Banken som inte finns: minst 35 relaterade finanssajter identifierade
I arbetet med Varningsdatabasen 2.0 har Internetsweden snabbt identifierat minst 35 webbplatser som uppträder som banker eller finansiella aktörer och som kan relateras till varandra genom samma eller mycket närbesläktade webbmallar, narrativ, språkversioner och tekniska indikatorer. Tio av de 35 domänerna återfinns redan i IOSCO:s I-SCAN genom varningar från svenska Finansinspektionen.
Det centrala fyndet är att webbplatserna relaterar till varandra
Syftet med den här varningen är inte att slå fast exakt vem som driver varje domän eller att hävda att samtliga 35 kontrolleras av en och samma gärningsperson. Det centrala är att webbplatserna uppvisar återkommande relationer på flera oberoende nivåer.
I materialet återkommer samma eller mycket närbesläktade bank- och finansmallar, samma produktnarrativ, liknande strukturer för lån, konton, kort och försäkringar samt ett stort antal språkversioner. Många av webbplatserna har svenska språkversioner och samtliga som granskats i denna delmängd har varit flerspråkiga.
Flera domäner återkommer dessutom hos samma större hostingmiljöer, framför allt Hostinger och LWS. Vissa delar av kärnklustret har betydligt starkare tekniska samband, bland annat samma registrant-handle, samma nameservermiljö och närliggande registreringsdatum. Delad hosting är i sig inget bevis på gemensam operatör, men i kombination med klonat innehåll, visuella samband och registreringsdata förstärks bilden av ett sammanhängande ekosystem.
Tio av 35 är redan varnade av Finansinspektionen
Kartläggningen har jämförts mot en I-SCAN-export från 9 augusti 2026. Tio av de 35 identifierade domänerna ger en direkt domänträff. Samtliga tio varningar kommer från svenska Finansinspektionen.
| Domän | Varningskälla |
|---|---|
openiai-nvest.com | Finansinspektionen / I-SCAN |
guisefadagroupe.com | Finansinspektionen / I-SCAN |
sgfisgroup.com | Finansinspektionen / I-SCAN |
backupay.com | Finansinspektionen / I-SCAN |
ismopay.com | Finansinspektionen / I-SCAN |
eltabnk.com | Finansinspektionen / I-SCAN |
milobyfinans.com | Finansinspektionen / I-SCAN |
radifin.com | Finansinspektionen / I-SCAN |
deutschkasse.com | Finansinspektionen / I-SCAN |
debinx.com | Finansinspektionen / I-SCAN |
Att en domän inte återfinns i en myndighets varningslista betyder inte att den är legitim. Varningslistor är i praktiken reaktiva och visar vilka aktörer som har identifierats, bedömts och publicerats av en myndighet vid en viss tidpunkt.
Kapade legitimitetsmarkörer
Ytterligare en återkommande omständighet är de adress- och identitetsuppgifter som visas högst upp på flera webbplatser. I materialet förekommer adresser som tillhör legitima banker eller hotell, vilket ger den falska finansaktören en verklig fysisk plats som en konsument kan hitta i en enkel kart- eller sökmotorkontroll.
Guise Fada Groupe har exempelvis angett Landsvägen 40 i Sundbyberg, adressen till Swedbanks
huvudkontor. MiloByFinans har samtidigt angett beteckningen CVR: 556158-76344, en
sifferföljd som ligger mycket nära Svea Bank AB:s svenska organisationsnummer 556158-7634.
Sådana uppgifter fungerar som kapade legitimitetsmarkörer. De behöver inte hålla för en kvalificerad regulatorisk kontroll. Det kan räcka att de får en konsument att känna igen en verklig adress, en bankmiljö eller en till synes verifierbar företagsuppgift och därför sänka sin vaksamhet.
Den stora risken börjar redan vid ansökan
En vanlig varning för en oregistrerad finansaktör fokuserar naturligt på att aktören saknar tillstånd. För konsumenten kan riskbilden vara betydligt bredare. En falsk bank har en naturlig förevändning att begära uppgifter som en konsument normalt bara lämnar till en legitim och reglerad finansiell aktör.
Den som söker lån kan därför frivilligt lämna ifrån sig namn, personnummer eller födelsedata, adress, telefonnummer, e-post, arbetsgivare, inkomst, skulder, lånebehov, bankrelation, kontonummer, IBAN, kontoutdrag, lönespecifikationer och kopior av identitetshandlingar. I vissa flöden kan även autentiseringsuppgifter eller andra verifieringsdata efterfrågas.
Operativ varning: de 35 identifierade domänerna
Nedanstående lista är den delmängd som snabbt identifierats i den aktuella kartläggningen. Domänerna återges som text och är avsiktligt inte klickbara.
openiai-nvest.cominterflix.comguisefadagroupe.comsgfisgroup.comactivae.combackupay.comismopay.comsecurinaeum.comneovigroup.comoriaxgroup.comgsib-partner.comeltabnk.comormev.orgiratix.commilobyfinans.comroyalfinanxen.comradifin.comfinancelireal.ltdgrapfinanzgroup.commulkio.compayfeo.comkreditpunt.compaypirian.comkazanic.commeneggio.comduwayl-group.comgroe-group.comdeutschkasse.comlevoday.comdiviposit.comnavinty.comdebinx.comcreditvestia.compayrinc.comcapitalonebank.fr
Varför relationsanalysen spelar roll
En traditionell myndighetsvarning svarar i huvudsak på frågan om en viss namngiven aktör har identifierats och varnats för. Arbetet med Varningsdatabasen 2.0 försöker även fånga relationer mellan aktörer: återanvända mallar, visuella likheter, domän- och registreringsmönster, teknisk infrastruktur, adresser och andra gemensamma kännetecken.
Just den här delmängden visar varför det perspektivet är viktigt. När tio redan FI-varnade domäner betraktas tillsammans med ytterligare 25 relaterade webbplatser framträder en riskbild som inte syns om varje varning endast läses som ett isolerat kort.
Om du överväger att ansöka om lån eller öppna konto
- Kontrollera företaget i Finansinspektionens företagsregister och varningslista innan du lämnar några uppgifter.
- Kontrollera juridiskt företagsnamn, organisationsnummer och adress oberoende av uppgifterna på webbplatsen.
- Utgå inte från att en riktig adress i Google Maps betyder att företaget finns på adressen.
- Var särskilt försiktig om en aktör kräver avgifter innan ett lån eller en utbetalning kan frigöras.
- Lämna inte kopior av ID-handlingar, kontoutdrag eller autentiseringsuppgifter innan du har verifierat motparten.
- Om du redan har lämnat känsliga uppgifter, utgå från att risken kan bestå även om webbplatsen senare stängs ned.
En myndighetsvarning berättar inte hela historien
Att en falsk bank saknar tillstånd är bara en del av problemet. Den större konsumentrisken kan vara vad som händer med de personliga, ekonomiska och autentiserande uppgifter som lämnas under en till synes normal bank- eller låneansökan.
Peter Forsman
Jag driver Internetsweden ideellt för att öka kunskapen om bedrägerier, internetrelaterad brottslighet och de kriminella ekosystem som ligger bakom.
Här publicerar jag analyser, undersökningar och fördjupningar om bland annat:
bedrägerier och ekonomisk brottslighet
domäner, webbplatser och digital infrastruktur
företagsinformation och öppna källor (OSINT)
brottstrender och brottsprevention
Målet är inte att peka ut människor eller företag, utan att hjälpa läsare att förstå risker, upptäcka varningssignaler och fatta bättre beslut.
Peter ForsmanMottagare av Stora Kreditpriset 2018
Läs mer om Internetsweden:
https://www.internetsweden.se/las-mer-om-internet-sweden/
