H&M-bluffar 2026: så känner du igen falska webbutiker och phishing – IT-expertens råd

Kvinna med kreditkort tittar oroligt på en misstänkt falsk H&M-liknande webbutik på sin laptop
Anna Anna LindgrenInformationsteknik
4 minuters läsning 14 juli 2026

När H&M i juli 2026 åter klättrade till toppen av svenskarnas mest sökta varumärken följde en mindre välkommen trend i skuggan: en våg av falska H&M-webbutiker och phishingkampanjer som utnyttjar klädjättens dragningskraft. Varje gång ett varumärke trendar riktar bedragarna om sina annonser dit där uppmärksamheten finns – och just nu är det H&M som lockar flest klick, både äkta och falska.

Mönstret är välkänt för IT-säkerhetsexperter. Kriminella registrerar domäner som liknar hm.com, kopierar sajtens layout och pixel för pixel identiska produktbilder, och köper annonsplatser i sociala medier. Konsumenten som söker efter en rea möts av ett erbjudande som ser äkta ut – men betalningen hamnar hos någon helt annan.

Bedrägerierna ökar – och kortköp på nätet leder

Siffrorna bekräftar allvaret. Under 2025 anmäldes 232 862 bedrägeribrott i Sverige, en ökning med cirka 1 procent jämfört med året innan, enligt Brottsförebyggande rådet (Brå). Den kategori som ökade mest var kortbedrägeri utan fysiskt kort – alltså köp där kortnumret används på nätet utan att kortet finns på plats. Den typen växte med nästan 9 000 anmälningar, en ökning på 10 procent, enligt Brå.

Bakom siffrorna finns stora belopp. Polismyndigheten uppskattar att brottsvinsterna från fullbordade bedrägerier som anmäldes under 2025 låg på omkring 5,7 miljarder kronor. Det är visserligen en minskning från 6,3 miljarder året innan, men fortfarande enorma summor som till stor del rör sig genom just den digitala handeln.

Falska webbutiker är en central del av problemet. De dyker upp snabbt, tömmer offer på både pengar och kortuppgifter, och stängs innan myndigheterna hinner agera – för att sedan öppna igen under ett nytt namn.

Reviewer-bluffen som utnyttjar H&M

En variant som spridit sig kraftigt är den så kallade reviewer-bluffen. Offret får en annons eller ett meddelande om att H&M söker personer som ska "recensera" kläder mot ersättning. Länken leder till en sajt som är byggd för att efterlikna H&M:s officiella sidor, där man ombeds registrera sig, lägga ut pengar i förskott eller lämna ut bank- och kortuppgifter.

H&M har själva gått ut med att företaget inte har några sådana recensionsprogram och att man inte står bakom den typen av erbjudanden. Ändå fortsätter kampanjerna att nå tusentals användare, eftersom de bygger på ett trovärdigt varumärke och en känsla av brådska: "begränsat antal platser", "erbjudandet gäller bara idag".

Det är precis den psykologiska mekaniken som gör dem farliga. När hjärnan känner igen en logotyp och ett tidspress sänks vaksamheten – och ett enda klick räcker.

IT-expertens fem tecken på en falsk sajt

En specialist på IT-säkerhet kan ofta avgöra på några sekunder om en sajt är äkta. Här är de vanligaste varningssignalerna:

  • Fel i webbadressen. Äkta H&M använder hm.com. Adresser som hm-sverige-rea.com, hm-outlet.shop eller domäner med extra ord och bindestreck är nästan alltid falska. Läs adressfältet bokstav för bokstav.
  • Orimliga rabatter. Kläder till 80–90 procents rabatt året runt är ett klassiskt lockbete. Ett känt varumärke behöver inte sälja med förlust för att få kunder.
  • Ovanliga betalsätt. Om sajten bara accepterar direktöverföring, kryptovaluta eller okända betaltjänster – hoppa av. Seriösa butiker erbjuder spårbara alternativ med köparskydd.
  • Slarvig svenska och saknade uppgifter. Konstiga formuleringar, avsaknad av organisationsnummer, adress eller fungerande kundtjänst är tydliga varningsflaggor.
  • Press att agera snabbt. Nedräkningsklockor och "sista chansen"-meddelanden är designade för att stänga av ditt kritiska tänkande.

En återkommande princip inom cybersäkerhet gäller lika mycket för näthandel som för myndighetsnät: stanna upp, verifiera avsändaren och lita aldrig blint på en länk. Samma grundregler som gäller vid större cybersäkerhetsövningar skyddar även den enskilda shopparen.

Så gör du om du redan har handlat

Har du redan lagt en beställning på en misstänkt sajt bör du agera direkt. Kontakta din bank och spärra kortet om du lämnat ut kortuppgifter. Spara alla skärmdumpar, kvitton och mejl som bevis. Anmäl händelsen till polisen – varje anmälan hjälper till att kartlägga bedragarnas nätverk. Polisen samlar råd och anmälningsvägar på sin sida om att skydda sig mot bedrägerier.

Det är också klokt att byta lösenord om du använt samma inloggning på flera tjänster, eftersom kriminella ofta testar stulna uppgifter automatiskt mot andra sajter.

När ett samtal med en expert lönar sig

För privatpersoner räcker ofta de grundläggande råden. Men för mindre företag och e-handlare, som både kan drabbas av bluffsajter i sitt namn och av intrång i sina egna system, kan det vara värt att prata med en IT-säkerhetsexpert. En specialist kan granska er domänbevakning, sätta upp tvåfaktorsautentisering, utbilda personalen i att känna igen phishing och ta fram en plan för vad som ska hända om något ändå går fel.

Att bygga en trygg digital närvaro handlar inte om en enda produkt, utan om rutiner. En expert på Expert Zoom kan hjälpa dig att kartlägga var riskerna finns – innan de blir en anmälan i statistiken.

Trendande varumärken kommer alltid att dra till sig bedragare. Genom att känna igen mönstren – misstänkta adresser, orimliga priser och konstlad brådska – kan du fortsätta fynda hos H&M utan att bli nästa siffra i Brås årsrapport.

Den här artikeln ger allmän information om IT-säkerhet och konsumentskydd och ersätter inte individuell rådgivning från bank, polis eller en kvalificerad säkerhetsexpert. Vid misstänkt bedrägeri, kontakta alltid din bank och polisen.

Fördelar

Snabba och precisa svar på alla dina frågor och assistansförfrågningar i fler än 200 kategorier.

Tusentals användare har gett ett betyg på 4,9 av 5 i nöjdhet för råd och rekommendationer från våra assistenter.