Sjekk om telefonen, PC-en eller kontoen er kompromittert
Vi gjennomgår dokumenterbare tegn på kontoovertakelse, uønskede profiler, fremmede innlogginger,
videresending og andre sikkerhetsproblemer. En telefon som blir varm eller oppfører seg uvanlig,
er ikke nødvendigvis hacket. Målet er å skille konkrete sikkerhetshendelser fra vanlige tekniske feil
og gi deg et tydelig neste steg.
Viktig begrensning: At vi ikke finner en relevant indikator innenfor avtalt omfang,
beviser ikke at en hendelse aldri har skjedd.
Gjør dette først
Er situasjonen akutt?
En privat sikkerhetssjekk erstatter ikke bankens sperretjeneste, kontoenes gjenoppretting eller nødetatene.
Handle først dersom ett av punktene under gjelder.
Ukjent banktransaksjon eller mulig BankID-misbruk
Kontakt banken umiddelbart via et nummer eller en kanal du selv har kontrollert. Be om å stanse overføringer og sperre ved behov.
Mistet tilgang eller uventet endret passord
Start offisiell kontogjenoppretting fra en enhet du stoler på. Sikre primær e-post før kontoer som bruker den til gjenoppretting.
Trusler, stalking eller umiddelbar fare
Ved akutt fare, ring 112. Bruk om mulig en trygg enhet den andre personen ikke har tilgang til, og unngå endringer som kan øke risikoen.
Hendelsen kan bli anmeldt
Ta vare på tilgjengelige varsler, e-poster, logger, kvitteringer og skjermbilder før du rydder – så lenge det er trygt å gjøre det.
Svar på åtte spørsmål. Verktøyet gir en grov prioritering, ikke en diagnose eller bekreftelse på innbrudd.
●
Svarene forlater ikke nettleseren.
Denne hurtigsjekken har ingen innsending, lagrer ikke svarene og legger dem ikke ved hvis du senere kontakter oss.
Google Ads-taggen er deaktivert på hele denne siden, også hvis du tidligere har samtykket på en annen side.
Veiledende resultat
Resultat
Omfang og grenser
Dette kan en sikkerhetssjekk omfatte
Omfanget avtales ut fra enhetene, kontoene, observasjonene og opplysningene som faktisk er tilgjengelige.
Vi undersøker bare enheter og kontoer du eier eller har lovlig fullmakt til å få vurdert.
Dette kan inngå i avtalt sjekk
Aktive kontoøkter, innloggede enheter og gjenopprettingsinnstillinger.
E-postregler, automatisk videresending og relevante sikkerhetsvarsler.
Enheter knyttet til Apple-konto eller Google-konto.
Profiler for enhetsadministrasjon og andre styringsoppsett.
Administrator- og tilgjengelighetstilganger.
VPN og relevant nettverkskonfigurasjon.
Installerte apper og sikkerhetskritiske tillatelser.
Tilgjengelige logger, varsler og annen dokumentasjon.
Prioriterte tiltak for sikring og opprydding.
Skriftlig oppsummering av funn, vurdering og begrensninger.
Dette kan sjekken ikke love
Et resultat uten relevante indikatorer beviser ikke at enheten aldri har vært kompromittert.
Vi kan ikke vurdere slettede eller utilgjengelige logger, enheter vi ikke får undersøkt, eller tredjepartssystemer vi ikke har tilgang til.
En vanlig sikkerhetssjekk er ikke en full rettsmedisinsk avbildning, datagjenoppretting eller garantert identifisering av avansert spionvare.
Tilgjengelige funn er ikke alltid tilstrekkelige til å identifisere hvem som står bak eller hvordan noe skjedde.
Vi hacker ikke tilbake, skaffer ikke tilgang til andres kontoer og utfører ikke ulovlig overvåkning.
1. Avgrensning
Vi avklarer hva som skal undersøkes, hvilke opplysninger som finnes, hva som haster, og hva sjekken ikke kan besvare.
2. Gjennomgang
Avtalte kontoer, innstillinger, tillatelser, varsler og tilgjengelige logger gjennomgås strukturert.
3. Leveranse
Du får en skriftlig oppsummering som skiller observasjoner, dokumenterbare funn, usikkerhet og anbefalte tiltak.
Pris og leveranse
Du får omfang og konkret pris før oppstart
Pris etter avklart behov
Pris avhenger blant annet av antall kontoer og enheter, hvilke logger som er tilgjengelige,
dokumentasjonsbehovet og om saken krever en mer omfattende vurdering.
Før noe arbeid starter, får du et konkret forslag til omfang, leveranse og pris. Utvidelser avtales separat.
En tydelig avslutning
Leveransen beskriver hva som ble undersøkt, hva tilgjengelige opplysninger støtter, hvilke begrensninger som gjelder,
og hvilke tiltak som bør prioriteres.
Dersom saken krever bank, politi, advokat, reparatør eller spesialisert digital etterforskning, sier vi fra om det.
SOSIALSIKKERHET Funnindeks
Anonymiserte samlede resultater fra sikkerhetssjekker
Funnindeksen skal vise forskjellen mellom meldt bekymring, undersøkt omfang og dokumentert resultat.
Den publiseres bare med faktiske, kvalifiserte oppdrag og tydelige metodiske begrensninger.
0fullførte, kvalifiserte sikkerhetssjekker i publisert datagrunnlag
Status: Oppstart pågår.
Det finnes foreløpig ikke et publisert datagrunnlag for prosenter, trender, kundecaser eller sammenligninger.
Derfor vises ingen slike påstander. Kontaktforespørsler og svar fra hurtigsjekken over teller aldri som gjennomførte saker.
Klassifikasjon av et fullført resultat
Hver kvalifisert sjekk skal få én hovedklassifikasjon etter at avtalt omfang er gjennomført.
Kategorien beskriver bare hva tilgjengelig dokumentasjon støtter innenfor dette omfanget.
Klassifikasjon
Offentlig betydning
Bekreftet uautorisert kontoaktivitet
Objektive spor etter en ukjent innlogging, aktiv økt, endring av gjenoppretting eller tilsvarende aktivitet.
Vesentlig indikator på enhetsnivå
Ukjent profil, administrativ tillatelse eller et annet relevant funn på den undersøkte enheten.
Alvorlig svakhet uten bevis for utnyttelse
Et sikkerhetsproblem er funnet, men tilgjengelige opplysninger viser ikke at en annen person har brukt det.
Ordinært teknisk problem eller innstillingsfeil
Den undersøkte atferden forklares av oppdatering, app, varsling, nettleser, konfigurasjon eller lignende.
Ingen relevant indikator i tilgjengelig materiale
Det ble ikke funnet noe relevant innenfor det oppgitte omfanget. Dette betyr ikke «definitivt ikke kompromittert».
Uavklart
Tilgjengelige opplysninger, logger eller enheter er ikke tilstrekkelige til en forsvarlig konklusjon.
Henvist videre
Bank, politi, advokat, reparatør eller en annen tjeneste er et riktigere neste steg.
Metode og personvern
Slik skal Funnindeksen bygges
Metodeversjon 1.0 gjelder før første sak tas inn. SOSIALSIKKERHET er ansvarlig for metoden.
SOSIALSIKKERHET retter publiserte feil som meldes til
info@sosialsikkerhet.no.
Hva kan inkluderes?
En avtalt sikkerhetssjekk må være fullført med dokumentert omfang og begrensninger.
Tilgjengelige opplysninger må være tilstrekkelige til én definert hovedklassifikasjon, eventuelt «Uavklart».
Det registreres høyst ett hovedresultat for samme kunde og samme hendelse.
En ny, separat hendelse kan bare telles som en ny sak når den har eget omfang og egen avslutning.
Hva ekskluderes?
Kontaktskjemaer, telefonsamtaler og uforpliktende vurderinger uten gjennomført sjekk.
Svar fra den nettleserbaserte hurtigsjekken på denne siden.
Test-, demo- og opplæringssaker.
Påbegynte oppdrag som ikke er avsluttet eller ikke kan klassifiseres etter metoden.
Tvil og klassifisering
Det skilles mellom kundens bekymring, det undersøkte omfanget og det dokumenterte resultatet.
En svakhet er ikke det samme som dokumentasjon på at svakheten er utnyttet.
Tvil presses ikke inn i en bekreftet kategori; saken klassifiseres som «Uavklart» når grunnlaget ikke holder.
Klassifikasjonen sier ikke noe om aktivitet utenfor tilgjengelig materiale eller avtalt omfang.
Publisering
Resultater publiseres først etter en dokumentert vurdering av personvern, gjenkjenningsrisiko og om datagrunnlaget er tilstrekkelig.
Når publisering er forsvarlig, vises rå antall sammen med innsamlingsperiode og relevante begrensninger.
Prosenter og undergrupper publiseres ikke før datagrunnlag, personvern og risiko for gjenkjenning er vurdert.
Små eller særpregede grupper slås sammen eller utelates.
En eventuell saksbeskrivelse krever en separat vurdering og uttrykkelig avtale; den hentes aldri automatisk fra en henvendelse.
Planlagt personvernskille
Det operative kundeoppdraget skal holdes adskilt fra en minimal, kodet resultatpost. Den offentlige nettsiden skal bare motta
kontrollerte, aggregerte summer – aldri det underliggende saksregisteret.
Privat kundeoppdrag→Fullført vurdering→Kodet resultat uten direkte identifikatorer→Kontrollert aggregat→Offentlige summer
Navn, kontaktopplysninger, brukernavn, kontoidentifikatorer, nøyaktig sted, kopierte meldinger og detaljerte fritekstbeskrivelser
skal ikke ligge i statistikkgrunnlaget. Behandlingsgrunnlag, tilgang, lagringstid og risiko skal være avklart før datainnsamling starter.
Viktig om utvalgsskjevhet: Fremtidige resultater vil komme fra personer som selv tar kontakt og velger å gjennomføre
en sikkerhetssjekk. De vil derfor ikke være et representativt utvalg av Norges befolkning, og kan ikke brukes til å anslå hvor vanlig
hacking, spyware eller kontoovertakelse er i Norge.
Oppdateringslogg
Første metodeversjon publisert. Datagrunnlaget står på 0; ingen aggregater, prosenter eller kundecaser er publisert.
Les videre
Guider og relaterte tjenester
Telefon hacket?
Sjekkliste for iPhone og Android, trygge strakstiltak og vanlige tekniske forklaringer.
Beskriv kort hvilken enhet eller konto det gjelder, hva du har observert og hva som haster mest.
Vi vurderer først om en sikkerhetssjekk er riktig, og avklarer konkret omfang og pris før oppstart.
Ikke send passord, BankID-opplysninger, engangskoder, gjenopprettingskoder eller komplette private meldingshistorikker i kontaktskjema eller vanlig e-post.