Spring til indholdet
    Wallets & Sikkerhed7 min læsetid

    Er det sikkert at handle krypto på offentligt wi-fi?

    Er det sikkert at handle krypto på offentligt wi-fi? Se hvorfor det er risikabelt, hvad en VPN gør, og hvordan du beskytter dine konti, når du er ude.

    Publiceret: 15. juni 2026Opdateret: 18. juli 2026Af Kryptoinvestoren Redaktion

    Offentligt WiFi er praktisk – men det er også et af de steder, angribere målrettet forsøger at kompromittere kryptoinvestorers konti. MITM-angreb, evil twin-netværk og DNS-kapring er ikke teoretiske scenarier. De forekommer dagligt i lufthavne, caféer og på hoteller. Denne guide forklarer, hvad der faktisk er farligt i 2026, hvad moderne kryptering beskytter dig mod, og hvad du konkret skal gøre for at beskytte din krypto på farten.

    Kort fortalt: nøglepunkter

    • Moderne HTTPS med TLS 1.3 krypterer trafikindholdet. Men det beskytter ikke mod falske netværk der omdirigerer dig til phishing-sider.
    • Evil twin-angreb er den reelle trussel: et falsk hotspot med et troværdigt navn sender dig til falske loginssider. Det koster under 500 kr. at opsætte.
    • Brug mobildata (4G/5G) til kryptotransaktioner. Det er et privat netværk uden risiko for falske hotspots.
    • En betalt VPN (ca. 500 kr.900 kr. per år) krypterer din trafik og beskytter mod DNS-kapring – men beskytter ikke mod phishing-links du selv klikker.
    • Hardware wallets signerer transaktioner offline. Din private nøgle forlader aldrig enheden – selv på offentligt wifi er det fundamentalt sikrere.
    • Brug authenticator-app til 2FA – aldrig SMS. Et SIM-swap angreb kan give en angriber dine SMS-koder uden at røre din wifi-forbindelse.

    De reelle trusler på offentligt wifi i 2026

    Mange af de advarsler, du har hørt om offentligt wifi, er forældede. For ti år siden var en stor del af webtrafikken ukrypteret HTTP. En angriber på det samme netværk kunne bogstaveligt talt læse dine adgangskoder som klartekst. Det er ikke situationen i dag. Næsten alle seriøse tjenester – kryptobørser, wallets, banker – bruger HTTPS med TLS 1.3-kryptering. Det ændrer trusselsbilledet fundamentalt.

    Men det betyder ikke, at offentligt wifi er ufarligt. Trusselsbilledet har blot skiftet. I dag er de reelle risici:

    • Evil twin-netværk: falske hotspots med troværdige navne, der omdirigerer dig til phishing-sider.
    • DNS-kapring: netværket ændrer DNS-svar og sender dig til en falsk kopi af din børs.
    • Captive portal-phishing: falske loginssider, der ser ud som det officielle wifi-login, stjæler dine credentials.
    • SSL-stripping: ældre angreb der tvinger din browser ned til HTTP – men moderne browsers og HSTS gør det langt sværere.
    • Session hijacking: på netværk uden kryptering kan session-tokens opsnappes, men HTTPS eliminerer dette næsten fuldstændigt.

    ENISA, EU's cybersikkerhedsagentur, rapporterer i sin Threat Landscape 2024-rapport, at sociale engineering-angreb kombineret med netværksmanipulation er den hurtigst voksende kategori af angreb mod privatpersoner. Evil twin-angreb er eksplicit nævnt som en stigende trussel mod rejsende.

    Hvad er sikkert vs. farligt på offentligt wifi

    Generelt sikkert

    • Læse kryptonyheder på HTTPS-sider
    • Se din saldo på en verificeret børs via app
    • Streame indhold uden login
    • Søge information online

    Undgå på offentligt wifi

    • Logge ind på kryptobørser og wallets
    • Sende kryptotransaktioner
    • Ændre sikkerhedsindstillinger
    • Taste 2FA-koder uden VPN

    Man-in-the-middle angreb: hvad er det, og hvornår virker de?

    Et man-in-the-middle angreb (MITM) er, når en angriber placerer sig mellem din enhed og den server, du forsøger at kommunikere med. Angriberen kan i princippet læse, ændre eller omdirigere din trafik. Historisk set var MITM-angreb på åbne wifi-netværk meget effektive, fordi HTTP-trafik er ukrypteret. I dag er situationen anderledes.

    TLS 1.3, som er standarden bag HTTPS siden 2018, bruger forward secrecy og en handshake-mekanisme, der verificerer serverens autentitet via certifikater signeret af anerkendte certifikatmyndigheder. For at gennemføre et MITM-angreb på en HTTPS-forbindelse i dag skal angriberen enten:

    1. Have et gyldigt certifikat for det domæne, der angribes – næsten umuligt for legitime domæner (kræver kompromittering af en certifikatmyndighed).
    2. Narre dig til at installere et rod-certifikat på din enhed – et meget synligt og usandsynligt angreb.
    3. Omdirigere dig til en falsk domæne med et eget certifikat – her advarer browseren med en tydelig fejlmeddelelse.

    Det betyder ikke, at MITM er umuligt – det betyder, at de klassiske MITM-angreb på krypteret trafik er ekstremt svære at gennemføre. Den reelle risiko er i stedet angreb, der omgår HTTPS ved at sende dig til en anden side.

    NCSC (National Cyber Security Centre, UK) dokumenterer i sin Annual Review 2024, at det store flertal af vellykkede angreb på privatpersoner bruger social engineering og phishing – ikke teknisk krakking af krypteringen. Angribere angriber brugeren, ikke protokollen.

    Hvad MITM stadig kan opnå i 2026

    • Metadata-aflytning: angriberen kan se, HVILKE domæner du besøger (men ikke indholdet).
    • DNS-manipulation: ændring af DNS-svar inden TLS-forbindelsen etableres – effektivt på netværk uden DNSSEC.
    • Phishing-omdirigering: sende dig til en falsk side via DNS-kapring eller captive portal.
    • Timing-angreb: analyse af trafikmønstre kan afsløre, hvornår du handler krypto.

    Evil twin-netværk: det mest brugte angreb mod rejsende

    Et evil twin-netværk er et falsk wifi-hotspot, som en angriber opsætter med et navn, der ligner et legitimt netværk. Udstyret til at oprette et sådant netværk koster under 500 kr. og kan skjules i en taske. Angrebet er lavteknologisk og effektivt.

    Angriberen sender et stærkere signal end det rigtige netværk. Din telefon eller laptop er programmeret til automatisk at forbinde til det stærkeste kendte netværk. Hedder det falske net "Airport_WiFi" og dit telefon har husket "Airport_WiFi" fra et tidligere besøg, kobler den automatisk på angriberenets netværk.

    Når du er koblet på, kan angriberen:

    • Omdirigere alle dine DNS-forespørgsler til falske sider.
    • Præsentere dig for en falsk captive portal (wifi-loginside), der beder om din email og adgangskode.
    • Forsøge at indsætte ondsindede scripts på HTTP-sider, du besøger.
    • Logge metadata om dine forbindelser og opbygge et billede af dine onlinevaner.

    Det bedste forsvar mod evil twin er simpelt: slå automatisk wifi-forbindelsestilkobling fra på din telefon og laptop. Lad aldrig din enhed automatisk tilkoble offentlige netværk. Verificer altid netnavnet med personalet, inden du manuelt tilkobler.

    Angreb via falske sider og phishing er tæt forbundne. Læs vores detaljerede guide om krypto-phishing for at forstå, hvordan angribere konstruerer overbevisende falske sider, og hvad du skal kigge efter.

    Sådan opdager du et potentielt evil twin-netværk

    • Sider loader usædvanligt langsomt eller fejler på mærkelige måder.
    • Du omdirigeres til en loginside, selv om du besøger sider du kender, ikke kræver login.
    • Certifikatadvarsler opstår på sider, der normalt ikke har dem.
    • Netnavnet matcher ikke præcis det, personalet oplyste (mellemrum, stavning, tal i stedet for bogstaver).
    • Din VPN forbinder ikke, eller forbindelsen afbrydes hyppigt.

    DNS-kapring og captive portal angreb

    DNS (Domain Name System) er det system, der oversætter domænenavne som "coinbase.com" til IP-adresser. Når du skriver en adresse i din browser, sender din enhed en DNS-forespørgsel til netværkets DNS-server. På offentlige netværk er det typisk netværkets egen DNS-server – og den kontrolleres af netværkets ejer.

    En angriber der kontrollerer netværket, kan konfigurere DNS-serveren til at returnere forkerte svar. Skriver du "coinbase.com", sender DNS-serveren dig til angribers server-IP i stedet. Din browser forsøger derefter at oprette en HTTPS-forbindelse til den forkerte server. Angriberen kan enten:

    • Vise en fejlside (som blokerer adgang, men ikke stjæler data).
    • Oprette en phishing-kopi af den ønskede side med et selvunderskrevet certifikat (din browser advarer med en certifikatfejl – en vigtig advarsel du ALDRIG må ignorere).
    • Omdirigere dig til det rigtige site via en proxy og optage dine loginoplysninger undervejs (kræver et gyldigt certifikat, hvilket er meget svært at opnå).

    En VPN beskytter effektivt mod DNS-kapring, fordi den bruger sine egne krypterede DNS-servere og sender al trafik (inkl. DNS-forespørgsler) gennem den krypterede tunnel. DNS-kapring er simpelthen ikke mulig, når DNS-forespørgslerne aldrig forlader VPN-tunnelen.

    Captive portals: nødvendige men potentielt farlige

    En captive portal er den loginside, der vises, når du forbinder til et offentligt wifi. Det er et legitimt og normalt system. Men angribere kan opsætte falske captive portals, der ligner det rigtige wifi-login men beder om dine email-adresse og adgangskode. Kodeordet, du taster i en falsk captive portal, går direkte til angriberen.

    Gyldige captive portals beder aldrig om adgangskoder til andre services – kun om netværkets eget kodeord eller en email-adresse til registrering. Vil captive portalen have din Google-adgangskode, Facebook-login eller kryptobørs-credentials, er det et klart tegn på et angreb.

    WiFi-sikkerhedstjekker: hvad er din risikoprofil?

    Brug tjekkeren herunder for at vurdere, hvor godt du er beskyttet på offentligt wifi. Sæt kryds ved de punkter, du faktisk følger. Din risikovurdering opdateres i realtid.

    WiFi-sikkerhedstjekker: hvad er din risikoprofil?

    Sæt kryds ved de punkter, du faktisk følger. Se din risikovurdering opdatere sig med det samme.

    Din WiFi-sikkerhedsscore0/7

    Meget høj risiko

    Din sikkerhed på offentligt wifi er kritisk lav. Implementér straks VPN, authenticator-app og hardware wallet.

    Vil du vide, hvordan du opsætter to-faktor-godkendelse korrekt? Vores guide om to-faktor-godkendelse gennemgår de bedste authenticator-apps og forklarer, hvorfor SMS er et svagt valg.

    Hvad HTTPS og TLS 1.3 faktisk beskytter dig mod

    HTTPS med TLS 1.3 (defineret i IETF RFC 8446) giver tre fundamentale sikkerhedsgarantier: fortrolighed (ingen kan læse trafikindholdet), integritet (ingen kan ændre indholdet undervejs) og autentifikation (du taler med den rigtige server, ikke en imitation). TLS 1.3 er langt hurtigere end sine forgængere og fjerner støtten for svage krypteringsalgoritmer.

    Det praktiske resultat: en angriber på det samme wifi-netværk som dig kan se, at du kommunikerer med "coinbase.com". De kan ikke se din adgangskode, din saldo, dine transaktioner eller dine 2FA-koder. Det er indholdet der er krypteret.

    HSTS: en ekstra beskyttelse mod SSL-stripping

    HTTP Strict Transport Security (HSTS) er en mekanisme, der instruerer din browser om altid at bruge HTTPS for et givet domæne – aldrig HTTP. De fleste store kryptobørser bruger HSTS, og Chrome og Firefox har en forudinstalleret liste over domæner der altid kræver HTTPS (HSTS Preload List). Det gør SSL-stripping angreb næsten umulige mod disse domæner.

    Certificate pinning i apps

    Store børsers officielle mobilapps (Coinbase, Kraken, Binance) bruger certificate pinning, som er en ekstra sikring udover standard TLS. Appen accepterer kun et specifikt certifikat fra den rigtige server. Det betyder, at selv om angriberen har et gyldigt certifikat fra en anerkendt myndighed (hvilket er meget svært at opnå), vil appen afvise forbindelsen, fordi certifikatet ikke matcher det fastlagte.

    Det er et godt argument for at bruge børsens officielle app frem for browseren på offentligt wifi. Apps med certificate pinning er fundamentalt sværere at MITM-angribe end en standard webbrowser.

    Vil du forstå, hvad du faktisk investerer i? Vores grundlæggende guide til hvad er kryptovaluta forklarer blockchain-teknologien og kryptografien bag.

    VPN på offentligt wifi: valg, begrænsninger og opsætning

    En VPN (Virtual Private Network) krypterer al din netværkstrafik og sender den gennem en tunnel til en VPN-server, inden den fortsætter til det endelige mål. For andre på det samme wifi-netværk ser din trafik ud som krypteret støj til en ukendt server. DNS-forespørgsler sendes ligeledes gennem tunnelen, hvilket eliminerer risikoen for DNS-kapring.

    Hvad VPN beskytter mod på offentligt wifi

    • DNS-kapring og DNS-manipulation fra netværket.
    • Overvågning af metadata (hvilke domæner du besøger).
    • Man-in-the-middle angreb på ukrypteret trafik (resterende HTTP-forbindelser).
    • Trafikanalyse og profileringsangreb baseret på forbindelsesmønstre.

    Hvad VPN IKKE beskytter mod

    • Phishing-links: VPN sender dig sikkert til phishing-siden, hvis du klikker på linket selv.
    • Malware på din enhed: VPN krypterer netværkstrafik, ikke lokale processer.
    • VPN-udbyderen selv: al din trafik går nu igennem VPN-udbyderens servere – de kan potentielt se den.
    • Evil twin-angreb INDEN VPN aktiveres: de første sekunder, du kobler på, er ubeskyttede. Aktiver VPN INDEN du kobler på nettet, ikke bagefter.

    Anbefalede VPN-udbydere til kryptobrug

    UdbyderPris/årNo-log auditOpen sourceAnonym betaling
    Mullvad VPN720 kr.Ja (Cure53)JaJa (kontanter/krypto)
    ProtonVPN600 kr.1.200 kr.Ja (Securitum)JaDelvist
    NordVPN500 kr.900 kr.Ja (PwC)NejKrypto muligt
    Gratis VPN (diverse)0 kr.Oftest nejSjældentNej

    Huskeregel: VPN-aktiveringsrækkefølge

    1. Åbn VPN-appen på din enhed.
    2. Forbind til VPN-serveren (du er endnu ikke på det offentlige wifi).
    3. Nu kobler du på det offentlige wifi og er straks beskyttet.

    Aktiverer du VPN EFTER du er koblet på, er de første sekunder ubeskyttede. Din enhed sender evt. automatiske forespørgsler (OS-opdateringer, apps) inden VPN er aktiv.

    Sammenligning: WiFi, mobildata og VPN

    Ikke alle netværksmuligheder er ens, når det gælder kryptosikkerhed. Her er en direkte sammenligning af de tre scenarier, du typisk møder på farten.

    ScenarieFalsk hotspotDNS-kapringTrafikovervågningAnbefaling krypto
    Åbent offentligt wifiHøj risikoMuligMetadata synligUndgå login
    Wifi + betalt VPNStadig muligBeskyttetKrypteretAcceptabelt m. VPN
    Mobildata (4G/5G)Ingen risikoIngen risikoStærk krypteringBedst valg
    Eget hjem-wifiIngen risikoMeget lavLav risikoSikkert valg

    Mobildata: det sikreste valg på farten

    Mobildata fra 4G eller 5G er et privat mobilnetværk. Der er ingen risiko for falske hotspots, fordi du ikke kobler på et åbent wifi. Mobilnettene bruger stærk kryptering via EPS Encryption (4G) og 5G NR Security – protokoller der er væsentligt sværere at angribe end et åbent wifi.

    Det eneste relevante angreb mod mobildata er IMSI-catchere (også kaldet "Stingrays") – enheder der udgiver sig for en mobilmast. De bruges primært af politiet og efterretningstjenester og kræver specialiseret udstyr til hundredtusindvis af kroner. Det er ikke en realistisk trussel mod den gennemsnitlige kryptoinvestor.

    Husk dog, at mobildata ikke beskytter dig mod phishing, malware og SIM-swap angreb. Vores guide om SIM-swap angreb forklarer, hvordan angribere kan overtage dit telefonnummer og omgå SMS-baseret 2FA – uanset om du er på wifi eller mobildata.

    Browser vs. app vs. hardware wallet: sikkerheden sammenlignet

    MetodeCert. pinningPrivat nøgle eksponeretWiFi-risiko
    WebbrowserNejPotentielt (software wallet)Høj
    Officiel børs-appJaKun på børsenModerat
    Hardware wallet (Ledger/Trezor)N/A (offline)Aldrig (on-device)Meget lav

    Hardware wallets på rejse: den sikreste løsning

    En hardware wallet som Ledger Nano X eller Trezor Model T er designet til at holde din private nøgle fuldstændigt offline. Når du initierer en transaktion, sker signeringen internt i enheden. Din private nøgle forlader aldrig hardware-walletens sikkerhedsmodul – hverken via USB eller Bluetooth. Netforbindelsen bruges kun til at sende den allerede signerede transaktion til blockchain-netværket.

    Det betyder, at selv på et kompromitteret netværk med et MITM-angreb, kan angriberen ikke aflæse din private nøgle via netforbindelsen. Det er fundamentalt anderledes end software wallets, der opbevarer nøgler på din enhed.

    Hvad du stadig skal passe på med hardware wallet på offentligt wifi

    • Phishing-omdirigering: hvis du er ført til en falsk side og bekræfter en transaktion på din hardware wallet, sender du krypto til angribers adresse. Læs altid displayet nøje.
    • Blind signing: undgå at godkende transaktioner, du ikke kan se fuldt ud på hardware-walletens display. Aktiver "blind signing" kun, hvis du forstår, hvad du godkender.
    • Companion-app på kompromitteret enhed: Ledger Live og Trezor Suite bør bruges på en enhed, du stoler på, selv om nøglen er sikret i hardware-walleten.

    Hardware wallet på rejse: praktiske råd

    1. Tag kun hardware-walleten med, hvis du forventer at have brug for den. Lad store cold storage-beholdninger hjemme.
    2. Indstil en stærk PIN-kode (mindst 8 cifre) inden rejsen. Trezor og Ledger sletter sig selv efter for mange forkerte PIN-forsøg.
    3. Opbevar hardware-walleten adskilt fra din seed phrase-backup. Mister du den ene, har du stadig den anden.
    4. Test at du kan bruge hardware-walleten inden afrejse – opdater firmware, og verificer at appen kommunikerer korrekt med enheden.
    5. Overvej at bruge mobildata til companion-appen (Ledger Live, Trezor Suite), selv om hardware-walleten er tilkoblet.

    Vil du vide mere om hardware wallets i almindelighed? Se vores oversigt over den bedste krypto-wallet, der sammenligner Ledger, Trezor og software wallets. Vil du vide, hvordan du overfører krypto sikkert? Vores guide til overflytning til krypto-wallet gennemgår processen trin for trin.

    Fysisk sikkerhed er mindst ligeså vigtig som netværkssikkerhed. Læs vores dybdegående guide om fysisk sikkerhed for krypto, der dækker opbevaring af seed phrases, pengeskabe og arveplanslægning.

    Stedsspecifikke risici for danske rejsende

    Risikoprofilen varierer fra sted til sted. Vælg dit sted herunder for at se specifikke risici og anbefalinger.

    Uanset sted gælder de samme grundprincipper: verificer netnavnet, brug VPN, brug mobildata til kryptotransaktioner. Lufthavne kræver den største forsigtighed, da de kombinerer mange mennesker, høj stressbelastning og angribere der ved, at de rejsende er distraherede og logger hurtigt på.

    Rejse inden for EU: GDPR og Finanstilsynets anbefalinger

    Finanstilsynet advarer løbende mod svindel og usikker håndtering af kryptoaktiver. Selvom Finanstilsynet primært regulerer udbydere (ikke individuelle investorer), anbefaler de, at danskere kun benytter CASP-godkendte (Crypto Asset Service Providers) børser og wallets – som er underlagt MiCA-forordningens krav om cybersikkerhed og investorbeskyttelse.

    Vil du vide, hvilke kryptobørser der er bedst egnet til danske investorer? Se vores guide til de bedste kryptobørser, der er gennemgået med fokus på sikkerhed, regulatorisk godkendelse og brugervenlighed.

    Bedste praksis: komplet tjekliste for danske rejsende 2026

    Her er de konkrete tiltag, der giver dig den bedste beskyttelse, når du er på farten med adgang til din krypto. Prioritér listerne fra top til bund.

    Inden rejsen – forberedelse

    1. Installer og test en betalt VPN-app på alle dine enheder. Verificer at VPN forbinder korrekt og at DNS-lækage ikke forekommer (test via dnsleaktest.com).
    2. Aktiver authenticator-app 2FA på alle kryptobørser. Fjern SMS-baseret 2FA og erstat med TOTP (Authy, Aegis eller Google Authenticator).
    3. Opret bogmærker til alle dine kryptobørser – brug aldrig Google-søgning på fremmed netværk.
    4. Opdater firmware på din hardware wallet og den tilhørende app (Ledger Live, Trezor Suite).
    5. Slå automatisk wifi-tilkobling fra på telefon og laptop. Din enhed må aldrig automatisk koble på kendte netværk.
    6. Flyt store beløb til cold storage (hardware wallet) inden afrejse. Undgå at have betydelige beløb på en børs, mens du er på farten.

    På farten – den gyldne regel

    1. Brug mobildata til alle kryptotransaktioner, login med adgangskode og 2FA-bekræftelse.
    2. Aktivér VPN inden du kobler på offentligt wifi – aldrig bagefter.
    3. Verificer altid netnavnet med personalet. Skriv det ned, inden du tilkobler.
    4. Tjek URL-adressen nøje inden hvert login. Et enkelt tegns forskel er et angreb.
    5. Brug børsens officielle app – aldrig webbrowseren til login på fremmed netværk.
    6. Læs altid hardware-walletens display nøje inden godkendelse af en transaktion.
    7. Log ud af alle konti, inden du forlader enheden eller lukker den.

    Adgangskoder og kontoopbevaring

    1. Brug en adgangskodemanager (Bitwarden eller 1Password) med unikke kodeord til hver børs. Genbrugte kodeord er en katastrofe ved databrud.
    2. Brug en dedikeret email-adresse til kryptokonti, som du ikke bruger til andet.
    3. Konfigurer Finanstilsynets og NCSC's advisories til at nå dig via en sikker kanal – nye angrebstyper opdages løbende.

    Er du ny til kryptoinvestering? Læs vores begynderguide til krypto for at forstå det overordnede billede. Vil du vide, hvordan du beskytter dine kryptoinvesteringer generelt? Vores komplette guide til kryptosikkerhed dækker alle de vigtigste trusler og beskyttelsesforanstaltninger.

    Vil du vide, hvad du skal gøre, hvis det er gået galt? Vores akutguide til hacket wallet giver dig de konkrete trin at tage, hvis du mistænker, at din konto er kompromitteret.

    Ofte stillede spørgsmål

    Er det sikkert at handle krypto på offentligt wi-fi?
    Nej, ikke uden beskyttelse. Offentligt wi-fi er usikkert, fordi mange deler nettet. Undgå at logge ind på børser og wallets, medmindre du bruger en VPN og har to-faktor-godkendelse slået til.
    Hvad gør en VPN?
    En VPN krypterer din internetforbindelse og sender den gennem en sikker tunnel, så andre på nettet ikke kan læse din trafik. Myndighederne anbefaler at bruge en VPN, hvis du skal bruge offentligt wi-fi.
    Er en VPN nok til at være helt sikker?
    Nej. En VPN beskytter din forbindelse, men ikke mod, at du selv taster oplysninger ind på en falsk side eller godkender en svindeloverførsel. Kombiner den med sund fornuft og to-faktor-godkendelse.
    Hvad er et falsk hotspot?
    Det er et net, en svindler opretter med et navn, der ligner det ægte, for eksempel navnet på caféen. Logger du på det, løber din trafik gennem svindlerens udstyr. Tjek altid, at du er på det rigtige net.
    Hvad er det allersikreste?
    At vente med følsomme handlinger, til du er på et net, du stoler på, som dit eget hjemmenet. De fleste kryptobeslutninger haster ikke, og store beløb bør ligge i din egen kolde opbevaring.
    Er en gratis VPN god nok?
    Vær forsigtig. Nogle gratis tjenester tjener penge på at samle og sælge data om din trafik, hvilket er det modsatte af, hvad du ønsker. Vælg en seriøs udbyder, du har undersøgt.
    Er mit eget hjemmenet automatisk sikkert?
    Ikke helt. Beskyt det med en stærk, unik adgangskode, skift routerens standardkode, og hold routerens software opdateret. Overvej at sætte mindre sikre enheder på et gæstenet.
    Er det farligt at se min kryptosaldo på offentligt wifi?
    Generelt nej, hvis du besøger en side med HTTPS og TLS 1.3-kryptering. Indholdet af din trafik – saldo, transaktioner, adgangskode – er krypteret fra end til end. En angriber på det samme netværk kan se, at du besøger en bestemt hjemmeside, men ikke hvad du ser. Den reelle risiko opstår, hvis du er koblet på et falsk netværk, der sender dig til en phishing-kopi af din børs. Tjek altid URL-adressen nøje, inden du logger ind.
    Kan nogen stjæle min krypto direkte over offentligt wifi?
    Ikke direkte ved moderne kryptering alene. Risikoen er indirekte: angriberen opsætter et falsk hotspot med et troværdigt navn og omdirigerer din DNS-forespørgsel til en falsk loginside, der ligner din børs. Taster du dine loginoplysninger der, har angriberen dem og kan logge ind på det rigtige websted. Det er en kombination af et netværksangreb og social engineering – ikke teknisk krakking af HTTPS.
    Er en gratis VPN god nok til kryptobrug på farten?
    Nej. Mange gratis VPN-tjenester finansieres ved at sælge brugsdata og reklameprofiler om dine onlinevaner. Det er det modsatte af det, du søger at opnå. Vælg en betalt udbyder med en verificeret og auditered no-log-politik. Mullvad og ProtonVPN anbefales bredt i sikkerhedsmiljøet. Mullvad koster ca. 60 DKK om måneden og accepterer kontantbetaling for ekstra privatliv.
    Hvad er et 'evil twin'-netværk, og hvordan opdager jeg det?
    Et evil twin-netværk er et falsk wifi-hotspot, som en angriber opsætter med et navn, der ligner et legitimt netværk – fx 'Airport_Free_WiFi' i stedet for det officielle 'Copenhagen_Airport_Free'. Angribers udstyr sender et stærkere signal end det rigtige netværk, så din enhed kobler automatisk på. Tegn på et falsk netværk: ingen captive portal, du bliver sendt til usædvanlige sider, sider loader langsomt. Verificer altid netnavnet med personalet på stedet.
    Hvad er certificate pinning, og bruger kryptobørserne det?
    Certificate pinning er en teknik, hvor en app er programmeret til kun at acceptere et specifikt TLS-certifikat fra den rigtige server – ikke blot ethvert gyldigt certifikat fra en anerkendt certifikatmyndighed. Det gør man-in-the-middle angreb ekstremt svære, selv om angriberen kontrollerer nettet. Store børser som Coinbase og Kraken bruger certificate pinning i deres officielle mobilapps, hvilket giver bedre beskyttelse end browserbrug på offentligt wifi.
    Beskytter HTTPS mig mod man-in-the-middle angreb?
    HTTPS med TLS 1.3 krypterer datastrømmen og verificerer serverens identitet via et certifikat. Det gør klassiske MITM-angreb på indholdet ekstremt svære. Men HTTPS beskytter ikke mod, at du er på et falsk netværk, der sender dig til en falsk side med et eget (ugyldig eller selvunderskrevet) certifikat – din browser advarer i det tilfælde. HTTPS beskytter heller ikke mod DNS-kapring, der omdirigerer dig inden HTTPS-forbindelsen etableres. En VPN dækker dette hul.
    Hvornår bør jeg bruge mobildata i stedet for wifi?
    Altid ved kryptotransaktioner: overførsler, login med adgangskode og 2FA-koder, ændring af sikkerhedsindstillinger, overflytning til wallet. Mobildata (4G/5G) er et privat netværk med stærk kryptering, og der er ingen risiko for falske hotspots. Gem de følsomme handlinger til mobildata eller dit kendte hjem-wifi. Offentligt wifi er acceptabelt til nyhedslæsning og ikke-sensitive handlinger, men aldrig til kryptotransaktioner.
    Kan jeg bruge min hardware wallet sikkert på offentligt wifi?
    Ja, med forbehold. En hardware wallet som Ledger eller Trezor signerer transaktioner internt uden at den private nøgle nogensinde forlader enheden. Netforbindelsen bruges kun til at sende den allerede signerede transaktion. Det betyder, at en angriber på nettet ikke kan aflæse din private nøgle. Du er dog stadig sårbar over for phishing – hvis du er omdirigeret til en falsk side, kan du komme til at bekræfte en forkert transaktion på selve enheden. Læs altid displayet på hardware-walleten nøje, inden du godkender.
    Hvad er de sikreste VPN-udbydere for kryptoinvestorer?
    Mullvad VPN og ProtonVPN er de to mest anbefalede valg i sikkerhedsmiljøet. Begge har open source-klienter, verificerede no-log-politikker og er uafhængigt auditeret. Mullvad accepterer anonym kontantbetaling og kræver ingen email-adresse ved tilmelding. ProtonVPN har en gratis plan med begrænsninger men uden dataafsalg. Undgå: Hola VPN (deler din forbindelse med andre), alle VPN-apps med mange reklamer, og udbydere registreret i lande uden databeskyttelseslovgivning.
    Hvad gør jeg, hvis jeg tror, mit kryptologin er kompromitteret på wifi?
    Handl hurtigt. Skift straks din adgangskode fra en sikker forbindelse (mobildata eller kendt wifi). Tjek din kontos loginhistorik for ukendte sessions. Revokér alle eksisterende API-nøgler. Generer nye 2FA-backup-koder og overvej at skifte til en hardware-sikkerhedsnøgle. Flyt dine midler til en ny wallet-adresse. Anmeld hændelsen til børsen via deres officielle supportkanal. Overvej at fryse dine konti midlertidigt, mens du undersøger omfanget.
    K

    Kryptoinvestoren Redaktion

    Redaktionen

    Vi er et team af entusiaster der brænder for at gøre kryptoinvestering tilgængelig og forståelig for alle danskere.

    Ansvarsfraskrivelse: Denne artikel er kun til informationsformål og udgør ikke finansiel rådgivning. Investering i kryptovaluta indebærer høj risiko, og du kan miste hele din investering. Søg altid professionel rådgivning før du investerer.