Teknologi
Tre gratis innstillinger stopper de fleste mobilhackere: De færreste har slått dem alle på
Tofaktor, påloggingsvarsler og en opprydding i app-tillatelser tar til sammen noen minutter.
De tre innstillingene ligger allerede innebygd i iPhone og Android, og de koster ingenting. Likevel bruker mange nordmenn telefonen sin uten å ha aktivert dem riktig, samtidig som svindelforsøkene mot norske mobilbrukere fortsetter i høyt tempo.
Ifølge Nasjonal kommunikasjonsmyndighet (Nkom) har nesten én av fem nordmenn opplevd svindel, og norske telefonnumre har blitt så tett filtrert at kriminelle i økende grad forfalsker danske og andre utenlandske numre for å komme gjennom. Nkoms svindeltrend-oversikt fra 24. juni 2026 peker på både SMS-svindel, falske QR-koder og investeringsbedrageri som de mest utbredte metodene mot privatpersoner.
Tofaktor er den enkeltendringen med størst effekt
Den viktigste innstillingen er tofaktorautentisering. Når den er slått på, må den som prøver å logge seg inn på kontoen din bekrefte innloggingen på en enhet du har fra før, selv om passordet er lekket.
Microsofts sikkerhetsteam har i en analyse av innloggingsforsøk mot skytjenestene deres konkludert med at tofaktor blokkerer over 99,9 prosent av automatiserte kontoangrep. Tallet, som ble publisert i august 2019, er fortsatt referansepunktet CISA og andre sikkerhetsmyndigheter viser til når de anbefaler flerfaktor for alle typer kontoer.
På iPhone finner du innstillingen ved å gå til Innstillinger, trykke på navnet ditt øverst, og velge Pålogging og sikkerhet. Der aktiverer du tofaktor og legger inn et pålitelig telefonnummer. Apple presiserer at når det først er slått på, har du to uker til å angre. Deretter er valget permanent uten å kontakte Apple direkte.
På Android styres det samme via Google-kontoen din, under Sikkerhet i Innstillinger-menyen.
Påloggingsvarsler avslører innbruddsforsøk
Innstilling nummer to koster enda mindre tid: å sørge for at kontoen din varsler deg når noen logger seg på fra en ny enhet.
Google beskriver at varslene skal oppdage viktige hendelser i kontoen, som når noen logger på fra en ny enhet. Varselet viser enhetstype, tidspunkt og omtrentlig sted. Kjenner du deg ikke igjen, kan du bekrefte at det ikke var deg og bytte passord med to trykk.
For Apple-brukere skjer det samme automatisk: nye pålogginger utløser et kartvarsel på alle enhetene som allerede er logget på Apple-kontoen. Varslene forutsetter at tofaktor er aktivert, noe som understreker hvorfor de to første innstillingene henger sammen.
Vær samtidig oppmerksom på falske sikkerhetsvarsler på e-post og SMS. Nkom har tidligere i sommer advart mot bølger av smishing der kriminelle utgir seg for å være Posten, banken eller Skatteetaten. Ekte påloggingsvarsler kommer inn på selve enheten, ikke via lenker i tilfeldige meldinger.
Rydd opp i app-tillatelsene én gang i året
Den tredje innstillingen er å gå gjennom hvilke apper som har tilgang til posisjon, kamera, mikrofon og kontakter.
På Android finner du oversikten under Innstillinger, Sikkerhet og personvern, og deretter Personvernpanel. Der ser du hvilke apper som faktisk har brukt hver enkelt tillatelse de siste dagene, og du kan trekke tilbake tilganger som ikke gir mening. En kalkulator-app trenger for eksempel sjelden mikrofonen.
Google er i ferd med å skjerpe kontrollen ytterligere. I en oppdatering publisert på selskapets sikkerhetsblogg 12. mai 2026 beskriver Google at Live Threat Detection er en sanntidsfunksjon som bruker AI på selve enheten til å analysere hvordan appene oppfører seg, og varsler deg hvis en app begynner å oppføre seg mistenkelig. Kommende Android-versjoner vil også gjøre at apper må be om tilgang til enkeltkontakter i stedet for hele adresseboken.
På iPhone finner du tilsvarende oversikt under Innstillinger, Personvern og sikkerhet. Der kan du gå gjennom tillatelse for tillatelse og fjerne alt som virker overflødig, særlig for apper du sjelden bruker.
Tre innstillinger, kanskje ti minutter til sammen. Effekten er større enn de fleste dyre sikkerhetsabonnementer.

