Spring til indholdet
    Wallets & Sikkerhed5 min læsetid

    Hvordan genkender du en falsk kryptoapp?

    Falske kryptoapps ligner de ægte, men tømmer din wallet. Se, hvordan du genkender en falsk app, og hvad du skal tjekke, før du downloader.

    Publiceret: 12. juli 2026Opdateret: 16. august 2026Af Kryptoinvestoren Redaktion

    Falske kryptoapps er en af de farligste former for digital svindel. De ligner de ægte apps til forveksling — samme logo, samme farver, samme menu. Men bag facaden er der kriminelle. Downloader du en falsk app og logger ind, kan din konto eller wallet blive tømt på sekunder. FBI's IC3 rapport fra 2023 estimerer, at falske kryptoapps og pig butchering-svindel kostede amerikanere alene over 24.000.000.000 kr. — globalt er tabene langt større.

    Falske apps findes i Google Play Store, App Store og som browserudvidelser. Denne guide forklarer, hvordan de virker, og præcist hvad du gør for at beskytte dig selv.

    Kort fortalt

    • Falske kryptoapps kopierer design og navn fra kendte børser og wallets som Coinbase, Firi, MetaMask og Ledger.
    • De stjæler dine loginoplysninger, din seed phrase eller dine private nøgler — og tømmer dine midler øjeblikkeligt.
    • Falske apps slipper igennem kontrollen i App Store og Google Play — en falsk Trezor-app lå i App Store i uger i 2021.
    • Pig butchering er en avanceret svindelform, hvor romantiske relationer bruges til at lokke ofre ind i falske investeringsplatforme.
    • Find altid linket til en app fra den officielle hjemmeside — aldrig via en Google-søgning, annonce eller besked.
    • Ingen ægte kryptoapp beder dig om din seed phrase ved login. Gør en app det, er det svindel — uanset hvor ægte den ser ud.
    • Er du udsat for svindel, skal du handle inden for minutter: flyt krypto til ny wallet, skift adgangskoder, anmeld til politiet.dk.
    • Finanstilsynet vedligeholder en advarselsliste over uautoriserede kryptotjenester i Danmark — tjek den inden du investerer.

    Hvad er en falsk kryptoapp?

    En falsk kryptoapp er en app, der udgiver sig for at være en kendt børs eller wallet. Den bruger det samme navn, logo og design som originalen. Men bag facaden er der kriminelle. Formålet er at narre dig til at afgive dine oplysninger — din e-mail og adgangskode til en børs, eller din seed phrase til en wallet.

    Svindlerne bruger de stjålne oplysninger til at tømme dine konti. Har de din adgangskode til Firi eller Coinbase, logger de ind og hæver alle midler. Har de din seed phrase til MetaMask eller en Ledger, importerer de din wallet og sender alt til en adresse, de kontrollerer. Det sker inden for minutter — ofte sekunder.

    En falsk Trezor-app lå i Apples App Store i 2021. Brugere, der downloadede den og tastede deres seed phrase ind, mistede Bitcoin for massive beløb. En enkelt bruger rapporterede et tab på over 600.000 kr.. Apple fjernede appen bagefter, men pengene var væk for evigt. Blokkæden kan ikke rulles tilbage.

    Den vigtigste regel

    Ingen ægte kryptoapp beder dig om at indtaste din seed phrase for at logge ind. Din seed phrase bruges kun ved den fysiske opsætning af en ny wallet — og altid kun på selve enhedens skærm, aldrig i en app eller et browservindue. Beder en app om din seed phrase, er det svindel uden undtagelse.

    Hvis du vil forstå, hvordan kryptovaluta og wallets grundlæggende fungerer, kan du læse vores guide til hvad er kryptovaluta. Det giver dig det fundament, der gør det lettere at spotte, hvad svindlere forsøger at stjæle. Du kan også læse om bedste krypto-wallet for at vælge en pålidelig og veldokumenteret løsning fra start.

    Typer af falske kryptoapps

    Falske kryptoapps findes i fire overordnede kategorier. Hver type angriber dig på en lidt forskellig måde og kræver forskellige forholdsregler. Det er vigtigt at kende dem alle.

    Falske børs-apps

    Disse apps efterligner kendte kryptobørser som Coinbase, Binance, Kraken eller Firi. Du logger ind med din rigtige e-mail og adgangskode — som sendes direkte til svindlerne. De logger derefter ind på den rigtige børs og overfører dine midler. Nogle falske børs-apps viser endda en kopi af din saldo for at vinde din tillid. Du kan bruge appen i dagevis, inden du opdager, at noget er galt.

    Vores guide til bedste kryptobørs hjælper dig med at vælge en reguleret og verificeret børs.

    Falske wallet-apps

    Disse apps efterligner MetaMask, Trust Wallet, Exodus eller Phantom. De beder dig oprette en ny wallet eller importere en eksisterende. Importering kræver din seed phrase. Svindlerne gemmer den og bruger den til at tømme din wallet. En falsk wallet-app kan se identisk ud med originalen — logoet, farverne og menuen er de samme.

    Falske hardware wallet-apps

    Trezor og Ledger kræver begge en companion-app. Svindlere laver falske versioner af Trezor Suite og Ledger Live. Den falske app beder dig bekræfte din seed phrase "under opsætning". Det er en fælde. De ægte apps beder aldrig om din seed phrase på computeren. Din seed phrase vises kun på selve hardwareenhedens lille skærm, aldrig i softwaren. Du kan læse mere om sikre hardware wallets i vores guide til hardware wallets.

    Falske browserudvidelser

    MetaMask bruges som browserudvidelse i Chrome og Firefox. Svindlere laver kopier og uploader dem til Chrome Web Store. Falske udvidelser kan læse alt, du skriver i din browser — herunder din seed phrase, adgangskoder og kreditkortoplysninger. De spredes via Google-annoncer og phishing-links. Du kan læse mere om de overordnede phishing- teknikker i vores guide til krypto-phishing.

    App-typeEksempler der efterlignesHvad stjælesKonsekvens
    Falsk børs-appCoinbase, Binance, Firi, KrakenE-mail + adgangskodeTab af børssaldo
    Falsk wallet-appMetaMask, Trust Wallet, ExodusSeed phrase / private keyTab af al krypto i wallet
    Falsk hardware-appLedger Live, Trezor SuiteSeed phraseHardware wallet kompromitteret
    Falsk browserudvidelseMetaMask, Ledger LiveAlt du skriver i browserWallet tømt, adgangskoder stjålet

    Pig butchering: Den avancerede svindelform

    Pig butchering (på dansk: griseslagtning) er en svindelmetode, der kombinerer romantisk manipulation med en falsk kryptoinvesteringsplatform. Navnet refererer til, at svindlerne "fedter offeret op" over tid, inden de "slagter" dem — tager alt.

    Hvordan det virker

    Kontakten starter uskyldigt. En fremmed skriver til dig på WhatsApp, LinkedIn eller en datingapp. De udgiver sig for at være en succesfuld forretningsperson eller investor — ofte med et attraktivt profilbillede. Over uger opbygges en relation. Der tales om familie, drømme og fremtid.

    På et tidspunkt nævner de, at de har haft stor succes med kryptoinvesteringer på en bestemt platform. De tilbyder at hjælpe dig i gang. De sender et link til en app. Platformen ser professionel og legitim ud. De første små investeringer viser store gevinster. Du investerer mere og mere.

    Når du vil hæve dine penge, kræver platformen et "skattegebyr" eller et "bekræftelsesgebyr". Betaler du det, kræves et nyt gebyr. Til sidst forsvinder platformen — og personen bag relationen — sporløst.

    FBI IC3-statistik 2023

    FBI's Internet Crime Complaint Center (IC3) registrerede i 2023 tab på over 3,5 mia. USD fra pig butchering-svindel i USA alene. Det er en firedobling på to år. Europol vurderer, at europæiske tab er sammenlignelige. Mange ofre er velstående, veluddannede voksne — svindlerne er ekstremt professionelle.

    Tegn på pig butchering

    Rødt flagForklaring
    Uopfordret kontaktEn fremmed henvender sig via WhatsApp eller sociale medier
    Hurtig romantisk interesseRelationen eskalerer unormalt hurtigt
    KryptoinvesteringslinkDe anbefaler en specifik platform — altid en falsk app
    Garanterede gevinsterPlatformen viser urealistisk høje afkast
    HævningsgebyrerDu kan ikke hæve uden at betale et forudgående gebyr
    Person bor i udlandetDe møder dig aldrig i virkeligheden og bor "i udlandet"

    Pig butchering hænger tæt sammen med bredere former for investeringssvindel. Du kan læse mere i vores guide til kryptosvindel og om hvordan du anmelder kryptosvindel i Danmark.

    Sådan virker et falsk app-angreb trin for trin

    Et angreb via en falsk app foregår i fire trin. Processen er enkel og effektiv. Din eneste reelle beskyttelse er at bryde kæden tidligt.

    Trin 1: Du finder et link til appen

    Svindlerne sender et phishing-link via e-mail, SMS, WhatsApp eller sociale medier. Linket ser ud til at gå til den ægte app i en legitim app-butik. Men linket fører til en falsk side eller en klonet butikside. Svindlerne bruger også Google-annoncer: søger du på "MetaMask download" eller "Ledger Live download", kan en betalt annonce øverst i søgeresultatet føre til en falsk side.

    Falske links bruges i kombination med mange andre angreb. Du kan læse om wallet drainere, som bruger lignende phishing-teknikker til at stjæle tokens via ondsindede smart contracts.

    Trin 2: Du downloader den falske app

    Du downloader appen. Den ser ægte ud. Logoet er korrekt. Navnet er korrekt. App-ikonet er korrekt. Skærmbillederne i app-butikken er kopieret fra den rigtige app. Du installerer den og åbner den uden bekymring.

    Trin 3: Du afgiver dine oplysninger

    Appen beder dig logge ind eller importere din wallet. Du skriver din e-mail og adgangskode — eller din seed phrase. Appen sender disse oplysninger øjeblikkeligt til svindlerne via en skjult server. Du ser ingenting usædvanligt.

    Trin 4: Svindleren tømmer dine midler

    Svindlerne handler øjeblikkeligt. De logger ind på din rigtige børskonto og overfører dine midler til en adresse, de kontrollerer. Eller de importerer din seed phrase i en rigtig wallet og sender alt videre. Hele processen fra trin 3 til 4 kan tage under ét minut.

    Infektionsflow: Sådan forløber et falsk app-angreb

    Phishing-linkeller annonceDownloadfalsk app install.Seed phraseeller login afgivetAngribertømmer midler

    Falske apps kombineres til tider med SIM-swap-angreb, hvor svindlerne overtager dit mobilnummer for at omgå SMS-baseret to-faktor-godkendelse. Læs mere i vores guide til SIM-swap og om hvorfor du bør bruge en app-baseret to-faktor-løsning i stedet for SMS. Se vores guide til to-faktor-godkendelse.

    Advarselstegn på en falsk app

    Der er konkrete tegn, du kan holde øje med. Ingen enkelt tegn er bevis for, at en app er falsk. Men to eller flere tegn på én gang er et alvorligt signal om, at du skal stoppe og verificere.

    1. Udgiverens navn er forkert

    Tjek udgiverens navn i app-butikken. Det skal matche det officielle firmanavn præcist. Svindlere bruger varianter som "Coinbase Inc Ltd", "MetaMask LLC" eller "Ledger SAS Official". Er der det mindste afvigelse fra det officielle navn, installer ikke appen.

    2. Få anmeldelser eller suspekte anmeldelser

    Coinbase har millioner af anmeldelser akkumuleret siden 2012. MetaMask har over 10 millioner brugere. En falsk app har typisk meget få anmeldelser — eller unormalt mange fem-stjernede anmeldelser, der alle siger det samme. Begge mønstre er advarselstegn.

    3. Nylig udgivelsesdato

    Coinbase er grundlagt i 2012. Binance i 2017. Firi (tidligere MiraiEx) i 2018. Ledger i 2014. En app udgivet under et af disse navne inden for de seneste 12 måneder er meget mistænkelig. Tjek altid, hvornår appen første gang blev udgivet i butikken.

    4. Stavefejl og dårligt sprog

    Falske apps er lavet hurtigt. Beskrivelsen kan have stavefejl, grammatisk forkerte sætninger eller mærkelig tegnsætning. Store firmaer som Coinbase og Binance har professionelle kommunikations- og lokalisationsteams.

    5. Unødvendige tilladelser

    En børs-app som Firi behøver ikke adgang til dine kontakter, SMS-beskeder eller mikrofon. Wallet-apps behøver ikke adgang til dine fotos eller kamera (undtagen til QR-kode scanning). Beder en app om tilladelser, der ikke giver mening for dens funktionalitet, er det et advarselstegn.

    6. Appen beder om din seed phrase

    Dette er den absolut vigtigste regel: ingen ægte app beder om din seed phrase for at logge ind eller verificere din konto. Seed phrase bruges kun til den allerførste opsætning af en wallet eller til gendannelse — og altid på selve enhedens skærm, ikke i et webformular. Beder en app om din seed phrase, er det svindel.

    Hurtig check-liste inden download

    1. Find linket fra den officielle hjemmeside — ikke fra en søgning.
    2. Tjek udgiverens navn. Det skal matche præcist.
    3. Tjek antal anmeldelser og udgivelsesdato.
    4. Læs beskrivelsen. Stavefejl er et advarselstegn.
    5. Tjek tilladelserne. Er de unødvendige, download ikke appen.
    6. Beder appen om din seed phrase, er det altid svindel.

    Officielle udgivere: Hvem udgiver hvad

    Brug denne tabel til at verificere udgiverens navn i App Store eller Google Play Store. Er udgiverens navn i butikken ikke identisk med det nedenfor, download ikke appen.

    App / TjenesteOfficiel udgiverOfficiel hjemmesideGrundlagt
    CoinbaseCoinbase, Inc.coinbase.com2012
    BinanceBinancebinance.com2017
    FiriFiri ASfiri.com2018
    MetaMaskConsenSys Software Inc.metamask.io2016
    Ledger LiveLedger SASledger.com2014
    Trezor SuiteTrezor Company s.r.o.trezor.io2013
    Trust WalletSix Days LLCtrustwallet.com2017
    KrakenPayward, Inc.kraken.com2011

    Vigtigt: Officiel hjemmeside som startpunkt

    Gå altid til den officielle hjemmeside og klik på app-linket derfra. Skriv adressen direkte ind i din browser — søg den ikke op i Google. Søgeresultater og annoncer kan lede dig til falske hjemmesider, der ser identiske ud med de rigtige.

    Platform-guide: Android, iOS og browser

    Falske apps spredes forskelligt afhængigt af, hvilken platform du bruger. Vælg din platform nedenfor for at se, hvordan svindlen fungerer specifikt for den, og hvad du præcist skal tjekke.

    Klik på en platform ovenfor for at se specifikke trusler og verificeringstrin.
    PlatformPrimær spredningsmetodeAPK-sideloading muligPrimær verificering
    AndroidGoogle Play Store + APK-filerJa — stor risikoUdgiveren + udgivelsesdato
    iOS (iPhone)App Store + phishing-linksNej (normalt)Udgiveren + anmeldelseshistorik
    Browser (Chrome etc.)Chrome Web Store + annoncerN/ABrugere-antal + officiel hjemmeside
    Desktop (Windows/Mac)Falske download-siderJa — via exe/dmg filerDownload kun fra officiel hjemmeside

    Scam App-detektor: Test den app, du overvejer

    Besvar spørgsmålene nedenfor om den app, du overvejer at downloade. Vi beregner et risikoniveau baseret på dine svar og giver dig en anbefaling.

    1. Fandt du linket til appen via en Google-annonce, et opslag på sociale medier eller en besked?

    2. Er udgiveren i app-butikken et ukendt navn, eller adskiller det sig fra det officielle firmanavn?

    3. Har appen færre end 10.000 anmeldelser (for en stor app som Coinbase, Binance eller MetaMask)?

    4. Er appen udgivet inden for de seneste 6 måneder under et velkendt firmanavn?

    5. Beder appen dig om at indtaste din seed phrase (12 eller 24 ord) for at logge ind eller verificere?

    6. Beder appen om tilladelser, der ikke giver mening — som adgang til kontakter, SMS eller mikrofon?

    7. Er der stavefejl eller grammatiske fejl i appens beskrivelse i butikken?

    Besvar alle 7 spørgsmål for at se din risikovurdering.

    Vil du lære mere om, hvad du skal kigge efter, inden du investerer, kan du også læse vores begynderguide til kryptovaluta, der gennemgår grundlæggende sikkerhedspraksis.

    Falske browserudvidelser

    Falske browserudvidelser er en særligt farlig kategori. En browserudvidelse har privilegeret adgang til alt, hvad du gør i din browser. En falsk krypto-udvidelse kan kopiere alt, du skriver — seed phrase, adgangskoder, kreditkortoplysninger.

    Falsk MetaMask i Chrome

    MetaMask er den mest kopierede browserudvidelse i kryptoverdenen. Svindlere uploader løbende falske MetaMask-udvidelser til Chrome Web Store. Google fjerner dem, men nye dukker op. Den falske udvidelse ser identisk ud med den ægte: logoet, interfacet og flowet er kopieret bit for bit. Kun koden bag er anderledes.

    Når du installerer den falske MetaMask og opretter eller importerer din wallet, sendes din seed phrase direkte til svindlerne. Det sker i baggrunden, usynligt for dig. Svindlerne importerer din wallet og tømmer den øjeblikkeligt.

    Europol-advarsel om krypto-udvidelser

    Europol udgav i 2023 en rapport om stigningen i kryptorelaterede browserudvidelsesangreb. Rapporten fremhæver, at falske MetaMask-udvidelser er ansvarlige for tab på milliarder af euro på tværs af EU. Europol anbefaler, at man altid finder udvidelseslinket fra den officielle hjemmeside og aldrig søger direkte i Chrome Web Store.

    Falsk Ledger Live og Trezor Suite

    Ledger Live og Trezor Suite er desktop-programmer, ikke browserudvidelser. Men svindlere laver falske versioner som udvidelser og som separate downloadbare filer. Den falske version beder dig "bekræfte" din seed phrase under opsætningen. Det er en fælde. De ægte programmer beder aldrig om din seed phrase på computeren eller i browser — kun på selve hardwareenhedens lille skærm.

    Sådan finder du den ægte udvidelse

    Den eneste sikre metode er at gå til den officielle hjemmeside og klikke på linket derfra. For MetaMask: metamask.io. For Ledger Live: ledger.com. Søg aldrig direkte i Chrome Web Store — søgeresultater kan vise falske udvidelser over de ægte.

    TegnFalsk udvidelseÆgte udvidelse
    Antal brugereFå hundrede til få tusindeMillioner (MetaMask: 10M+)
    UdgivetInden for de seneste månederFlere år siden (MetaMask: 2016)
    FundlinkAnnonce eller søgeresultatLink fra officiel hjemmeside
    Beder om seed phraseJa — altidNej — aldrig ved login
    TilladelserBred adgang, herunder alle siderBegrænset og dokumenteret adgang

    Hvad gør du, hvis du har installeret en falsk app?

    Opdager du, at du har installeret en falsk app, skal du handle øjeblikkeligt. Hvert minut tæller. Følg disse trin i nøjagtig rækkefølge.

    Handler du hurtigt, kan du begrænse tabet

    Start med trin 1, selv om du ikke er 100 procent sikker på, at appen er falsk. Det er langt bedre at reagere en time for tidligt end en time for sent.

    1. 1

      Flyt dine krypto til en ny wallet — med det samme

      Er din seed phrase eller private nøgle kompromitteret, skal du flytte dine midler straks. Opret en ny wallet på en enhed, du ved er ren. Brug en ny seed phrase. Overfør alt fra den kompromitterede wallet til den nye. Den kompromitterede wallet skal aldrig bruges igen. Du kan læse om sikker overførselsproces i vores guide til overføre krypto til wallet.

    2. 2

      Skift adgangskode på alle børser

      Har du tastet din børs-login ind i den falske app, skal du straks skifte adgangskode på den rigtige børs via den officielle hjemmeside. Brug en unik adgangskode, du ikke bruger andre steder. Skift derefter til en stærkere to-faktor-godkendelse — brug en autentificerings-app, ikke SMS.

    3. 3

      Slet den falske app og restart enheden

      Slet appen eller browserudvidelsen. Restart din enhed bagefter. Falske apps kan efterlade baggrundstjenester, der fortsætter med at spore din aktivitet, selv efter du har slettet selve appen.

    4. 4

      Gem al dokumentation

      Tag skærmbilleder af appens navn og udgiverens navn i app-butikken. Gem links til sider, du har besøgt. Gem transaktionshistorik fra alle berørte wallets og børser. Du har brug for dette til politianmeldelsen.

    5. 5

      Anmeld til politiet, Finanstilsynet og app-butikken

      Gå til politiet.dk og indgiv en anmeldelse. Det er usandsynligt, at du får dine midler tilbage, men anmeldelsen hjælper politiet med at kortlægge svindlen. Anmeld også til Finanstilsynet via finanstilsynet.dk og til den relevante app-butik. Du kan læse om anmeldelsesproceduren i vores guide til anmeld kryptosvindel.

    Advarsel: Recovery scam

    Efter et angreb kan du blive kontaktet af "recovery services", der tilbyder at hente dine penge tilbage mod et forudbetalt gebyr. Det er næsten altid en ny svindel. Ingen kan hente stjålne krypto hjem via en transaktion-annullering — blokkæden kan ikke rulles tilbage, og intet gebyr ændrer på det.

    Anmeld til Finanstilsynet, politiet og app-butikkerne

    Anmeldelse hjælper ikke kun dig — det hjælper alle andre, der kan blive ramt. Jo flere anmeldelser myndighederne modtager, jo hurtigere kan de handle.

    Finanstilsynet

    Finanstilsynet er den danske finansielle tilsynsmyndighed. De vedligeholder en advarselsliste over virksomheder og apps, der udbyder finansielle tjenester i Danmark uden tilladelse. Tjek listen på finanstilsynet.dk inden du downloader en kryptoinvesterings- platform, du ikke kender. Anmeld mistænkelige apps direkte til Finanstilsynet via deres kontaktformular.

    Politiet

    Anmeld altid til politiet via politiet.dk. Beskriv hændelsesforløbet præcist. Vedlæg skærmbilleder og al dokumentation. Angiv, hvilken app du downloadede, hvorfra, og hvad du mistede. Politiet kan sende sagen til NC3 (Nationalt Cyber Crime Center), der efterforsker digitale forbrydelser.

    Google og Apple

    Begge app-butikker har rapporteringsfunktioner. I Google Play Store kan du rapportere en app direkte på appens side. Det samme gælder i App Store. Din rapportering hjælper butikkerne med at fjerne appen hurtigere og beskytte andre brugere. Google udgav i 2023 en rapport (Google Play Protect) om falske finansapps — de fjernede over 2.500 krypto-relaterede apps fra Play Store i det år.

    Datatilsynet

    Har svindlerne fået adgang til dine personoplysninger — cpr-nummer, adresse, pasoplysninger — kan du anmelde det til Datatilsynet på datatilsynet.dk. Datatilsynet er den danske myndighed for databeskyttelse og kan behandle brud på GDPR.

    FBI IC3 og Europol

    Er svindlen grænseoverskridende (internationalt netværk), kan du supplerende anmelde til FBI's Internet Crime Complaint Center (IC3.gov) og Europol via deres respektive online-indberetningsportaler. Disse instanser koordinerer internationale efterforskninger og samler data til tværnationale indsatser mod organiserede kryptosvindelnetsværk.

    Beskyt dig fremover

    Den bedste beskyttelse er gode vaner. Find altid apps via den officielle hjemmeside. Brug aldrig links fra beskeder eller annoncer. Aktivér to-faktor-godkendelse overalt med en autentificerings-app. Gem din seed phrase offline på papir eller metal, aldrig digitalt. Opbevar større kryptobeløb på en hardware wallet — den er langt sværere at kompromittere med en falsk app end en software wallet.

    Tjekliste: Sådan downloader du sikkert

    Brug denne tjekliste, hver gang du downloader en ny kryptoapp eller browserudvidelse. Det tager to minutter og kan spare dig for alt.

    1

    Find linket fra den officielle hjemmeside

    Skriv adressen direkte ind i din browser. Gå til hjemmesiden og klik på app-linket derfra. Klik aldrig på links fra søgemaskiner, annoncer eller beskeder.

    2

    Tjek udgiverens navn præcist

    Se, hvem der har udgivet appen i app-butikken. Det skal matche det officielle firmanavn nøjagtigt — brug tabellen i sektion 6 ovenfor.

    3

    Tjek antallet af anmeldelser

    En populær app som Coinbase eller MetaMask har millioner af anmeldelser akkumuleret over år. Få anmeldelser eller alle 5-stjernede anmeldelser er advarselstegn.

    4

    Tjek udgivelsesdatoen

    En ægte app fra et etableret kryptofirma er udgivet for mange år siden. En app med et velkendt navn, der er udgivet inden for de seneste 12 måneder, er mistænkelig.

    5

    Læs beskrivelsen grundigt

    Stavefejl og grammatisk mærkelige sætninger er tegn på en falsk app. Etablerede firmaer har professionel kommunikation.

    6

    Gennemgå de ønskede tilladelser

    Beder appen om adgang til kontakter, SMS-beskeder eller mikrofon uden god grund, download ikke appen. En børs-app behøver ikke disse tilladelser.

    7

    Del aldrig din seed phrase i en app

    Ingen ægte kryptoapp beder om din seed phrase for at logge ind. Gør en app det, er det svindel — uanset hvor ægte den ser ud.

    Relaterede guides

    Kilder og referencer

    • FBI Internet Crime Complaint Center (IC3): 2023 Internet Crime Report — pig butchering og falske kryptoinvesteringsapps. ic3.gov.
    • Europol: IOCTA 2023 (Internet Organised Crime Threat Assessment) — kryptosvindel og falske kryptoapps i Europa. europol.europa.eu.
    • Apple App Store: Rapporter fra 2021 om falske Trezor- og Ledger-apps i App Store. Apple Support: "Report a problem with an App Store app."
    • Google Play Protect: Google Play Protect Annual Report 2023 — fjernelse af falske finansielle apps, herunder kryptoapps. support.google.com.
    • Finanstilsynet: Advarselsliste over uautoriserede finansielle tjenester og investeringssvindel. finanstilsynet.dk.
    • Center for Cybersikkerhed (CFCS): Råd om it-sikkerhed og falske apps. cfcs.dk.
    • Datatilsynet: Anmeld brud på personoplysninger (GDPR). datatilsynet.dk.
    • Politiet / NC3: Anmeld økonomisk svindel og it-kriminalitet. politiet.dk.
    • MetaMask (ConsenSys): Officiel guide til at undgå falske MetaMask-udvidelser. metamask.io.
    • Ledger: Sikkerhedsadvarsel om falske Ledger Live-apps. ledger.com/security.

    Skrevet til kryptoinvestoren.dk. Er du udsat for svindel, så kontakt politiet via politiet.dk. Intet i artiklen udgør juridisk eller skattemæssig rådgivning. Kryptovaluta indebærer risiko for tab af hele din investering.

    Ofte stillede spørgsmål

    Hvordan genkender jeg en falsk kryptoapp?
    Tjek udgiveren, anmeldelserne og navnet. Falske apps har ofte få eller påfaldende ens anmeldelser, små fejl i logo eller navn, og spredes via links frem for at kunne findes ved selv at søge.
    Hvor bør jeg downloade kryptoapps fra?
    Gå direkte til kilden. Find selv frem til den officielle app gennem den rigtige virksomheds hjemmeside eller ved selv at søge i den officielle app-butik. Klik ikke på links, du har fået tilsendt.
    Må en app bede om min seed phrase?
    Nej, aldrig. Ingen ægte app beder dig om at indtaste din seed phrase. Beder en app om den, er det svindel.
    Kan falske apps ligge i de rigtige app-butikker?
    Ja, det sker, før de bliver opdaget og fjernet. Derfor er det ikke nok, at en app ligger i en app-butik. Tjek altid udgiveren og anmeldelserne.
    Hvad gør jeg, hvis jeg har downloadet en falsk app?
    Slet appen, skift adgangskoder på den rigtige børs, styrk din to-faktor-godkendelse, flyt eventuelt din krypto i sikkerhed, og anmeld til politiet.
    Er en falsk hjemmeside lige så farlig som en falsk app?
    Ja. En falsk hjemmeside efterligner en kendt børs, ofte med en adresse, der ligner den ægte. Går du derind og logger ind, får svindlerne dine oplysninger, præcis som med en falsk app. Gå altid selv til kilden.
    Er apps til hardware wallets også i fare for at være falske?
    Ja. Der findes falske versioner af producenternes officielle apps. Hent kun appen fra producentens egen hjemmeside, og indtast aldrig din seed phrase i en app.
    Hvad er en falsk kryptoapp?
    En falsk kryptoapp er en app lavet af svindlere, der kopierer designet, logoet og navnet fra en legitim kryptobørs eller wallet som Coinbase, MetaMask, Firi, Trezor eller Ledger. Formålet er at narre dig til at afgive din adgangskode, seed phrase eller private nøgler, så svindlerne kan tømme dine konti og wallets.
    Kan falske apps komme ind i App Store og Google Play Store?
    Ja. Begge app-butikker har oplevet falske kryptoapps. I 2021 lå en falsk Trezor-app i Apples App Store i uger, inden den blev fjernet. Brugere mistede krypto for millioner. Google Play Store har tilsvarende haft hundredvis af falske kryptoapps. Kontrolprocesserne er ikke fejlsikre, og falske apps slipper igennem regelmæssigt.
    Hvad er en seed phrase, og hvorfor er den farlig?
    En seed phrase er 12 eller 24 ord, der fungerer som den ultimative nøgle til din kryptowallet. Enhver, der har disse ord, har fuld adgang til alle dine krypto — for evigt. Det er derfor svindlere er besatte af at stjæle den. Ingen legitim kryptoapp eller -tjeneste vil nogensinde bede dig om at indtaste din seed phrase online. Den eksisterer kun på papir eller metal og bruges kun ved den fysiske opsætning af en ny wallet.
    Hvad er pig butchering-svindel?
    Pig butchering (griseslagtning) er en svindelmetode, hvor gerningsmanden opbygger en romantisk eller venskabelig relation med offeret over uger eller måneder. Derefter introduceres offeret til en 'eksklusiv investeringsplatform' — en falsk kryptobørs-app — og overtales til at investere stadigt større beløb. Platformen viser fingerede gevinster. Når offeret forsøger at hæve, kræver platformen gebyrer, og til sidst forsvinder den. FBI's IC3 registrerede tab på over 3,5 mia. USD fra pig butchering-svindel i 2023.
    Hvordan finder jeg den ægte MetaMask-udvidelse?
    Gå til metamask.io og klik på 'Download' derfra. Linket fører dig direkte til den rigtige udvidelse i Chrome Web Store. Søg aldrig direkte i Chrome Web Store, da falske MetaMask-udvidelser konsekvent vises i søgeresultater. Den ægte MetaMask udgives af 'MetaMask' og har over 10 millioner brugere. Har udvidelsen du finder et andet udgivernavn eller markant færre brugere, er det en falsk.
    Hvad skal jeg gøre, hvis jeg har tastet min seed phrase ind i en falsk app?
    Handle øjeblikkeligt. Opret en ny wallet med en ny seed phrase på en enhed, du ved er ren. Overfør alle dine krypto fra den kompromitterede wallet til den nye wallet så hurtigt som muligt — sekunder tæller. Den kompromitterede wallet skal aldrig bruges igen. Derefter: slet den falske app, skift alle relaterede adgangskoder og anmeld til politiet via politiet.dk.
    Kan jeg få mine krypto tilbage, hvis jeg er blevet snydt?
    I langt de fleste tilfælde nej. Kryptotransaktioner er irreversible. Når midlerne er overført, kan de ikke rulles tilbage. Ingen myndighed kan tvinge en blokchain til at annullere en transaktion. Din eneste mulighed er at anmelde til politiet og din bank (hvis du har overført fiat til en svindelplatform), men forvent ikke at få pengene igen. Vær ekstra forsigtig med 'recovery services', der lover at hente dine penge mod et gebyr — det er næsten altid en ny svindel.
    Hvad er en falsk hardware wallet-app?
    Hardware wallets som Trezor og Ledger kræver en companion-app — Trezor Suite og Ledger Live — til at styre indhold og transaktioner. Svindlere laver falske versioner af disse apps, der beder dig 'bekræfte' din seed phrase under opsætningen. Det er en fælde. De rigtige apps beder aldrig om din seed phrase på computeren. Din seed phrase vises kun på selve hardwareenhedens lille skærm, aldrig i softwaren på din computer.
    Hvad er APK-sideloading, og hvorfor er det farligt?
    En APK-fil er en Android-app i ren filform. Normalt downloader du apps via Google Play Store, som kontrollerer dem. Sideloading betyder, at du installerer en APK direkte uden om Play Store — fra et link, en e-mail eller en hjemmeside. Det er farligt, fordi filen ikke er kontrolleret af Google. Svindlere distribuerer APK-filer, der ser ud som legitime kryptoapps, men som er fuld af malware. Installer aldrig APK-filer fra ukendte kilder.
    Hvad er et recovery scam?
    Et recovery scam (genskafningssvindel) er en sekundær svindel rettet mod allerede snydte ofre. Efter et tab på en falsk app vil du muligvis modtage kontakt fra nogen, der udgiver sig for at være specialister i at hente stjålne krypto tilbage. De beder om et forudbetalt gebyr. Intet af det er reelt — det er svindlere, der udnytter desperate ofre en gang til. Ingen kan hente tabte krypto tilbage mod et gebyr.
    Hvad gør Finanstilsynet ved falske kryptoapps?
    Finanstilsynet vedligeholder en advarselsliste over virksomheder og apps, der udbyder finansielle tjenester i Danmark uden tilladelse. Du kan tjekke listen på finanstilsynet.dk. Finanstilsynet opfordrer også danskere til at anmelde mistænkelige kryptotjenester, herunder apps. De samarbejder med Europol og andre europæiske finanstilsynsmyndigheder om at bekæmpe grænseoverskridende kryptosvindel.
    Hvad er en klone-app, og hvordan adskiller den sig fra en rigtig app?
    En klone-app er en præcis kopi af en legitim apps design, farver, layout og funktionalitet. Udvendigt er der ingen forskel. Forskellene er skjulte: koden bag appen sender dine login-oplysninger til svindlere i stedet for til den rigtige server. Tjek altid udgivernavn, antal anmeldelser, udgivelsesdato og find altid linket fra den officielle hjemmeside — ikke fra søgeresultater eller beskeder.
    Er det sikkert at downloade Coinbase-appen fra App Store?
    Ja — men kun hvis du finder den korrekte app. Den ægte Coinbase-app udgives af 'Coinbase, Inc.' i App Store og Google Play. Find linket via coinbase.com. Søg du direkte i en app-butik, kan falske versioner vises. Tjek altid udgivernavnet. Coinbase, Inc. har millioner af anmeldelser og er grundlagt i 2012 — en nyere app under det navn er mistænkelig.
    Hvad gør FBI og Europol ved falske kryptoapps?
    FBI's Internet Crime Complaint Center (IC3) advarer løbende om falske kryptoapps og pig butchering-svindel og udgiver regelmæssige rapporter. Europol koordinerer grænseoverskridende indsatser mod kryptosvindel og har gennemført adskillige operationer mod svindelnetværk. Begge organisationer opfordrer ofre til at anmelde hændelser, selvom chancerne for at genvinde midler er meget lave.
    K

    Kryptoinvestoren Redaktion

    Redaktionen

    Vi er et team af entusiaster der brænder for at gøre kryptoinvestering tilgængelig og forståelig for alle danskere.

    Ansvarsfraskrivelse: Denne artikel er kun til informationsformål og udgør ikke finansiel rådgivning. Investering i kryptovaluta indebærer høj risiko, og du kan miste hele din investering. Søg altid professionel rådgivning før du investerer.