Hva er nettkriminalitet? Verktøy, typer og eksempler
⚡ Smart oppsummering
Nettkriminalitet dekker enhver ulovlig handling begått med en datamaskin, et nettverk eller en tilkoblet applikasjon, fra hacking og phishing til piratkopiering av programvare, og det koster nå den globale økonomien billioner av dollar hvert år.

Hva er nettkriminalitet?
Nettkriminalitet er en ulovlig handling mot en person eller en organisasjon som bruker en datamaskin, dens systemer eller dens online og offline applikasjoner. Det oppstår når informasjonsteknologi brukes til å begå eller skjule en lovbrudd. Handlingen teller bare som nettkriminalitet når den er forsettlig, ikke utilsiktet.
Etterforskere deler vanligvis feltet i to. Cyberavhengige forbrytelser, som hacking eller spredning av skadelig programvare, kan ikke eksistere uten datamaskiner og nettverk. Cyberaktiverte forbrytelser, som svindel, utpressing eller trakassering, er eldre lovbrudd som teknologien rett og slett gjør raskere og mer omfattende.
Eksempler på nettkriminalitet
Her er noen av de vanligste nettkriminalitetene:
- Svindel begått ved å manipulere et datanettverk
- Uautorisert tilgang til, eller endring av, data eller applikasjoner
- Tyveri av immaterielle rettigheter, inkludert piratkopiering av programvare
- Industriell spionasje og tyveri av datamateriell
- Skrive eller spre datavirus og annen skadelig programvare
- Distribusjon av materiale med seksuelle overgrep mot barn
Angrepstyper for nettkriminalitet
Nettkriminelle jobber på flere forskjellige måter. Her er de vanligste angrepsmodusene for nettkriminalitet:
Hacking
Hacking er handlingen med å få uautorisert tilgang til et datasystem eller nettverk, vanligvis ved å misbruke svake legitimasjonsoplysninger, uoppdatert programvare eller feilkonfigurerte tjenester.
Denial of Service Attack
I en tjenestenektangrep, bruker den kriminelle opp båndbredden til offerets nettverk eller oversvømmer en postkasse med søppelpost. Hensikten er å forstyrre normal tjeneste snarere enn å stjele data.
Programvarepiracy
Piratkopiering av programvare er tyveri av programvare ved ulovlig kopiering av ekte programmer eller forfalskning av dem. Det omfatter også distribusjon av produkter som er ment å utgi seg for å være originalen.
Phishing
Phishing extrackonfidensiell informasjon fra kontoinnehavere ved å utgi seg for å være en bank, arbeidsgiver eller tjenesteleverandør. Det er fortsatt den mest rapporterte nettkriminaliteten i de fleste nasjonale statistikker.
spoofing
Forfalskning får ett datasystem eller nettverk til å se ut som om det har identiteten til et annet. Det brukes hovedsakelig for å oppnå privilegier som den imiterte maskinen eller adressen allerede har.
ransomware
Løsepengevirus krypterer offerets filer eller hele systemer og krever betaling for dekrypteringsnøkkelen. Mange grupper truer nå også med å publisere de stjålne dataene, og det er derfor frakoblet sikkerhetskopiering alene ikke lenger fjerner risikoen.
Identity Theft
Identitetstyveri bruker stjålne personopplysninger, som nasjonale forsikringsnummer eller personnummer, kortdata og passord, for å åpne kontoer eller gjøre transaksjoner i offerets navn.
Virkningen av nettkriminalitet
Nettkriminalitet er ikke lenger et nisjeproblem. Bredt siterte bransjeanslag anslår den globale kostnaden til omtrent 10.5 billioner amerikanske dollar i året, et tall som ville rangert nettkriminalitet blant de største økonomiene på planeten hvis det var et land.
Nasjonale rapporteringsdata forteller den samme historien i mindre skala. FBI Internet Crime Complaint Center registrerte mer enn én million klager og rapporterte tap på omtrent 20.8 milliarder dollar over hele USA i løpet av 2025, det høyeste totale beløpet siden registreringene startet.
Skaden er ikke bare økonomisk. En alvorlig hendelse forårsaker vanligvis:
- Operanasjonale nedetid mens systemer gjenoppbygges fra rene sikkerhetskopier.
- Regulatorisk eksponering når personopplysninger er involvert og et brudd må rapporteres.
- Tap av omdømme som koster kundene lenge etter at den tekniske oppryddingen er ferdig.
- Personlig skade til personer hvis sparepenger, identitet eller private bilder er tatt.
Verktøy for etterforskning av nettkriminalitet
Etterforskerne bruker en blanding av åpen kildekode og kommersielle løsninger digitale rettsmedisinske verktøy å gjenfinne og verifisere bevis. Tabellen nedenfor oppsummerer de som oftest læres opp til nybegynnere.
| Tool | typen | Hva det gjør |
|---|---|---|
| Kali Linux | Åpen kildekode-distribusjon | Vedlikeholdt og finansiert av OffSec, tidligere Offensive Security. Pakker verktøy og oppstartsprogrammer for etterforskning og penetrasjonstesting i en ikke-destruktiv etterforskningsmodus. |
| Ophcrack | Gratis passordrevisor | Gjen Windows LM- og NTLM-hasher ved hjelp av regnbuetabell. Den siste utgivelsen var i 2019, så den passer bedre til eldre systemer enn nåværende. Windows bygger. |
| OpenText Rettsmedisin (EnCase) | Kommersiell suite | Avbilder og undersøker data fra harddisker og flyttbare medier. Veiledningsprogramvaren ble kjøpt opp av OpenText i 2017, og produktet fikk nytt navn. |
| SafeBack | Eldre bildebehandling | Avbildet harddiskene til Intel-baserte systemer og gjenopprettet disse avbildningene andre steder. Det distribueres ikke lenger generelt, så nåværende saksbehandling bruker FTK Imager eller dd i stedet. |
| dd | Kommandolinjeverktøy | Fritt tilgjengelig på Unix og Linux. Lager eksakte bit-for-bit-kopier av disker som er egnet for digital rettsmedisinsk analyse. |
| md5sum | Sjekksumverktøy | Bekrefter at data kopiert til en annen lagringsenhet samsvarer nøyaktig med originalen. Moderne laboratorier kobler det sammen med SHA-256 for verifisering i retten. |
For en bredere sammenligning, se Guru99 guide til verktøy for cybersikkerhetsprogramvare.
Hvordan forebygge nettkriminalitet
De fleste vellykkede angrep utnytter vanlige svakheter i stedet for eksotiske teknikker, så et lite antall kontroller fjerner en uforholdsmessig stor andel av risikoen. Tiltakene nedenfor gjelder like mye for en hjemmebruker som en liten bedrift.
- Slå på flerfaktorautentisering. En autentiseringsapp eller maskinvarenøkkel blokkerer nesten alle angrep som er avhengige av et stjålet passord. Foretrekk disse fremfor SMS-koder, som kan avlyttes.
- Oppdater raskt. Aktiver automatiske oppdateringer for operativsystemer, nettlesere og programtillegg. Uoppdatert programvare er en av de mest pålitelige måtene å komme inn i et nettverk.
- Behold testede sikkerhetskopier. Følg 3-2-1-regelen: tre kopier, på to typer medier, hvorav én holdes offline. Gjenopprett fra en sikkerhetskopi med jevne mellomrom for å bevise at det fungerer.
- Bruk unike passord med en passordbehandler. Gjenbrukte legitimasjonsdetaljer lar ett brudd låse opp mange kontoer.
- Tren folk til å gjenkjenne påskudd. Ansatte som vet hvordan phishing og etterligning fungerer, vil ta en pause før de klikker på en lenke eller godkjenner en betaling.
- Bekreft penge- og dataforespørsler på en annen kanal. Ring et kjent nummer i stedet for å svare på meldingen som sendte forespørselen.
- Bruk minst mulig privilegium. Vanlige kontoer bør ikke ha administratorrettigheter, noe som begrenser hvor langt en inntrenger kan reise.
- Krypter sensitive data og enheter. Fulldiskkryptering hindrer at en mistet bærbar PC blir et datainnbrudd.
- Kjør en vedlikeholdt brannmur og endepunktbeskyttelse. Guru99 sammenligner gjeldende gratis brannmuralternativer hver for seg.
Forebygging betyr også å forberede seg på feil. Skriv ned hvem du skal ringe, hvilke systemer du skal isolere først og hvor sikkerhetskopiene befinner seg, og øv deretter på den planen før en hendelse tvinger deg til å improvisere. Forstå det bredere sikkerhetstrusler mot datasystemer gjør det mye enklere å skrive planen.
Lov om nettkriminalitet og hvordan man rapporterer en hendelse
Nettkriminalitet straffeforfølges i henhold til nasjonal lov, og detaljene varierer sterkt mellom jurisdiksjonene. USA støtter seg hovedsakelig på Computer Fraud and Abuse Act, Storbritannia på Computer Misuse Act 1990, og India på Information Technology Act 2000. Fordi lovbrytere og ofre sjelden befinner seg i samme land, er internasjonale rammeverk like viktige som nasjonale lover.
To traktater dominerer. Europarådets Budapest-konvensjon, som ble åpnet for undertegning i 2001, var den første internasjonale avtalen om datakriminalitet og ligger fortsatt til grunn for mesteparten av grenseoverskridende samarbeid. FN-konvensjonen mot nettkriminalitet ble åpnet for undertegning i Hanoi i oktober 2025 og har som mål å utvide samarbeidet globalt når nok stater ratifiserer den.
Hvis du er offer for nettkriminalitet, rapporter det i stedet for bare å rydde opp:
- Rapporter til din nasjonale portal, for eksempel FBI klagesenter for internettkriminalitet i USA eller tilsvarende politienhet for nettkriminalitet andre steder.
- Informer banken eller kortutstederen din umiddelbart hvis penger eller betalingsdetaljer er involvert.
- Ta vare på bevisene. Ikke slett eller installer den berørte enheten på nytt, og ta vare på de originale e-postene, overskriftene og loggene.
- Registrer datoer, klokkeslett, beløp og kontoidentifikatorer mens detaljene er ferske.
