Rapporten, Consumer Cybersecurity Report: Dismantling the Evolving Threat Landscape, bygger på data från januari till juni 2026 och analyserar de vanligaste cyberhoten, hur de har utvecklats över tid och vilka metoder cyberkriminella använder. Datan kompletteras med verkliga exempel som visar hur generativ AI och allt mer avancerade verktyg gör det möjligt för bedragare att genomföra mer trovärdiga och riktade attacker i större skala.
En av rapportens insikter är att en stor sårbarhet inte längre ligger i tekniken, utan hos människan själv. Cyberbrottsligheten har gått från breda tekniska attacker till mer riktade bedrägerier som utnyttjar tidspress, lockelsen av ekonomisk vinning och förtroendet för välkända varumärken.
– Cyberkriminella utnyttjar vår naturliga instinkt att lita på det vi ser och hör. Den här typen av attacker kräver inte längre avancerad teknisk kompetens eller stora resurser – i dag kan i princip vem som helst med en internetuppkoppling genomföra dem. Det ökar risken för att människor gör misstag, samtidigt som konsekvenserna kan bli allvarligare, säger Marijus Briedis, CTO på NordVPN.
Rapporten innehåller också konkreta råd om hur man kan skydda sig mot både dagens och nya typer av cyberhot. NordVPN lyfter särskilt vikten av att kombinera tekniska skydd med ett mer medvetet beteende på nätet.
Teman och nyckelsiffror från rapporten
● Miljontals skadliga webbsidor blockeras varje månad – NordVPN hanterar över 12 miljoner
unika webbadresser varje dag och analyserar omkring 360 miljoner olika webbadresser varje
månad. I genomsnitt blockeras 130 000 skadliga webbsidor per dag.
● Skadlig kod är det vanligaste cyberhotet – Bara i januari 2026 blockerade NordVPN över 5
miljoner försök till attacker med skadlig kod. USA (över 4,89 miljoner), Storbritannien (över 2
miljoner) och Västeuropa hör till de mest utsatta marknaderna. Så kallade infostealers, som
används för att stjäla känslig information, är fortsatt ett av de största hoten.
● Nätfiske koncentreras till ett fåtal varumärken – NordVPN blockerade över 4,4 miljoner
nätfiskeförsök. Så få som 300 varumärken imiterades i 99 procent av alla nätfiskeattacker.
Microsoft (16,12 procent), Roblox (12,32 procent), Google (9,94 procent) och Netflix (5,99
procent) var vanligast.
● .com-domäner dominerar bland bedrägerisajter – 43,2 procent av de bedrägerifall som
upptäcktes var kopplade till .com-domäner. Sett till telefonbedrägerier, från lanseringen av
NordVPNs skydd mot bedrägliga samtal fram till den 16 juni 2026 blockerades dessutom
nästan 29 000 bluffsamtal, samtidigt som fler än 525 000 användare varnades för
spamsamtal.
● Miljontals utsatta konton upptäcktes på dark web – Under en period på bara 90
dagar identifierade NordVPN genom sin tjänst Dark Web Monitoring 8,4 miljoner konton vars
uppgifter hade läckt
● Personuppgifter används för att bygga profiler – Över 47 procent av de uppgifter som utbyts
består av fullständiga namn och fysiska adresser, vilket visar hur cyberkriminella kan
kombinera olika typer av information för att skapa mer detaljerade profiler av sina offer.
● Miljarder sessionscookies kan användas för att kapa konton – 94 miljarder
cookies exponerades online mellan januari och maj 2026. Av dessa var 1,2 miljarder
sessionscookies som kunde användas för att ta över konton utan lösenord och i vissa fall
även kringgå multifaktorautentisering.