I början av oktober kom den första varningen från Postnord. I ett mejl på dålig svenska, som ser ut att komma från bolaget, förklarar bedragare att det finns ett paket till dig. Du uppmanas att skriva ut en fraktsedel, och om du inte hämtar ut paketet ska det kosta 60 kronor per dag. När du klickar dig vidare till fraktsedeln installeras en trojan som krypterar datorn.

– Upplägget är att du ska betala för att datorn ska bli dekrypterad, annars kommer du inte åt datorns innehåll igen, säger Björn Seeth vid polisens nationella bedrägericenter till TT.

I julruschen

Och när paket beställs i stora mängder till landets tomtar passar ligorna på igen. Betalningen – omkring 4 000-5 000 kronor – ska ske i den digitala valutan bitcoin som används för att anonymisera transaktioner. Den som inte betalar inom en viss tid pressas på ännu mer pengar. Till slut ger de kriminella upp och innehållet i datorn förblir otillgängligt. Det kan alltså handla om privata fotoalbum och viktiga dokument.

– Vi vet att folk betalat in beloppet och återfått innehållet i datorn. Men jag vågar inte säga om det alltid är så, säger Seeth.

Spåren leder ofta till en rysk server. Men eftersom vem som helst kan hyra in sig på servern är dataintrånget och utpressningen svåra att utreda, konstaterar polisen. Mejlet innehåller konstiga formuleringar på svenska och därför ringer ofta en varningsklocka hos mottagarna, berättar Postnords pressekreterare Maria Ibsén.

– Genom samtalen till kundservice kan vi se att de här meddelandena återigen cirkulerar.

Radera direkt

Polisen uppmanar alla som har fått mejlet att omedelbart radera det.

– Klicka absolut inte på någonting, säger Seeth.

Nätverkskabeln bör dras ut direkt om någon råkat klicka på länken och får meddelandet om att krypteringen påbörjats.

– Då finns det en viss möjlighet att hindra krypteringen, säger Seeth.