Apple släppte iOS 27 den 14 september 2026 och med uppdateringen följde nätverksfunktionen Connectivity Assist. NordVPN har konstaterat att funktionen sätter appens skydd mot nätfiske ur spel på iPhone. När NordVPN blockerar en bedräglig webbplats tolkar iOS 27 blockeringen som ett Wi-Fi-fel och skickar trafiken via mobildata, utanför VPN-tunneln. Den som vill behålla skyddet behöver stänga av Connectivity Assist under Inställningar > Wi-Fi. Det tar ett par sekunder och för den som använder iPhone för bankärenden och kortköp är det värt att göra direkt.
NordVPN blockerar sidan, iOS 27 tolkar det som dåligt Wi-Fi
Konflikten bygger på att två funktioner gör exakt vad de är konstruerade för men med motsatta mål.
Connectivity Assist är Apples efterträdare till Wi-Fi Assist, som tidigare låg under Inställningar > Mobilt nät. Den gamla funktionen växlade till mobildata först när Wi-Fi-anslutningen var instabil. Den nya använder mobildata och Wi-Fi samtidigt för att hålla uppkopplingen snabb när det trådlösa nätet är långsamt eller opålitligt. Enligt Apple är funktionen påslagen som standard efter uppdateringen till iOS 27 och den som hade Wi-Fi Assist aktiverat före uppdateringen har också den nya funktionen påslagen.
NordVPN:s realtidsskydd fungerar genom att stoppa anslutningar till kända nätfiske- och bedrägerisidor innan de hinner laddas. För telefonen ser det ut som att en webbplats inte svarar. Och en webbplats som inte svarar är precis den signal Connectivity Assist är byggd för att reagera på. iOS 27 drar slutsatsen att Wi-Fi-nätet krånglar, skickar förfrågan via mobildata och slår upp adressen hos mobiloperatörens DNS-servrar i stället för att gå genom VPN-tjänsten. NordVPN har varnat för att resultatet blir att den blockerade sidan kan laddas ändå.
Skyddet slutar alltså fungera i exakt det ögonblick det behövs. VPN-appen gör sitt jobb och fattar rätt beslut men operativsystemet behandlar beslutet som ett tekniskt fel och hittar en väg runt det.
För svenska iPhone-användare är tidpunkten för felet det allvarliga. Nätfiske mot bank- och kortkunder kommer ofta via sms eller mejl med en länk till en sida som efterliknar bankens inloggning eller en betalsida för en påstådd leverans. Den som klickar på en sådan länk hemma eller på jobbets Wi-Fi, med NordVPN påslaget, räknar med att bli stoppad. Med Connectivity Assist aktiv kan sidan öppnas utan förvarning och den ser då likadan ut som vilken legitim sida som helst.
Enligt Apple är Connectivity Assist inte aktiv vid internationell roaming, när Datasparläge för mobilnätet är påslaget eller med vissa tredjepartsappar för ljud- och videoströmning. Luckan är därför störst i vardagen i Sverige, på det egna Wi-Fi-nätet och inte när du reser utomlands.
Pi-hole, AdGuard Home och routerns DNS-filter drabbas också
NordVPN är inte ensam om problemet, eftersom samma mekanism slår mot alla som filtrerar trafik lokalt i hemmet. Den som kör Pi-hole, AdGuard Home eller en DNS-spärr i routern för att stoppa annonser, spårare eller skadliga domäner förutsätter att telefonens alla uppslag passerar filtret. Med Connectivity Assist kan iOS 27 skicka en del DNS-frågor direkt till operatörens servrar via mobildata medan telefonen fortfarande är ansluten till Wi-Fi och de frågorna når då aldrig den lokala resolvern. Att lägga till fler domäner i blockeringslistan löser ingenting, eftersom en förfrågan som aldrig når filtret inte heller kan blockeras.
Ett reglage under Inställningar > Wi-Fi stänger luckan
Du kan stänga av funktionen på två sätt. Under Inställningar > Wi-Fi > Connectivity Assist slår du av den för alla nätverk på en gång. Vill du behålla den för vissa nät går du i stället till Inställningar > Wi-Fi, trycker på nätverkets namn och stänger av Use Connectivity Assist för just det nätet. Namnen i menyerna kan skilja sig något beroende på språkinställning.
Stäng av funktionen helt om du använder VPN eller DNS-filter för säkerhetens skull.
Kostnaden för det är begränsad. Du förlorar den automatiska hjälpen när hemmanätet hackar och i gengäld får du tillbaka ett skydd du själv har valt och i vissa fall betalar för. Den som vill ha båda delarna kan stänga av funktionen per nätverk på de nät där VPN-skyddet används och låta den vara på för övriga.
Kortuppgifterna är målet för nätfiskarna
Ett blockerat nätfiske stoppar inte bara ett irriterande sms. Sidorna är byggda för att samla in kortnummer, CVC-koder och inloggningsuppgifter till banken och när uppgifterna väl är lämnade är det kortet och kontot som töms. Tekniska skydd som NordVPN:s blockering fungerar därför bäst tillsammans med betalsätt som begränsar skadan om något slinker igenom. Ett virtuellt kreditkort med eget kortnummer för nätköp kan spärras utan att huvudkortet påverkas och ett digitalt kreditkort i Apple Pay lämnar aldrig ut det riktiga kortnumret till butiken.
Apple har vid publiceringen den 24 september 2026 inte ändrat hur Connectivity Assist hanterar VPN-trafik. Tills en uppdatering av iOS 27 eller av VPN-apparna löser konflikten ligger ansvaret hos användaren. Den som vill veta hur ett kreditkort skyddar dig vid obehöriga köp hittar reglerna i guiden om hur ett kreditkort fungerar.
