5. Ordlista & källor Utkast

Ordlista

  • Tvåfaktorsautentisering (2FA) — inloggning som kräver två saker: något du vet

(lösenordet) och något du har (t.ex. din telefon). Skyddar även om lösenordet läcker.

  • Lösenordshanterare — program som skapar och minns ett unikt lösenord för varje

tjänst, så att du bara behöver minnas ett huvudlösenord.

  • Credential stuffing — när en angripare testar ett läckt lösenord på dina andra

konton, i hopp om att du återanvänt det.

  • Phishing (nätfiske) — falska meddelanden eller sidor som lurar dig att lämna

lösenord eller skriva under med BankID, ofta genom att spela på brådska eller auktoritet.

  • Passkey / säkerhetsnyckel — inloggningsmetod knuten till rätt webbadress, vilket gör

den mycket svår att luras att lämna ifrån sig.

  • BankID — svensk e-legitimation; när du skriver under med BankID intygar du din

identitet eller godkänner något, ofta en betalning.

  • Router — lådan som kopplar hemmet till internet; all din nättrafik passerar genom

den, vilket gör den värd att skydda.

  • WPA2 / WPA3 — moderna krypteringsstandarder för wifi. WPA3 är nyast och säkrast;

välj det om routern stöder det, annars WPA2.

  • IoT (sakernas internet) — samlingsnamn för uppkopplade prylar som smart-tv,

högtalare och kameror; varje sådan är i praktiken en liten dator.

  • Säkerhetskopia (backup) — en extra kopia av dina filer som gör att du kan återställa

dem om originalet försvinner, skadas eller låses av ett virus.

  • 3-2-1 — tumregel för säkerhetskopior: 3 kopior totalt, på 2 olika sorters lagring,

varav 1 på en annan fysisk plats.

  • Utpressningsvirus (ransomware) — skadlig kod som låser eller krypterar dina filer

och kräver betalning för att låsa upp dem.

  • Vishing (telefonbedrägeri) — bedrägeri via telefonsamtal, där någon utger sig för

att vara t.ex. banken eller polisen för att få dig att betala eller logga in.

  • "Hej mamma"-bedrägeri — meddelande från någon som utger sig för att vara en anhörig

i knipa och snabbt behöver pengar.

  • Romansbedrägeri — bedragare bygger upp en kärleksrelation på nätet och ber om pengar

när känslorna sitter.

  • Investeringsbedrägeri — falska erbjudanden om snabb, "säker" avkastning, ofta via

påhittade plattformar som visar vinster du sedan inte kan ta ut.

  • Deepfake — bild, ljud eller video som skapats eller manipulerats med AI så att någon

tycks säga eller göra något den aldrig gjort.

  • Röstkloning — AI-teknik som härmar en persons röst utifrån en kort ljudinspelning.
  • AI-assistent (chattbot) — program som svarar på frågor och löser uppgifter med hjälp

av AI; det du skriver in kan sparas och användas för att träna framtida modeller.

  • Gråzon (gråzonskrigföring) — fientliga handlingar under tröskeln för öppet krig:

påverkan, cyberangrepp, sabotage och våld via ombud, ofta utformade för att kunna förnekas.

  • Påverkanskampanj — samordnad spridning av vinklad information för att styra vad en

befolkning tror och tycker, ofta via sociala medier.

  • Proxy (ombud) — någon som utför handlingar åt en annan aktör, t.ex. kriminella gäng

som utför våldsdåd på en främmande stats uppdrag.

  • Försörjningskedjeangrepp — angrepp mot en leverantör eller underleverantör för att nå

eller slå ut dess många kunder på en gång.

Källor & vidare läsning

Konton, lösenord och identitet (§3.1):

  • Have I Been Pwned — sök på din e-postadress i kända dataläckor. haveibeenpwned.com.
  • NIST, Digital Identity Guidelines SP 800-63B — moderna lösenordsråd (längd slår krångel, undvik tvingade byten). pages.nist.gov.
  • Verizon, Data Breach Investigations Report — årlig genomgång som visar hur stor andel intrång som börjar med stulna eller läckta inloggningsuppgifter. verizon.com.
  • Polismyndigheten, Bedrägerier och Identitetsbedrägeri — råd om BankID och nätfiske. polisen.se.
  • BankID, Vanliga bedrägerier — hur signeringsbedrägerier går till och grundregeln att aldrig skriva under på någon annans uppmaning. support.bankid.com.
  • Internetstiftelsen, Kunskap och guider — lättlästa svenska guider om lösenord, tvåfaktor och säkerhet på nätet. internetstiftelsen.se.

Enheter, router och hemnät (§3.2):

  • Myndigheten för cybersäkerhet (MCF, tidigare del av MSB), Råd till privatpersoner — svenska råd om uppdateringar, säkerhetskopiering och digital säkerhet i hemmet. mcf.se.
  • FTC, How To Secure Your Home Wi-Fi Network — byt förvalt routerlösenord, WPA3/WPA2, uppdatera routern. consumer.ftc.gov.
  • FTC, Securing Your Internet-Connected Devices at Home — råd om smarta prylar (IoT). consumer.ftc.gov.
  • UK National Cyber Security Centre, Device Security Guidance — uppdateringar och enhetssäkerhet. ncsc.gov.uk.

Pengar & bedrägerier (§3.4):

  • Svårlurad — Sveriges bankers gemensamma initiativ mot bedrägerier, med konkreta råd om telefon-, BankID- och investeringsbedrägerier. svarlurad.se.
  • Brottsofferjouren, Bedrägerier — fakta och stöd för den som drabbats. brottsofferjouren.se.
  • Se även Polismyndigheten och BankID (Vanliga bedrägerier) under §3.1 ovan.

Teknikens tempo och de uteblivna bromsarna (§1, §3.6):

  • David Collingridge, The Social Control of Technology (Frances Pinter, 1980). Läsbar via Internet Archive.
  • Gary E. Marchant, Braden R. Allenby & Joseph R. Herkert (red.), The Growing Gap Between Emerging Technologies and Legal-Ethical Oversight: The Pacing Problem (Springer, 2011). Förlagssida.
  • Future of Life Institute, Pause Giant AI Experiments: An Open Letter (mars 2023). futureoflife.org. OBS: undertecknades inte av de stora AI-bolagens vd:ar.
  • Center for AI Safety, Statement on AI Risk (maj 2023) — "Mitigating the risk of extinction from AI should be a global priority"; undertecknat av bl.a. Altman, Amodei och Hassabis. safe.ai.
  • OpenAI, Planning for AGI and beyond (februari 2023) — "increasingly cautious" och förslaget att begränsa tillväxttakten i beräkningskraft. openai.com (fungerar i webbläsare, blockerar maskinell hämtning).
  • OpenAI, AI Progress and Recommendations (november 2025) — efterlyser global samordning kring säkerhet och tillsyn inför superintelligens. openai.com (fungerar i webbläsare, blockerar maskinell hämtning).
  • Anthropic, Responsible Scaling Policy (2023, uppdaterad löpande) — åtagande att inte skala vidare om skyddsåtgärderna inte räcker. anthropic.com.
  • Dario Amodei, The Adolescence of Technology (januari 2026) — riskkatalogen och argumentet för skyddsräcken; argumenterar inte för inbromsning. darioamodei.com.
  • Dario Amodei, Policy on the AI Exponential (juni 2026) — obligatorisk tredjepartstestning och statlig makt att blockera farliga modeller. darioamodei.com.
  • Dataskyddsförordningen (EU) 2016/679 — föreslagen 2012, tillämplig 2018. EUR-Lex.
  • Yuval Noah Harari, Homo Deus (2015), 21 Lessons for the 21st Century (2018), Nexus (2024) — populära framställningar av tesen att tekniken springer ifrån politiken.
  • J. Robert Oppenheimer, vittnesmål i AEC:s säkerhetsförhör (1954) — "when you see something that is technically sweet, you go ahead and do it and you argue about what to do about it only after you have had your technical success." Transkript via Avalon Project, Yale.
  • Upton Sinclair, I, Candidate for Governor: And How I Got Licked (1935) — "It is difficult to get a man to understand something, when his salary depends upon his not understanding it." Ursprung dokumenterat av Quote Investigator.
  • FTC, Scammers use AI to enhance their family-emergency schemes (mars 2023) — konsumentvarning om AI-röstkloning i bedrägerier (§3.4, §3.6). consumer.ftc.gov.

Återidentifiering och andras data om dig (§1, §3.3):

  • Latanya Sweeney, Simple Demographics Often Identify People Uniquely (Data Privacy Working Paper 3, Carnegie Mellon, 2000). PDF, dataprivacylab.org.
  • Yves-Alexandre de Montjoye m.fl., Unique in the Crowd: The privacy bounds of human mobility, Scientific Reports 3:1376 (2013). nature.com.
  • Luc Rocher, Julien M. Hendrickx & Yves-Alexandre de Montjoye, Estimating the success of re-identifications in incomplete datasets using generative models, Nature Communications 10:3069 (2019). Öppen kopia via PubMed Central. Förlagslänken (nature.com/articles/s41467-019-10933-x) fungerar i webbläsare men inte för maskinell hämtning.
  • NPR, 23andMe is filing for bankruptcy. Here's what it means for your genetic data (24 mars 2025). npr.org.
  • NPR, Judge OKs sale of 23andMe — and its trove of DNA data — to a nonprofit led by its founder (30 juni 2025). npr.org.
  • Health and Human Rights Journal, DNA For Sale: The Human Rights Crisis in the 23andMe Bankruptcy (27 juni 2025). hhrjournal.org.

Gråzon & beredskap (§3.7): TODO Granska

  • Säkerhetspolisen, Iran använder kriminella i Sverige (30 maj 2024) — iranska säkerhetstjänster använder svenska kriminella nätverk som ombud för våldsdåd. sakerhetspolisen.se.
  • Säkerhetspolisen, Dataintrång bakom påverkanskampanj (24 september 2024) — påverkanskampanj mot svenska förhållanden byggd på ett dataintrång. sakerhetspolisen.se.
  • MSB, Om krisen eller kriget kommer (2024) — broschyr om hemberedskap och hur man agerar vid kris och höjd beredskap; finns på flera språk. msb.se.
  • Krisinformation.se — myndigheternas samlade kriskommunikation och information om broschyren. krisinformation.se.
  • ODNI, Assessing Russian Activities and Intentions in Recent US Elections (januari 2017) — bedömde med hög säkerhet att Rysslands president beordrade en påverkanskampanj inför valet 2016. intelligence.senate.gov (fungerar i webbläsare, blockerar maskinell hämtning).
  • UK Intelligence and Security Committee, Russia (2020) — Storbritannien som "toppmål", rysk inblandning i skotska folkomröstningen 2014, och att Brexit-frågan aldrig utreddes. isc.independent.gov.uk (fungerar i webbläsare; sammanfattning på Wikipedia).
  • BleepingComputer, Coop supermarket closes 500 stores after Kaseya ransomware attack (juli 2021) — Coop drabbades via kassaleverantören, inte som direkt mål. bleepingcomputer.com. Se även The Local.