Falske kryptoapps er en af de farligste former for digital svindel. De ligner de ægte apps til forveksling — samme logo, samme farver, samme menu. Men bag facaden er der kriminelle. Downloader du en falsk app og logger ind, kan din konto eller wallet blive tømt på sekunder. FBI's IC3 rapport fra 2023 estimerer, at falske kryptoapps og pig butchering-svindel kostede amerikanere alene over 24.000.000.000 kr. — globalt er tabene langt større.
Falske apps findes i Google Play Store, App Store og som browserudvidelser. Denne guide forklarer, hvordan de virker, og præcist hvad du gør for at beskytte dig selv.
Kort fortalt
- •Falske kryptoapps kopierer design og navn fra kendte børser og wallets som Coinbase, Firi, MetaMask og Ledger.
- •De stjæler dine loginoplysninger, din seed phrase eller dine private nøgler — og tømmer dine midler øjeblikkeligt.
- •Falske apps slipper igennem kontrollen i App Store og Google Play — en falsk Trezor-app lå i App Store i uger i 2021.
- •Pig butchering er en avanceret svindelform, hvor romantiske relationer bruges til at lokke ofre ind i falske investeringsplatforme.
- •Find altid linket til en app fra den officielle hjemmeside — aldrig via en Google-søgning, annonce eller besked.
- •Ingen ægte kryptoapp beder dig om din seed phrase ved login. Gør en app det, er det svindel — uanset hvor ægte den ser ud.
- •Er du udsat for svindel, skal du handle inden for minutter: flyt krypto til ny wallet, skift adgangskoder, anmeld til politiet.dk.
- •Finanstilsynet vedligeholder en advarselsliste over uautoriserede kryptotjenester i Danmark — tjek den inden du investerer.
Hvad er en falsk kryptoapp?
En falsk kryptoapp er en app, der udgiver sig for at være en kendt børs eller wallet. Den bruger det samme navn, logo og design som originalen. Men bag facaden er der kriminelle. Formålet er at narre dig til at afgive dine oplysninger — din e-mail og adgangskode til en børs, eller din seed phrase til en wallet.
Svindlerne bruger de stjålne oplysninger til at tømme dine konti. Har de din adgangskode til Firi eller Coinbase, logger de ind og hæver alle midler. Har de din seed phrase til MetaMask eller en Ledger, importerer de din wallet og sender alt til en adresse, de kontrollerer. Det sker inden for minutter — ofte sekunder.
En falsk Trezor-app lå i Apples App Store i 2021. Brugere, der downloadede den og tastede deres seed phrase ind, mistede Bitcoin for massive beløb. En enkelt bruger rapporterede et tab på over 600.000 kr.. Apple fjernede appen bagefter, men pengene var væk for evigt. Blokkæden kan ikke rulles tilbage.
Den vigtigste regel
Ingen ægte kryptoapp beder dig om at indtaste din seed phrase for at logge ind. Din seed phrase bruges kun ved den fysiske opsætning af en ny wallet — og altid kun på selve enhedens skærm, aldrig i en app eller et browservindue. Beder en app om din seed phrase, er det svindel uden undtagelse.
Hvis du vil forstå, hvordan kryptovaluta og wallets grundlæggende fungerer, kan du læse vores guide til hvad er kryptovaluta. Det giver dig det fundament, der gør det lettere at spotte, hvad svindlere forsøger at stjæle. Du kan også læse om bedste krypto-wallet for at vælge en pålidelig og veldokumenteret løsning fra start.
Typer af falske kryptoapps
Falske kryptoapps findes i fire overordnede kategorier. Hver type angriber dig på en lidt forskellig måde og kræver forskellige forholdsregler. Det er vigtigt at kende dem alle.
Falske børs-apps
Disse apps efterligner kendte kryptobørser som Coinbase, Binance, Kraken eller Firi. Du logger ind med din rigtige e-mail og adgangskode — som sendes direkte til svindlerne. De logger derefter ind på den rigtige børs og overfører dine midler. Nogle falske børs-apps viser endda en kopi af din saldo for at vinde din tillid. Du kan bruge appen i dagevis, inden du opdager, at noget er galt.
Vores guide til bedste kryptobørs hjælper dig med at vælge en reguleret og verificeret børs.
Falske wallet-apps
Disse apps efterligner MetaMask, Trust Wallet, Exodus eller Phantom. De beder dig oprette en ny wallet eller importere en eksisterende. Importering kræver din seed phrase. Svindlerne gemmer den og bruger den til at tømme din wallet. En falsk wallet-app kan se identisk ud med originalen — logoet, farverne og menuen er de samme.
Falske hardware wallet-apps
Trezor og Ledger kræver begge en companion-app. Svindlere laver falske versioner af Trezor Suite og Ledger Live. Den falske app beder dig bekræfte din seed phrase "under opsætning". Det er en fælde. De ægte apps beder aldrig om din seed phrase på computeren. Din seed phrase vises kun på selve hardwareenhedens lille skærm, aldrig i softwaren. Du kan læse mere om sikre hardware wallets i vores guide til hardware wallets.
Falske browserudvidelser
MetaMask bruges som browserudvidelse i Chrome og Firefox. Svindlere laver kopier og uploader dem til Chrome Web Store. Falske udvidelser kan læse alt, du skriver i din browser — herunder din seed phrase, adgangskoder og kreditkortoplysninger. De spredes via Google-annoncer og phishing-links. Du kan læse mere om de overordnede phishing- teknikker i vores guide til krypto-phishing.
| App-type | Eksempler der efterlignes | Hvad stjæles | Konsekvens |
|---|---|---|---|
| Falsk børs-app | Coinbase, Binance, Firi, Kraken | E-mail + adgangskode | Tab af børssaldo |
| Falsk wallet-app | MetaMask, Trust Wallet, Exodus | Seed phrase / private key | Tab af al krypto i wallet |
| Falsk hardware-app | Ledger Live, Trezor Suite | Seed phrase | Hardware wallet kompromitteret |
| Falsk browserudvidelse | MetaMask, Ledger Live | Alt du skriver i browser | Wallet tømt, adgangskoder stjålet |
Pig butchering: Den avancerede svindelform
Pig butchering (på dansk: griseslagtning) er en svindelmetode, der kombinerer romantisk manipulation med en falsk kryptoinvesteringsplatform. Navnet refererer til, at svindlerne "fedter offeret op" over tid, inden de "slagter" dem — tager alt.
Hvordan det virker
Kontakten starter uskyldigt. En fremmed skriver til dig på WhatsApp, LinkedIn eller en datingapp. De udgiver sig for at være en succesfuld forretningsperson eller investor — ofte med et attraktivt profilbillede. Over uger opbygges en relation. Der tales om familie, drømme og fremtid.
På et tidspunkt nævner de, at de har haft stor succes med kryptoinvesteringer på en bestemt platform. De tilbyder at hjælpe dig i gang. De sender et link til en app. Platformen ser professionel og legitim ud. De første små investeringer viser store gevinster. Du investerer mere og mere.
Når du vil hæve dine penge, kræver platformen et "skattegebyr" eller et "bekræftelsesgebyr". Betaler du det, kræves et nyt gebyr. Til sidst forsvinder platformen — og personen bag relationen — sporløst.
FBI IC3-statistik 2023
FBI's Internet Crime Complaint Center (IC3) registrerede i 2023 tab på over 3,5 mia. USD fra pig butchering-svindel i USA alene. Det er en firedobling på to år. Europol vurderer, at europæiske tab er sammenlignelige. Mange ofre er velstående, veluddannede voksne — svindlerne er ekstremt professionelle.
Tegn på pig butchering
| Rødt flag | Forklaring |
|---|---|
| Uopfordret kontakt | En fremmed henvender sig via WhatsApp eller sociale medier |
| Hurtig romantisk interesse | Relationen eskalerer unormalt hurtigt |
| Kryptoinvesteringslink | De anbefaler en specifik platform — altid en falsk app |
| Garanterede gevinster | Platformen viser urealistisk høje afkast |
| Hævningsgebyrer | Du kan ikke hæve uden at betale et forudgående gebyr |
| Person bor i udlandet | De møder dig aldrig i virkeligheden og bor "i udlandet" |
Pig butchering hænger tæt sammen med bredere former for investeringssvindel. Du kan læse mere i vores guide til kryptosvindel og om hvordan du anmelder kryptosvindel i Danmark.
Sådan virker et falsk app-angreb trin for trin
Et angreb via en falsk app foregår i fire trin. Processen er enkel og effektiv. Din eneste reelle beskyttelse er at bryde kæden tidligt.
Trin 1: Du finder et link til appen
Svindlerne sender et phishing-link via e-mail, SMS, WhatsApp eller sociale medier. Linket ser ud til at gå til den ægte app i en legitim app-butik. Men linket fører til en falsk side eller en klonet butikside. Svindlerne bruger også Google-annoncer: søger du på "MetaMask download" eller "Ledger Live download", kan en betalt annonce øverst i søgeresultatet føre til en falsk side.
Falske links bruges i kombination med mange andre angreb. Du kan læse om wallet drainere, som bruger lignende phishing-teknikker til at stjæle tokens via ondsindede smart contracts.
Trin 2: Du downloader den falske app
Du downloader appen. Den ser ægte ud. Logoet er korrekt. Navnet er korrekt. App-ikonet er korrekt. Skærmbillederne i app-butikken er kopieret fra den rigtige app. Du installerer den og åbner den uden bekymring.
Trin 3: Du afgiver dine oplysninger
Appen beder dig logge ind eller importere din wallet. Du skriver din e-mail og adgangskode — eller din seed phrase. Appen sender disse oplysninger øjeblikkeligt til svindlerne via en skjult server. Du ser ingenting usædvanligt.
Trin 4: Svindleren tømmer dine midler
Svindlerne handler øjeblikkeligt. De logger ind på din rigtige børskonto og overfører dine midler til en adresse, de kontrollerer. Eller de importerer din seed phrase i en rigtig wallet og sender alt videre. Hele processen fra trin 3 til 4 kan tage under ét minut.
Infektionsflow: Sådan forløber et falsk app-angreb
Falske apps kombineres til tider med SIM-swap-angreb, hvor svindlerne overtager dit mobilnummer for at omgå SMS-baseret to-faktor-godkendelse. Læs mere i vores guide til SIM-swap og om hvorfor du bør bruge en app-baseret to-faktor-løsning i stedet for SMS. Se vores guide til to-faktor-godkendelse.
Advarselstegn på en falsk app
Der er konkrete tegn, du kan holde øje med. Ingen enkelt tegn er bevis for, at en app er falsk. Men to eller flere tegn på én gang er et alvorligt signal om, at du skal stoppe og verificere.
1. Udgiverens navn er forkert
Tjek udgiverens navn i app-butikken. Det skal matche det officielle firmanavn præcist. Svindlere bruger varianter som "Coinbase Inc Ltd", "MetaMask LLC" eller "Ledger SAS Official". Er der det mindste afvigelse fra det officielle navn, installer ikke appen.
2. Få anmeldelser eller suspekte anmeldelser
Coinbase har millioner af anmeldelser akkumuleret siden 2012. MetaMask har over 10 millioner brugere. En falsk app har typisk meget få anmeldelser — eller unormalt mange fem-stjernede anmeldelser, der alle siger det samme. Begge mønstre er advarselstegn.
3. Nylig udgivelsesdato
Coinbase er grundlagt i 2012. Binance i 2017. Firi (tidligere MiraiEx) i 2018. Ledger i 2014. En app udgivet under et af disse navne inden for de seneste 12 måneder er meget mistænkelig. Tjek altid, hvornår appen første gang blev udgivet i butikken.
4. Stavefejl og dårligt sprog
Falske apps er lavet hurtigt. Beskrivelsen kan have stavefejl, grammatisk forkerte sætninger eller mærkelig tegnsætning. Store firmaer som Coinbase og Binance har professionelle kommunikations- og lokalisationsteams.
5. Unødvendige tilladelser
En børs-app som Firi behøver ikke adgang til dine kontakter, SMS-beskeder eller mikrofon. Wallet-apps behøver ikke adgang til dine fotos eller kamera (undtagen til QR-kode scanning). Beder en app om tilladelser, der ikke giver mening for dens funktionalitet, er det et advarselstegn.
6. Appen beder om din seed phrase
Dette er den absolut vigtigste regel: ingen ægte app beder om din seed phrase for at logge ind eller verificere din konto. Seed phrase bruges kun til den allerførste opsætning af en wallet eller til gendannelse — og altid på selve enhedens skærm, ikke i et webformular. Beder en app om din seed phrase, er det svindel.
Hurtig check-liste inden download
- Find linket fra den officielle hjemmeside — ikke fra en søgning.
- Tjek udgiverens navn. Det skal matche præcist.
- Tjek antal anmeldelser og udgivelsesdato.
- Læs beskrivelsen. Stavefejl er et advarselstegn.
- Tjek tilladelserne. Er de unødvendige, download ikke appen.
- Beder appen om din seed phrase, er det altid svindel.
Officielle udgivere: Hvem udgiver hvad
Brug denne tabel til at verificere udgiverens navn i App Store eller Google Play Store. Er udgiverens navn i butikken ikke identisk med det nedenfor, download ikke appen.
| App / Tjeneste | Officiel udgiver | Officiel hjemmeside | Grundlagt |
|---|---|---|---|
| Coinbase | Coinbase, Inc. | coinbase.com | 2012 |
| Binance | Binance | binance.com | 2017 |
| Firi | Firi AS | firi.com | 2018 |
| MetaMask | ConsenSys Software Inc. | metamask.io | 2016 |
| Ledger Live | Ledger SAS | ledger.com | 2014 |
| Trezor Suite | Trezor Company s.r.o. | trezor.io | 2013 |
| Trust Wallet | Six Days LLC | trustwallet.com | 2017 |
| Kraken | Payward, Inc. | kraken.com | 2011 |
Vigtigt: Officiel hjemmeside som startpunkt
Gå altid til den officielle hjemmeside og klik på app-linket derfra. Skriv adressen direkte ind i din browser — søg den ikke op i Google. Søgeresultater og annoncer kan lede dig til falske hjemmesider, der ser identiske ud med de rigtige.
Platform-guide: Android, iOS og browser
Falske apps spredes forskelligt afhængigt af, hvilken platform du bruger. Vælg din platform nedenfor for at se, hvordan svindlen fungerer specifikt for den, og hvad du præcist skal tjekke.
| Platform | Primær spredningsmetode | APK-sideloading mulig | Primær verificering |
|---|---|---|---|
| Android | Google Play Store + APK-filer | Ja — stor risiko | Udgiveren + udgivelsesdato |
| iOS (iPhone) | App Store + phishing-links | Nej (normalt) | Udgiveren + anmeldelseshistorik |
| Browser (Chrome etc.) | Chrome Web Store + annoncer | N/A | Brugere-antal + officiel hjemmeside |
| Desktop (Windows/Mac) | Falske download-sider | Ja — via exe/dmg filer | Download kun fra officiel hjemmeside |
Scam App-detektor: Test den app, du overvejer
Besvar spørgsmålene nedenfor om den app, du overvejer at downloade. Vi beregner et risikoniveau baseret på dine svar og giver dig en anbefaling.
1. Fandt du linket til appen via en Google-annonce, et opslag på sociale medier eller en besked?
2. Er udgiveren i app-butikken et ukendt navn, eller adskiller det sig fra det officielle firmanavn?
3. Har appen færre end 10.000 anmeldelser (for en stor app som Coinbase, Binance eller MetaMask)?
4. Er appen udgivet inden for de seneste 6 måneder under et velkendt firmanavn?
5. Beder appen dig om at indtaste din seed phrase (12 eller 24 ord) for at logge ind eller verificere?
6. Beder appen om tilladelser, der ikke giver mening — som adgang til kontakter, SMS eller mikrofon?
7. Er der stavefejl eller grammatiske fejl i appens beskrivelse i butikken?
Besvar alle 7 spørgsmål for at se din risikovurdering.
Vil du lære mere om, hvad du skal kigge efter, inden du investerer, kan du også læse vores begynderguide til kryptovaluta, der gennemgår grundlæggende sikkerhedspraksis.
Falske browserudvidelser
Falske browserudvidelser er en særligt farlig kategori. En browserudvidelse har privilegeret adgang til alt, hvad du gør i din browser. En falsk krypto-udvidelse kan kopiere alt, du skriver — seed phrase, adgangskoder, kreditkortoplysninger.
Falsk MetaMask i Chrome
MetaMask er den mest kopierede browserudvidelse i kryptoverdenen. Svindlere uploader løbende falske MetaMask-udvidelser til Chrome Web Store. Google fjerner dem, men nye dukker op. Den falske udvidelse ser identisk ud med den ægte: logoet, interfacet og flowet er kopieret bit for bit. Kun koden bag er anderledes.
Når du installerer den falske MetaMask og opretter eller importerer din wallet, sendes din seed phrase direkte til svindlerne. Det sker i baggrunden, usynligt for dig. Svindlerne importerer din wallet og tømmer den øjeblikkeligt.
Europol-advarsel om krypto-udvidelser
Europol udgav i 2023 en rapport om stigningen i kryptorelaterede browserudvidelsesangreb. Rapporten fremhæver, at falske MetaMask-udvidelser er ansvarlige for tab på milliarder af euro på tværs af EU. Europol anbefaler, at man altid finder udvidelseslinket fra den officielle hjemmeside og aldrig søger direkte i Chrome Web Store.
Falsk Ledger Live og Trezor Suite
Ledger Live og Trezor Suite er desktop-programmer, ikke browserudvidelser. Men svindlere laver falske versioner som udvidelser og som separate downloadbare filer. Den falske version beder dig "bekræfte" din seed phrase under opsætningen. Det er en fælde. De ægte programmer beder aldrig om din seed phrase på computeren eller i browser — kun på selve hardwareenhedens lille skærm.
Sådan finder du den ægte udvidelse
Den eneste sikre metode er at gå til den officielle hjemmeside og klikke på linket derfra. For MetaMask: metamask.io. For Ledger Live: ledger.com. Søg aldrig direkte i Chrome Web Store — søgeresultater kan vise falske udvidelser over de ægte.
| Tegn | Falsk udvidelse | Ægte udvidelse |
|---|---|---|
| Antal brugere | Få hundrede til få tusinde | Millioner (MetaMask: 10M+) |
| Udgivet | Inden for de seneste måneder | Flere år siden (MetaMask: 2016) |
| Fundlink | Annonce eller søgeresultat | Link fra officiel hjemmeside |
| Beder om seed phrase | Ja — altid | Nej — aldrig ved login |
| Tilladelser | Bred adgang, herunder alle sider | Begrænset og dokumenteret adgang |
Hvad gør du, hvis du har installeret en falsk app?
Opdager du, at du har installeret en falsk app, skal du handle øjeblikkeligt. Hvert minut tæller. Følg disse trin i nøjagtig rækkefølge.
Handler du hurtigt, kan du begrænse tabet
Start med trin 1, selv om du ikke er 100 procent sikker på, at appen er falsk. Det er langt bedre at reagere en time for tidligt end en time for sent.
- 1
Flyt dine krypto til en ny wallet — med det samme
Er din seed phrase eller private nøgle kompromitteret, skal du flytte dine midler straks. Opret en ny wallet på en enhed, du ved er ren. Brug en ny seed phrase. Overfør alt fra den kompromitterede wallet til den nye. Den kompromitterede wallet skal aldrig bruges igen. Du kan læse om sikker overførselsproces i vores guide til overføre krypto til wallet.
- 2
Skift adgangskode på alle børser
Har du tastet din børs-login ind i den falske app, skal du straks skifte adgangskode på den rigtige børs via den officielle hjemmeside. Brug en unik adgangskode, du ikke bruger andre steder. Skift derefter til en stærkere to-faktor-godkendelse — brug en autentificerings-app, ikke SMS.
- 3
Slet den falske app og restart enheden
Slet appen eller browserudvidelsen. Restart din enhed bagefter. Falske apps kan efterlade baggrundstjenester, der fortsætter med at spore din aktivitet, selv efter du har slettet selve appen.
- 4
Gem al dokumentation
Tag skærmbilleder af appens navn og udgiverens navn i app-butikken. Gem links til sider, du har besøgt. Gem transaktionshistorik fra alle berørte wallets og børser. Du har brug for dette til politianmeldelsen.
- 5
Anmeld til politiet, Finanstilsynet og app-butikken
Gå til politiet.dk og indgiv en anmeldelse. Det er usandsynligt, at du får dine midler tilbage, men anmeldelsen hjælper politiet med at kortlægge svindlen. Anmeld også til Finanstilsynet via finanstilsynet.dk og til den relevante app-butik. Du kan læse om anmeldelsesproceduren i vores guide til anmeld kryptosvindel.
Advarsel: Recovery scam
Efter et angreb kan du blive kontaktet af "recovery services", der tilbyder at hente dine penge tilbage mod et forudbetalt gebyr. Det er næsten altid en ny svindel. Ingen kan hente stjålne krypto hjem via en transaktion-annullering — blokkæden kan ikke rulles tilbage, og intet gebyr ændrer på det.
Anmeld til Finanstilsynet, politiet og app-butikkerne
Anmeldelse hjælper ikke kun dig — det hjælper alle andre, der kan blive ramt. Jo flere anmeldelser myndighederne modtager, jo hurtigere kan de handle.
Finanstilsynet
Finanstilsynet er den danske finansielle tilsynsmyndighed. De vedligeholder en advarselsliste over virksomheder og apps, der udbyder finansielle tjenester i Danmark uden tilladelse. Tjek listen på finanstilsynet.dk inden du downloader en kryptoinvesterings- platform, du ikke kender. Anmeld mistænkelige apps direkte til Finanstilsynet via deres kontaktformular.
Politiet
Anmeld altid til politiet via politiet.dk. Beskriv hændelsesforløbet præcist. Vedlæg skærmbilleder og al dokumentation. Angiv, hvilken app du downloadede, hvorfra, og hvad du mistede. Politiet kan sende sagen til NC3 (Nationalt Cyber Crime Center), der efterforsker digitale forbrydelser.
Google og Apple
Begge app-butikker har rapporteringsfunktioner. I Google Play Store kan du rapportere en app direkte på appens side. Det samme gælder i App Store. Din rapportering hjælper butikkerne med at fjerne appen hurtigere og beskytte andre brugere. Google udgav i 2023 en rapport (Google Play Protect) om falske finansapps — de fjernede over 2.500 krypto-relaterede apps fra Play Store i det år.
Datatilsynet
Har svindlerne fået adgang til dine personoplysninger — cpr-nummer, adresse, pasoplysninger — kan du anmelde det til Datatilsynet på datatilsynet.dk. Datatilsynet er den danske myndighed for databeskyttelse og kan behandle brud på GDPR.
FBI IC3 og Europol
Er svindlen grænseoverskridende (internationalt netværk), kan du supplerende anmelde til FBI's Internet Crime Complaint Center (IC3.gov) og Europol via deres respektive online-indberetningsportaler. Disse instanser koordinerer internationale efterforskninger og samler data til tværnationale indsatser mod organiserede kryptosvindelnetsværk.
Beskyt dig fremover
Den bedste beskyttelse er gode vaner. Find altid apps via den officielle hjemmeside. Brug aldrig links fra beskeder eller annoncer. Aktivér to-faktor-godkendelse overalt med en autentificerings-app. Gem din seed phrase offline på papir eller metal, aldrig digitalt. Opbevar større kryptobeløb på en hardware wallet — den er langt sværere at kompromittere med en falsk app end en software wallet.
Tjekliste: Sådan downloader du sikkert
Brug denne tjekliste, hver gang du downloader en ny kryptoapp eller browserudvidelse. Det tager to minutter og kan spare dig for alt.
Find linket fra den officielle hjemmeside
Skriv adressen direkte ind i din browser. Gå til hjemmesiden og klik på app-linket derfra. Klik aldrig på links fra søgemaskiner, annoncer eller beskeder.
Tjek udgiverens navn præcist
Se, hvem der har udgivet appen i app-butikken. Det skal matche det officielle firmanavn nøjagtigt — brug tabellen i sektion 6 ovenfor.
Tjek antallet af anmeldelser
En populær app som Coinbase eller MetaMask har millioner af anmeldelser akkumuleret over år. Få anmeldelser eller alle 5-stjernede anmeldelser er advarselstegn.
Tjek udgivelsesdatoen
En ægte app fra et etableret kryptofirma er udgivet for mange år siden. En app med et velkendt navn, der er udgivet inden for de seneste 12 måneder, er mistænkelig.
Læs beskrivelsen grundigt
Stavefejl og grammatisk mærkelige sætninger er tegn på en falsk app. Etablerede firmaer har professionel kommunikation.
Gennemgå de ønskede tilladelser
Beder appen om adgang til kontakter, SMS-beskeder eller mikrofon uden god grund, download ikke appen. En børs-app behøver ikke disse tilladelser.
Del aldrig din seed phrase i en app
Ingen ægte kryptoapp beder om din seed phrase for at logge ind. Gør en app det, er det svindel — uanset hvor ægte den ser ud.
Relaterede guides
- Krypto-phishing — Forstå de bredere phishing-teknikker svindlere bruger i kryptoverdenen.
- Wallet drainer — Lær om wallet drainere, der stjæler tokens via ondsindede smart contracts.
- To-faktor-godkendelse — Beskyt dine konti med stærk og app-baseret to-faktor-godkendelse.
- Bedste krypto-wallet — Vælg den rigtige verificerede wallet og hold dine midler sikre.
- Overfør krypto til wallet — Sådan overfører du sikkert krypto til din egen wallet.
- Bedste hardware wallets — Sammenligning af Ledger, Trezor og andre hardware wallets.
- SIM-swap svindel — Lær om SIM-swap, der kombineres med falske apps til at omgå 2FA.
Kilder og referencer
- FBI Internet Crime Complaint Center (IC3): 2023 Internet Crime Report — pig butchering og falske kryptoinvesteringsapps. ic3.gov.
- Europol: IOCTA 2023 (Internet Organised Crime Threat Assessment) — kryptosvindel og falske kryptoapps i Europa. europol.europa.eu.
- Apple App Store: Rapporter fra 2021 om falske Trezor- og Ledger-apps i App Store. Apple Support: "Report a problem with an App Store app."
- Google Play Protect: Google Play Protect Annual Report 2023 — fjernelse af falske finansielle apps, herunder kryptoapps. support.google.com.
- Finanstilsynet: Advarselsliste over uautoriserede finansielle tjenester og investeringssvindel. finanstilsynet.dk.
- Center for Cybersikkerhed (CFCS): Råd om it-sikkerhed og falske apps. cfcs.dk.
- Datatilsynet: Anmeld brud på personoplysninger (GDPR). datatilsynet.dk.
- Politiet / NC3: Anmeld økonomisk svindel og it-kriminalitet. politiet.dk.
- MetaMask (ConsenSys): Officiel guide til at undgå falske MetaMask-udvidelser. metamask.io.
- Ledger: Sikkerhedsadvarsel om falske Ledger Live-apps. ledger.com/security.
Skrevet til kryptoinvestoren.dk. Er du udsat for svindel, så kontakt politiet via politiet.dk. Intet i artiklen udgør juridisk eller skattemæssig rådgivning. Kryptovaluta indebærer risiko for tab af hele din investering.
