av åtgärderna enligt den nya skyldigheten. I stället ska de bedöma tekniska uppgifter om hur meddelanden skickas.
Enligt PTS kan exempelvis följande vara relevant:
- Avvikande trafikmönster som kan tyda på bedrägliga utskick.
- Tekniska indikatorer på misstänkt kommunikation.
- Avsändaruppgifter som kan kontrolleras för att upptäcka manipulation.
- Information som hjälper operatören att identifiera misstänkt bedräglig trafik.
Om ett stort antal sms skickas på ett sätt som tydligt avviker från normal trafik kan operatören behöva ingripa. Däremot räcker det inte att ett sms innehåller ord som bank, paket eller faktura. Operatören ska inte läsa dessa ord för att fatta blockeringsbeslut enligt den aktuella bestämmelsen.
Vad händer med falska avsändarnamn?
Ett särskilt problem är att bedragare kan manipulera avsändarinformation så att ett sms ser ut att komma från en välkänd organisation. Denna metod är en form av spoofing.
PTS har fått möjlighet att föra ett frivilligt register över avsändarnamn för sms. Tanken är att registrerade uppgifter ska kunna användas för att kontrollera att ett avsändarnamn används av rätt aktör.
Det är dock viktigt att skilja mellan lagens ikraftträdande och det praktiska införandet av ytterligare tekniska kontroller. PTS meddelade i juni 2026 att myndigheten arbetar med föreskrifter och har som målsättning att införa ytterligare verktyg i början av 2027.
Det betyder att alla tänkbara avsändarkontroller inte automatiskt var fullt införda den 1 augusti 2026.
Vad gäller från den 1 augusti 2026 – och vad kommer senare?
De nya sms-reglerna från 1 augusti 2026 är redan beslutade och har trätt i kraft. Det är alltså inte längre enbart ett regeringsförslag.
Den 11 juni 2026 godkände riksdagen regeringens proposition 2025/26:233. Lagändringarna innebär att leverantörer av allmänt tillgängliga nummerbaserade kommunikationstjänster ska avstå från att överföra meddelanden när trafikuppgifter ger anledning att anta att de används för bedrägeri eller annat vilseledande av en vidare krets mottagare.
Reglerna omfattar därmed både sms och telefonsamtal som faller inom lagens tillämpningsområde.
Det finns samtidigt två olika tidpunkter att hålla reda på:
| Datum | Vad händer? |
|---|---|
| 11 juni 2026 | Riksdagen beslutar om lagändringarna. |
| 1 augusti 2026 | Den nya skyldigheten att stoppa misstänkt bedräglig trafik börjar gälla. |
| Början av 2027 | PTS målsättning är att ytterligare föreskrifter och praktiska verktyg ska kunna börja tillämpas. |
PTS framhåller att lagstiftningen ger operatörerna tydligare möjligheter att agera redan vid misstanke om bedrägerier. Men myndigheten betonar också att reglerna inte är en heltäckande lösning.
Mer information om genomförandet finns i PTS information om de nya reglerna mot sms- och telefonbedrägerier.

Kan bluff-sms fortfarande komma fram till din mobil?
Ja. Bluff-sms kan fortfarande nå mottagare trots de nya reglerna. Det beror bland annat på att tekniska kontroller inte kan identifiera varje enskilt bedrägeriförsök.
Ett misstänkt meddelande kan exempelvis skickas i liten skala utan att generera ett tydligt avvikande trafikmönster. Bedragare kan dessutom ändra sina metoder när tidigare angreppssätt blir svårare att använda.
En annan begränsning är att de nya bestämmelserna är utformade för nummerbaserade kommunikationstjänster. De innebär därför inte ett generellt krav på att mobiloperatörerna ska kontrollera varje privat meddelande i alla internetbaserade chattappar.
För mobilanvändaren är det särskilt viktigt att känna igen bedrägerier där ett sms fungerar som inledningen på ett telefonsamtal.
Ett vanligt upplägg är att mottagaren får ett meddelande om ett påstått bankköp eller en obehörig transaktion. I meddelandet finns ett nummer till en falsk säkerhetsavdelning. När mottagaren ringer försöker bedragaren få personen att använda BankID eller lämna ut känsliga uppgifter.
Den typen av manipulation förklaras närmare i vår guide om BankID-bedrägerier 2026 och hur du skyddar ditt konto.
Vad ska du göra om du får ett misstänkt sms?
Även om operatörerna har ett större ansvar behöver mottagaren fortsätta vara försiktig. Ett sms som faktiskt kommer fram är inte automatiskt säkert.
PTS rekommenderar att misstänkta meddelanden vidarebefordras till 7726 för rapportering av bluff-sms. Numret används inom telekombranschens samarbete mot sms-bedrägerier.
Följ dessa steg om du får ett misstänkt meddelande:
- Klicka inte på länken. Öppna i stället företagets eller myndighetens officiella webbplats genom att själv skriva in adressen.
- Ring inte telefonnumret i meddelandet om du är osäker på avsändaren. Använd ett nummer som du själv har kontrollerat.
- Öppna inte BankID på uppmaning av någon som oväntat kontaktat dig.
- Vidarebefordra misstänkta bluff-sms till 7726.
- Om du har lämnat ut bankuppgifter eller godkänt en misstänkt transaktion, kontakta banken omedelbart.
- Gör en polisanmälan om du har blivit utsatt för ett bedrägeri.
Har du redan klickat på en länk innebär det inte nödvändigtvis att pengar har försvunnit. Risken beror bland annat på om du har lämnat ut uppgifter, installerat en skadlig app eller godkänt en åtgärd.
Om ett sms uppmanar dig att signera något är det särskilt viktigt att kontrollera vad som visas i BankID. Läs även vår genomgång av BankID:s säkerhetsfunktioner och vad användare bör kontrollera.
Fler konkreta råd finns på PTS informationssida om telefonbedrägerier, spoofing och smishing.
Vanliga frågor om de nya reglerna mot sms-bedrägerier
Måste mobiloperatören stoppa alla falska sms?
Nej. Operatören måste stoppa meddelanden när trafikuppgifter ger anledning att anta att de används för bedrägeri eller för att vilseleda en vidare krets mottagare. Det finns ingen garanti för att varje falskt sms kan identifieras innan det levereras.
Gäller de nya reglerna hos alla svenska mobiloperatörer?
Skyldigheten är inte begränsad till vissa namngivna mobiloperatörer. Den gäller leverantörer som omfattas av lagens definition av allmänt tillgängliga nummerbaserade interpersonella kommunikationstjänster. Därmed omfattas relevanta tjänster för både sms och telefoni.
Kan operatören läsa mina privata sms för att upptäcka bedrägerier?
Nej, inte som en del av åtgärderna enligt den nya blockeringsskyldigheten. Lagen anger att innehållet i elektroniska meddelanden inte får granskas eller behandlas för detta ändamål. Kontrollen ska baseras på trafikuppgifter.
Kan ett bluff-sms se ut att komma från min bank?
Ja. Genom manipulerade avsändaruppgifter kan ett meddelande ge intryck av att komma från en legitim organisation. Kontrollera därför alltid misstänkta betalningskrav eller säkerhetsvarningar genom bankens officiella app eller kontaktvägar.
Vad är skillnaden mellan spoofing och smishing?
Spoofing innebär att avsändarinformation manipuleras så att kommunikationen ser ut att komma från någon annan. Smishing är nätfiske via sms, där bedragaren exempelvis försöker lura mottagaren att öppna en skadlig länk eller lämna ut uppgifter. Metoderna kan kombineras i samma bedrägeriförsök.
Kommer fler sms att blockeras under 2027?
PTS arbetar med kompletterande föreskrifter och tekniska verktyg som enligt myndighetens målsättning ska kunna införas i början av 2027. Det kan ge bättre förutsättningar att identifiera bedräglig trafik, men någon garanterad nivå av framtida blockering har inte fastställts.
De nya reglerna innebär alltså ett tydligare ansvar för operatörerna att stoppa misstänkt bedräglig kommunikation innan den når mottagaren. För konsumenterna är den viktigaste skillnaden att skyddet inte längre enbart bygger på frivilliga åtgärder från telekombolagen. Samtidigt kvarstår behovet av egen vaksamhet: ett sms som släpps igenom är inte nödvändigtvis äkta.
Håll dig uppdaterad: nyheter från Stockholm och världen, smarta hälsotips och viktiga analyser – allt på Nifamc.se. Läs också: Viaplay 2026 i Sverige: svenska originalproduktioner, premiärer och serier att hålla koll på
