Spring til indholdet
    Wallets & Sikkerhed5 min læsetid

    Hvordan genkender du phishing mod kryptoejere?

    Phishing mod kryptoejere kommer som falske mails og svindel-links. Lær at genkende angrebene og beskyt din wallet med konkrete tjekpunkter.

    Publiceret: 11. februar 2026Opdateret: 21. april 2026Af Kryptoinvestoren Redaktion

    Kort fortalt

    • Phishing er falske e-mails, sms-er og hjemmesider, der narrer dig til at afgive dine kryptooplysninger.
    • Wallet drainere og approval phishing tømmer din wallet, når du underskriver en ondsindet blockchain-transaktion.
    • Seed phrase-tyveri giver angriberne permanent adgang til alle dine midler – del den aldrig med nogen.
    • Discord-, Twitter- og Telegram-svindel er udbredte: falske projekter, falske admins og ondsindede links.
    • Brug app-baseret 2FA, bogmærk dine børser og undgå at klikke på links i beskeder.
    • Er du ramt: flyt straks dine midler, tilbagekald token-godkendelser og anmeld til politiet via anmeld.dk.
    • Kryptotab ved svindel er som udgangspunkt ikke fradragsberettiget i dansk skat – anmeld til politiet og søg skattefaglig rådgivning.

    Hvad er krypto-phishing?

    Phishing er en form for digital bedrageri, hvor angribere udgiver sig for at være en troværdig organisation for at narre dig til at afgive følsomme oplysninger. I kryptoverdenen er målet typisk dine loginoplysninger, din seed phrase, dine private nøgler eller din wallet-forbindelse.

    Krypto-phishing er langt mere lukrativt for kriminelle end traditionel banksvindel. En vellykket transaktion er irreversibel, der er ingen bank til at tilbagekalde betalingen, og svindlerne kan operere anonymt på tværs af landegrænser. Ifølge FBI's Internet Crime Complaint Center (IC3) var tab relateret til kryptovaluta-svindel i 2023 over 5,6 milliarder dollars globalt – en stigning på 45 pct. fra 2022.

    Chainalysis' 2024 Crypto Crime Report dokumenterer, at phishing-relaterede angreb – herunder wallet drainere og approval phishing – udgør en stadig større andel af det samlede kryptokriminalitet. Europol rapporterer tilsvarende, at organiserede kriminelle grupper i stigende grad retter sig mod europæiske kryptoejere med sofistikerede phishing-kampagner.

    Krypto vs. banksvindel

    Overføres dine penge fra en bankkonto ved svindel, har du visse muligheder for at klage og potentielt få dem tilbage. Overføres dine krypto-aktiver til en svindlers adresse, er transaktionen bekræftet på blockchain og kan ikke annulleres. Det er den grundlæggende forskel, der gør krypto-phishing til et så alvorligt problem.

    Er du ny i kryptoverdenen og vil forstå de grundlæggende begreber? Læs vores begynderguide til krypto og vores guide til de bedste krypto-wallets.

    Typer af phishing-angreb

    Phishing kommer i mange former. Kriminelle tilpasser konstant deres metoder for at omgå sikkerhedsfiltre og din naturlige skepsis. Her er de mest udbredte angrebstyper, du bør kende som kryptoejer i Danmark.

    AngrebstypeKanalTypisk metodeRisikoniveau
    E-mail phishingE-mailFalsk besked fra din børs med link til falsk loginsideMeget høj
    SmishingSMSSMS med link, der udgiver sig for at komme fra børs/bankMeget høj
    VishingTelefonopkaldOpkald fra "support", der beder om 2FA-koder eller seed phraseHøj
    SøgeannoncerGoogle/BingBetalte annoncer med falske URL'er øverst i søgeresultaterneMeget høj
    Discord/Telegram phishingSociale platformeFalske admins og ondsindede links i projekters officielle servereHøj
    Approval phishingWeb3 / DeFiOndsindet wallet-transaktion, der giver fuld token-adgangMeget høj

    Sådan forløber et typisk phishing-angreb

    Uanset hvilken kanal der bruges, følger phishing-angreb et genkendeligt mønster. At kende hvert trin er din første forsvarslinje.

    1. 1

      Den falske besked ankommer

      Du modtager en e-mail, sms eller besked på sociale medier. Den ligner noget fra Firi, Binance, Coinbase, MetaMask eller en dansk bank. Tonen er urgent: 'Din konto er spærret', 'Bekræft din identitet inden 24 timer', 'Du har vundet en airdrop'.

    2. 2

      Du klikker på linket

      Linket fører til en side, der ser perfekt ud. Logo, farver og layout er kopieret ned til mindste detalje. Men URL'en er forkert: firi-login.net i stedet for firi.com, eller binance-secure.io i stedet for binance.com.

    3. 3

      Du afgiver dine oplysninger

      Du skriver din e-mail og adgangskode. Siden beder måske om din 2FA-kode. Avancerede angreb beder om din seed phrase 'til verifikation'. Alle oplysninger sendes direkte til svindlerne i realtid.

    4. 4

      Angriberen handler inden for sekunder

      Med dine oplysninger logger svindlerne ind på din rigtige konto og overfører midlerne til adresser, de kontrollerer. Moderne wallet drainere automatiserer dette fuldstændigt – det sker på under et minut.

    Se vores relaterede guide om kryptosvindel i 2026 for en bredere gennemgang af alle svindeltyper, der rammer danskere.

    Wallet drainere og approval phishing

    Wallet drainere og approval phishing er de mest teknisk sofistikerede – og potentielt mest ødelæggende – former for krypto-phishing. De kræver ikke, at du afgiver et password. De udnytter i stedet den måde, Web3-wallets interagerer med smart contracts på.

    Hvad er approval phishing?

    Når du bruger en DeFi-platform, skal du typisk godkende (approve), at platformens smart contract må bruge dine tokens. Det er en legitim funktion i Ethereum-standarden (ERC-20). Svindlere udnytter dette ved at oprette ondsindede smart contracts, der beder om ubegrænset adgang til dine tokens under dække af at være en legitim platform.

    Ifølge Chainalysis' 2024 Crypto Crime Report var approval phishing ansvarlig for tab på over 374 millioner dollars i andet halvår af 2023 alene. FBI's IC3 rapporterede, at denne angrebstype i stigende grad retter sig mod almindelige kryptoejere frem for teknisk avancerede brugere.

    Typisk approval phishing-flow

    1. Du ser en annonce for en ny NFT-minting eller DeFi-platform
    2. Du forbinder din MetaMask-wallet til siden
    3. Siden beder dig underskrive en transaktion – det ligner en normal godkendelse
    4. I virkeligheden giver du et ondsindet smart contract ubegrænset adgang til alle dine tokens
    5. Draineren aktiveres automatisk og overfører alt til angriberens adresse

    Wallet drainere som service

    På det mørke web sælges wallet drainere som kommercielle produkter – kaldet Drainer-as-a-Service (DaaS). Kriminelle kan købe adgang til en færdiglavet drainer og betale en procentdel af det stjålne (typisk 20-30 pct.) til drainer-udvikleren. Det sænker adgangsbarrieren markant for krypto-kriminalitet.

    DrainertypeMetodeTypisk offerForsvar
    Token approval drainerOndsindet ERC-20 approve()-kaldDeFi-brugereRevoke.cash, tjek godkendelser
    NFT drainerOndsindet setApprovalForAll()NFT-ejereTjek alle NFT-godkendelser
    Signature phishingOndsindet permit() eller signTypedDataAvancerede DeFi-brugereBrug hardware wallet, tjek hvad du underskriver
    Airdrop drainerFalsk claim-side for airdropAlle kryptoejereVerificer via officielle kanaler

    Sådan tilbagekalder du token-godkendelser

    Gå til revoke.cash eller Etherscan's Token Approval-side. Forbind din wallet. Se en liste over alle dine aktive godkendelser. Klik Revoke ud for enhver godkendelse, du ikke kan genkende eller ikke længere bruger. Det er gratis bortset fra gas-gebyrer.

    Gentag dette regelmæssigt – og særligt efter du har brugt en ny DeFi-platform for første gang.

    Læs mere om, hvordan du sikkert bruger DeFi-platforme i vores introduktion til DeFi.

    Discord-, Twitter- og Telegram-svindel

    Sociale platforme er svindlernes foretrukne rekrutteringskanal. De tre primære platforme i kryptoverdenen – Discord, Twitter/X og Telegram – er alle udbredte angrebsflader. Hvert af dem har sine egne typiske angrebsmønstre.

    Discord-phishing

    Næsten alle kryptoprojekter har en officiel Discord-server. Det gør Discord til et naturligt mål for svindlere. De mest udbredte metoder er:

    • Kompromitterede servere

      Svindlere hacker en projektadmins konto og poster ondsindede mintinglinks i officielle kanaler. Linket ser legitimt ud, men fører til en wallet drainer. Det er sket med store projekter som Bored Ape Yacht Club og Axie Infinity.

    • Falske support-DM'er

      Du stiller et spørgsmål i en server. Minutter efter modtager du en DM fra nogen, der udgiver sig for at være projektets support. De beder dig om at 'verificere din wallet' via et link – det er en phishing-side.

    • Falske admin-konti

      Svindlere opretter konti med navne, der næsten er identiske med de rigtige admins – fx 'ProjectTeam' i stedet for 'Project_Team'. De poster tilbud om gratis tokens eller eksklusiv whitelist-adgang.

    Twitter/X-phishing

    Twitter/X er primær nyhedskanal for kryptoprojekter. Svindlere udnytter dette på flere måder:

    • Falske konti med blåt mærke, der promoverer ondsindede airdrop-links i kommentarfelterne under officielle opslag
    • Hackede verificerede konti, der sender phishing-links til deres følgere
    • Falske giveaway-kampagner: "Send 0,1 ETH og få 0,5 ETH tilbage" – altid svindel
    • Deepfake-videoer med kendte kryptopersonligheder, der promoverer falske projekter

    Gylden regel for sociale medier

    Ingen seriøs kryptoprojekt sender gratis tokens, fordobler dit indskud eller beder dig forbinde din wallet via et link i en DM eller kommentar. Disse tilbud er undtagelsesfrit svindel. Blokér og anmeld altid sådanne konti.

    Læs vores guide til deepfake-svindel i kryptoverdenen og signalgruppe-svindel for at forstå, hvordan svindlere bruger falske anbefalinger.

    Seed phrase-tyveri og falske hjemmesider

    Din seed phrase er den absolutte masternes til din non-custodial wallet. Den genereres, når du opretter en wallet som MetaMask, Ledger eller Trezor, og består af 12-24 tilfældigt valgte ord. Med seed phrase'en kan enhver genskabe din wallet på en hvilken som helst enhed og dermed få fuld adgang til alle dine midler.

    Den vigtigste regel i krypto

    Ingen legitim tjeneste – hverken din børs, din wallet-udbyder, support, politiet, Skattestyrelsen eller nogen anden – beder nogensinde om din seed phrase. Aldrig. Under ingen omstændigheder. Beder nogen om den, er det 100 pct. svindel.

    Falske hjemmesider: URL er alt

    Svindlere investerer betydelige ressourcer i at kopiere legitime hjemmesider ned til mindste pixel. Den eneste pålidelige indikator er URL'en. Her er de mest brugte svindel-URL-teknikker:

    TeknikEksempel (falsk)Rigtig URL
    Ekstra ord tilføjetfiri-login.netfiri.com
    Andet TLD (.io, .net)binance-secure.iobinance.com
    Subdomæne-trickcoinbase.com.svindel.rucoinbase.com
    Homoglyfer (lign. bogstaver)bìnance.com (med accent)binance.com
    Stavefejl-domænecoinbse.comcoinbase.com

    HTTPS (hængelåsikonet) er ikke et bevis på, at en side er legitim. Svindlere kan nemt anskaffe SSL-certifikater til deres falske domæner. Hængelåset betyder kun, at forbindelsen er krypteret – ikke at du er på den rigtige side.

    Se vores guide til krypto-wallets og Ledger vs. Trezor for at forstå, hvordan hardware wallets yder ekstra beskyttelse mod phishing.

    Phishing-quiz: kan du spotte svindlen?

    Test din evne til at genkende phishing-forsøg. For hvert spørgsmål: klik på det svar, du tror er det rigtige – det ægte domæne eller den ægte e-mailadresse.

    Spørgsmål 1 af 3Point: 0/0
    URL

    Hvilken af disse URL'er fører til den rigtige Coinbase-hjemmeside?

    Advarselstegn – kend dem

    Phishing-forsøg er sjældent perfekte. Der er næsten altid et eller flere advarselstegn. Her er de mest pålidelige indikatorer på, at noget er galt.

    Tidspres

    Beskeden skaber kunstig urgency: 'Handl inden 24 timer', 'Din konto slettes om 2 timer'. Legitime tjenester presser dig aldrig sådan.

    Forkert URL

    URL'en indeholder ekstra ord, andet TLD (.io, .net, .org) eller subtile stavefejl. Tjek altid den fulde URL – ikke bare det viste navn.

    Beder om seed phrase

    Ingen legitim tjeneste beder om din seed phrase. Nogensinde. Det er det klareste tegn på svindel i kryptoverdenen.

    Uventet kontakt

    Du modtager en besked, du ikke har bedt om, fra en 'support' eller 'admin'. Legitime børser kontakter sjældent dig proaktivt.

    For godt til at være sandt

    'Send 0,1 ETH og modtag 0,2 ETH.' Gratis krypto, garanteret afkast og eksklusive tilbud er altid svindel.

    Mistænkelig e-mailafsender

    Tjek domænet efter @-tegnet. Ikke bare det viste navn. 'Binance Support <noreply@binance-help.net>' er falsk.

    Tjekliste: er dette phishing?

    Brug denne hurtige tjekliste, inden du handler på enhver besked om krypto:

    • 1Er URL'en identisk med det officielle domæne? (Tjek bogstav for bogstav)
    • 2Har du modtaget denne type besked uopfordret?
    • 3Er der tidspres eller trusler om konsekvenser?
    • 4Beder nogen om din seed phrase, private nøgle eller 2FA-kode?
    • 5Lover nogen dig gratis krypto eller garanteret afkast?
    • 6Er e-mailafsenderen fra det officielle domæne (ikke et subdomæne eller lignende domæne)?
    • 7Virker tilbuddet for godt til at være sandt?

    Kan du svare 'ja' på ét eller flere af disse spørgsmål? Det er sandsynligvis phishing. Handl ikke – slet beskeden.

    Sådan beskytter du dig

    Effektiv beskyttelse mod phishing kræver ikke teknisk ekspertise. Det kræver gode vaner og de rigtige værktøjer. Her er de mest effektive tiltag, du kan iværksætte i dag.

    2FA: ikke alle metoder er lige sikre

    To-faktor-godkendelse (2FA) er et essentielt sikkerhedslag, men de tre primære metoder er langt fra ligeværdige i beskyttelsesniveau:

    2FA-metodeSikkerhedSårbarhedAnbefaling
    SMS-koderLavSIM-swap, SS7-angreb, social engineering mod mobilselskabUndgå til krypto
    App-baseret (TOTP)Medium-højReal-time phishing-angreb kan opfange koder (MiTM)Anbefalet minimum
    Hardware-nøgle (FIDO2)Meget højMeget svær at omgå – koden er domæne-bundetBedste valg ved store beløb

    Læs vores fulde guide til to-faktor-godkendelse for at forstå, hvilken metode der passer til din situation.

    De vigtigste beskyttelsesvaner

    1

    Bogmærk alle dine kryptosider

    Gå manuelt til din børs én gang og bogmærk siden. Log altid ind via bogmærket – aldrig via et link i en e-mail, sms eller søgeresultat. Det eliminerer næsten al risiko fra søgeannonce-phishing og e-mail-phishing.

    2

    Aktiver anti-phishing kodeord på din børs

    Binance, Coinbase, OKX og Kraken tilbyder alle et anti-phishing kodeord. Alle legitime e-mails fra børsen vil indeholde dit kodeord. En e-mail uden kodeord er falsk – slet den.

    3

    Brug en hardware wallet til større beløb

    En Ledger eller Trezor opbevarer dine private nøgler offline. Selv om du klikker på et phishing-link, kan svindlerne ikke overføre dine midler uden den fysiske enhed. Det er den mest effektive enkelt-foranstaltning for større beholdninger.

    4

    Del aldrig din seed phrase

    Din seed phrase er master-nøglen. Ingen legitim tjeneste – hverken MetaMask, Ledger, Coinbase support eller nogen anden – beder om den. Skriv den ned på papir, opbevar den fysisk sikkert og del den aldrig digitalt.

    5

    Tjek og tilbagekald token-godkendelser regelmæssigt

    Gå til revoke.cash eller Etherscan Token Approvals. Tilbagekald alle godkendelser, du ikke kan genkende eller ikke længere bruger. Gør det månedligt og altid efter du har testet en ny DeFi-platform.

    6

    Brug en separat 'hot wallet' til Web3-aktiviteter

    Hold dine primære beholdninger i én wallet og brug en separat, næsten tom wallet til at interagere med DeFi-platforme og NFT-projekter. Selv om din hot wallet kompromitteres, er dit primære indhold sikkert.

    Hvad kan en block explorer gøre for dig?

    Hvis du modtager tokens eller transaktioner fra ukendte adresser, kan du bruge en block explorer til at undersøge adressen. Mange drainer-adresser er allerede markeret som mistænkelige i databaser som Etherscan. Aldrig klik på links i uventede tokens (dust attacks).

    Vil du lære mere om wallet-sikkerhed fra grunden? Se vores guide om at beskytte din krypto.

    Hvis du er ramt: akuthandlinger

    Har du klikket på et phishing-link og tastet oplysninger ind – eller forbundet din wallet til en mistænkelig side? Hvert minut tæller. Her er handlingerne i prioriteret rækkefølge.

    Trin 1: Flyt dine midler straks

    Overfør alle resterende midler til en ny, ren wallet-adresse eller en separat børskonto. Brug ikke den kompromitterede wallet til noget. Er din seed phrase lækket, er hele wallet'en kompromitteret – opret en fuldstændig ny wallet. Se vores akutguide til hacket wallet.

    Trin 2: Tilbagekald token-godkendelser

    Gå øjeblikkeligt til revoke.cash. Forbind den kompromitterede wallet. Tilbagekald alle aktive godkendelser, specielt til ukendte adresser. Gør dette fra en anden enhed, hvis du er bekymret for malware på din primære enhed.

    Trin 3: Skift alle adgangskoder og aktiver app-2FA

    Skift straks adgangskoden på alle berørte konti. Skift også på tjenester, der bruger samme adgangskode. Deaktiver SMS-2FA og aktiver app-baseret 2FA (Google Authenticator eller Aegis) eller en hardware-nøgle. Fjern alle ukendte enheder fra dine konti.

    Trin 4: Kontakt din børs øjeblikkeligt

    Ring til supporten på din børs (Firi, Coinbase, Binance m.fl.). Bed dem om at spærre din konto, indtil situationen er undersøgt. Jo hurtigere du kontakter dem, jo større er chancen for at stoppe eller dokumentere en igangværende overførsel.

    Trin 5: Anmeld til politiet

    Anmeld via Anmeld.dk eller på din lokale politistation. Gem alle beviser: e-mails, sms-er, screenshots, URL'er, blockchain-transaktions-ID'er og tidsstempler. Anmeldelsen er nødvendig dokumentation og bidrager til myndighedernes indsats mod kryptokriminalitet. Læs mere om anmeldelse af kryptosvindel i Danmark.

    Trin 6: Kontakt din bank

    Har du betalt med dankort eller bankoverførsel i forbindelse med svindlen, ring til din bank med det samme. I sjældne tilfælde kan en bankoverførsel stoppes, hvis du er hurtig nok. Kontakt også dit mobilselskab, hvis du mistænker et SIM-swap angreb.

    Hvad med at genvinde de stjålne midler?

    Krypto-transaktioner er irreversible. Når midler er bekræftet på blockchain, er de som regel tabt permanent. Svindlere anonymiserer hurtigt pengene via mixere, cross-chain bridges og decentraliserede børser. Der eksisterer private "crypto recovery"-tjenester, som lover at genvinde stjålne midler – disse er næsten altid selv svindel og bør undgås.

    Anmeldelse af krypto-phishing i Danmark

    At anmelde krypto-phishing kan virke meningsløst, når pengene allerede er tabt. Men anmeldelsen er vigtig af flere grunde: den bidrager til politiets efterforskning, kan hjælpe andre potentielle ofre og er nødvendig dokumentation, fx til forsikringssager.

    Hvor anmelder du?

    MyndighedHvad de håndtererKanal
    Politiet (NC3)Kriminalitet, bedrageri, it-kriminalitetanmeld.dk eller lokalt politistation
    FinanstilsynetUautoriserede finansielle tjenesterft.dk/tip
    CFCSCybertrusler og -angrebcfcs.dk/anmeld
    Forbruger EuropaSvindel fra udenlandske virksomheder i EUforbrugereuropa.dk

    Hvad du skal gemme som bevis

    • Screenshots af den falske e-mail eller sms – inklusiv afsenderadresse og fulde URL
    • Blockchain-transaktions-ID'er (txid) for alle mistænkelige overførsler
    • URL'en på den falske hjemmeside (noter den manuelt)
    • Tidsstempler for alle hændelser
    • Kommunikation med svindlere (DM'er, e-mails, sms-er)
    • Eventuelle blockchain-wallet-adresser, du har sendt til eller interageret med

    Phishing er strafbart efter straffelovens § 263 (uberettiget adgang til andres data), § 279 (bedrageri) og § 279a (computerbedrageri). Strafferammen er op til 6-8 år ved grove sager. Den praktiske udfordring er, at mange svindlere opererer fra udlandet – men dansk politi samarbejder med Europol og Interpol om internationale kryptokriminalitetssager.

    Tjek også Finanstilsynets advarsler for at se, om den platform du har interageret med allerede er på listen over uautoriserede tjenester.

    Skat og phishing-tab

    Et af de hyppigste spørgsmål fra ofre for krypto-phishing er, om tabet er fradragsberettiget i skat. Det korte svar er: som udgangspunkt nej.

    Skattestyrelsens udgangspunkt

    Skattestyrelsen anser tab ved tyveri, svindel og phishing ikke for et fradragsberettiget tab i normal forstand (Statsskatteloven § 5). Årsagen er, at der ikke er tale om et normalt salg eller et bortfald af et aktiv i investeringsmæssig forstand.

    Tab ved salg af krypto til lav kurs kan derimod give et ligningsmæssigt fradrag. Phishing-tab behandles anderledes. Søg altid konkret skattefaglig rådgivning.

    SituationSkattemæssig behandling
    Tab ved salg af krypto (lav kurs)Ligningsmæssigt fradrag (ca. 25,6 pct. skatteværdi)
    Tab ved phishing/svindelUdgangspunkt: ikke fradragsberettiget (SSL § 5)
    Tab ved børs-konkursUsikkert – søg skattefaglig rådgivning
    PolitianmeldelseNødvendig dokumentation til eventuel skattesag

    Visse omstændigheder kan føre til en anden skattemæssig vurdering. Er du i tvivl om din konkrete situation, bør du kontakte en revisor eller skatteekspert med erfaring i kryptoskat. Læs vores fulde guide til kryptoskat i Danmark for baggrund om de generelle regler.

    Denne artikel er ikke juridisk eller skattemæssig rådgivning. Tal med en revisor eller skatteekspert om din konkrete situation. Reglerne kan ændre sig – tjek altid med Skattestyrelsen eller en fagperson for opdateret vejledning.

    Ofte stillede spørgsmål

    Hvad er phishing?
    Phishing er falske beskeder, der udgiver sig for at komme fra en, du stoler på, og som prøver at narre dig til at give dine oplysninger fra dig, ofte via et link til en falsk side.
    Hvordan genkender jeg krypto-phishing?
    Beskeden er uventet og beder dig handle hurtigt, afsenderadressen eller linket er forkert, der er stavefejl, og du bliver måske bedt om din seed phrase eller dine koder, hvilket ingen ægte tjeneste gør.
    Må min børs bede om min adgangskode eller seed phrase i en mail?
    Nej. Ingen ægte tjeneste beder om din seed phrase, og en seriøs tjeneste beder dig ikke om din adgangskode i en mail. Bliver du det, er det phishing.
    Hvad gør jeg, hvis jeg har klikket på et phishing-link?
    Skift straks dine adgangskoder på den rigtige tjeneste, styrk din to-faktor-godkendelse, flyt eventuelt din krypto i sikkerhed, og anmeld til politiet.
    Hvordan undgår jeg phishing?
    Klik aldrig på links i uventede beskeder. Gå selv til din tjeneste, tjek afsender og link, brug app-baseret to-faktor-godkendelse, og del aldrig din seed phrase eller dine koder.
    Kommer phishing kun som mails?
    Nej. Det kommer også som sms, kaldet smishing, og som opkald, kaldet vishing. Reglen er den samme uanset kanalen: giv aldrig dine koder eller din seed phrase videre, og lad dig ikke presse.
    Kan jeg stole på, at en besked er ægte, hvis den er fejlfri?
    Nej. Svindlere bruger i stigende grad teknologi til at lave fejlfrie beskeder, falske videoer og efterlignede stemmer. Fokusér på, hvad beskeden beder dig om, ikke på, hvor ægte den ser ud.
    Hvad er phishing i kryptoverdenen?
    Phishing i kryptoverdenen er forsøg på at narre dig til at afgive dine loginoplysninger, seed phrase eller private nøgler via falske e-mails, hjemmesider, sms-er eller beskeder på sociale medier. Svindlerne efterligner troværdige kryptobørser, wallets eller projekter for at skabe tillid. Krypto-phishing er særligt farligt, fordi transaktioner er irreversible – er dine midler overført, er de som regel tabt for altid.
    Hvad er approval phishing?
    Approval phishing er en avanceret angrebsform, hvor svindlere narrer dig til at underskrive en ondsindet blockchain-transaktion med din wallet. I stedet for at stjæle din seed phrase direkte, beder de dig om at godkende det, der ligner en harmløs transaktion – fx at forbinde din wallet til en DeFi-platform. I virkeligheden giver du angriberne ubegrænset adgang til dine tokens. Chainalysis estimerede i 2024, at approval phishing stod for milliarder af dollars i tab på verdensplan.
    Hvad er en wallet drainer?
    En wallet drainer er et ondsindet smart contract designet til at tømme din krypto-wallet på sekunder. Du møder dem typisk via falske NFT-mintingsider, falske DeFi-platforme eller malvertising-annoncer. Når du forbinder din wallet og underskriver en transaktion, udfører draineren automatisk overførsler af alle dine tokens og NFT'er til angriberens adresse. Det sker langt hurtigere, end du kan reagere.
    Hvad er forskellen på phishing og smishing?
    Phishing er en bred betegnelse for svindel via falske digitale kommunikationer. Smishing er specifikt phishing via SMS. Smishing er særligt effektivt, fordi folk er vant til at modtage legitime advarsler fra banker og børser via SMS, og fordi kortere URL'er på mobilskærme er sværere at inspicere. En typisk smishing-besked kan lyde: 'Firi: Mistænkelig aktivitet registreret. Bekræft din konto straks: firi-verify.net'.
    Kan jeg miste krypto bare ved at klikke på et link?
    At klikke på et phishing-link er ikke altid nok til at miste dine midler. Problemet opstår, når du (a) indtaster dine loginoplysninger eller seed phrase på den falske side, eller (b) forbinder din wallet og underskriver en transaktion på en ondsindet side. Visse angreb udnytter dog sårbarheder i browsere til at køre skadelig kode – sørg for at holde din browser og alle plugins opdaterede.
    Hvad er Discord-phishing, og hvordan undgår jeg det?
    Discord er en populær kommunikationsplatform for kryptoprojekter, og svindlere er meget aktive her. Typiske angreb inkluderer: falske administratorkonti, der tilbyder gratis NFT'er med ondsindede links; kompromitterede officielle servere, der poster falske mintinglinks; og direkte beskeder fra angribere, der udgiver sig for at være projektteamet. Verificer altid en besked fra en Discord-admin via projektets officielle Twitter/X-konto eller hjemmeside, inden du klikker på noget link.
    Hvad er et anti-phishing kodeord?
    Et anti-phishing kodeord er en personlig kode, du opsætter på din kryptobørs (fx Binance, Coinbase eller OKX). Alle officielle e-mails fra børsen indeholder herefter dette kodeord. Modtager du en e-mail, der ligner at komme fra din børs, men som ikke indeholder dit kodeord, er det en falsk e-mail. Det er en enkel men effektiv beskyttelsesmekanisme, som alle bør aktivere med det samme.
    Hvad skal jeg gøre, hvis jeg har underskrevet en ondsindet transaktion?
    Handl straks: (1) Gå til revoke.cash eller Etherscan's Token Approval-funktion. (2) Tilbagekald alle token-godkendelser til mistænkelige adresser. (3) Flyt eventuelle resterende midler til en ny wallet-adresse. (4) Brug aldrig seed phrase til den kompromitterede wallet igen – opret en ny wallet. (5) Anmeld til politiet via anmeld.dk og gem alle beviser. Handl inden for minutter – drainere er automatiserede og handler hurtigt.
    Kan min forsikring dække tab ved krypto-phishing?
    Kryptoindskud er ikke dækket af den danske Garantifond, der beskytter bankindskud op til 100.000 euro. Visse indboforsikringer dækker identitetstyveri og i sjældne tilfælde tab ved online svindel – tjek dine forsikringsvilkår. Nogle kryptobørser har egne forsikringsfonde (fx Binance SAFU-fonden), men disse dækker typisk børsens eget tab ved hacking, ikke brugernes tab ved phishing-angreb.
    Hvad er SIM-swap, og hvordan relaterer det til krypto-phishing?
    SIM-swap er et angreb, hvor svindlere overtager dit mobilnummer ved at kontakte dit mobilselskab og udgive sig for at være dig. Herefter modtager de alle SMS-beskeder – inklusiv SMS-baserede 2FA-koder. Med dit mobilnummer og dit password kan de logge ind på din kryptobørs og bekræfte overførsler. Løsningen er at skifte til app-baseret 2FA (Google Authenticator, Aegis) eller en hardware sikkerhedsnøgle (YubiKey).
    Er phishing strafbart i Danmark?
    Ja. Phishing er strafbart under flere paragraffer i straffeloven: § 263 (uberettiget adgang til andres data og it-systemer), § 279 (bedrageri) og § 279a (computerbedrageri). Svindlere kan idømmes fængsel op til 6-8 år ved grov svindel. I praksis er mange svindlere placeret i udlandet, hvilket vanskeliggør efterforskning. Anmeldelse er stadig vigtig: den bidrager til internationale politidatabaser og kan hæmme svindlernes fremtidige aktivitet.
    Kan jeg fradrage phishing-tab i skat?
    Som udgangspunkt nej. Skattestyrelsen anser tab ved svindel og tyveri ikke for et skattemæssigt fradragsberettiget tab i normal forstand (Statsskatteloven § 5). Det er en afgørende forskel fra tab ved salg til lav kurs. Der kan dog være særlige omstændigheder – søg rådgivning hos en revisor eller skatteekspert med erfaring i kryptoskat. En politianmeldelse er under alle omstændigheder nødvendig dokumentation.
    Hvad er et seed phrase, og hvorfor er det så vigtigt?
    En seed phrase (også kaldet recovery phrase eller mnemonic) er en sekvens af 12-24 tilfældige ord, der fungerer som masternes til din krypto-wallet. Den genereres, første gang du opretter en non-custodial wallet. Med seed phrase'en kan enhver genskabe din wallet og få adgang til alle dine midler – uanset hvilken enhed de er på. Ingen legitim tjeneste, børs, support eller myndighed beder nogensinde om din seed phrase. Del den aldrig med nogen.
    Hvor anmelder jeg krypto-phishing i Danmark?
    Anmeld til politiet via Anmeld.dk (online) eller på din lokale politistation. Du kan også anmelde til Forbruger Europa, hvis en udenlandsk virksomhed er involveret. Finanstilsynet modtager tip om uautoriserede finansielle tjenester på ft.dk. Center for Cybersikkerhed (CFCS) modtager anmeldelser om cyberkriminalitet. Bevar alle beviser: e-mails, sms-er, screenshots, URL'er og blockchain-transaktions-ID'er.
    K

    Kryptoinvestoren Redaktion

    Redaktionen

    Vi er et team af entusiaster der brænder for at gøre kryptoinvestering tilgængelig og forståelig for alle danskere.

    Ansvarsfraskrivelse: Denne artikel er kun til informationsformål og udgør ikke finansiel rådgivning. Investering i kryptovaluta indebærer høj risiko, og du kan miste hele din investering. Søg altid professionel rådgivning før du investerer.