Kort fortalt
- •Phishing er falske e-mails, sms-er og hjemmesider, der narrer dig til at afgive dine kryptooplysninger.
- •Wallet drainere og approval phishing tømmer din wallet, når du underskriver en ondsindet blockchain-transaktion.
- •Seed phrase-tyveri giver angriberne permanent adgang til alle dine midler – del den aldrig med nogen.
- •Discord-, Twitter- og Telegram-svindel er udbredte: falske projekter, falske admins og ondsindede links.
- •Brug app-baseret 2FA, bogmærk dine børser og undgå at klikke på links i beskeder.
- •Er du ramt: flyt straks dine midler, tilbagekald token-godkendelser og anmeld til politiet via anmeld.dk.
- •Kryptotab ved svindel er som udgangspunkt ikke fradragsberettiget i dansk skat – anmeld til politiet og søg skattefaglig rådgivning.
Indholdsfortegnelse
- Hvad er krypto-phishing?
- Typer af phishing-angreb
- Wallet drainere og approval phishing
- Discord-, Twitter- og Telegram-svindel
- Seed phrase-tyveri og falske hjemmesider
- Phishing-quiz: kan du spotte svindlen?
- Advarselstegn – kend dem
- Sådan beskytter du dig
- Hvis du er ramt: akuthandlinger
- Anmeldelse i Danmark
- Skat og phishing-tab
- Ofte stillede spørgsmål (FAQ)
Hvad er krypto-phishing?
Phishing er en form for digital bedrageri, hvor angribere udgiver sig for at være en troværdig organisation for at narre dig til at afgive følsomme oplysninger. I kryptoverdenen er målet typisk dine loginoplysninger, din seed phrase, dine private nøgler eller din wallet-forbindelse.
Krypto-phishing er langt mere lukrativt for kriminelle end traditionel banksvindel. En vellykket transaktion er irreversibel, der er ingen bank til at tilbagekalde betalingen, og svindlerne kan operere anonymt på tværs af landegrænser. Ifølge FBI's Internet Crime Complaint Center (IC3) var tab relateret til kryptovaluta-svindel i 2023 over 5,6 milliarder dollars globalt – en stigning på 45 pct. fra 2022.
Chainalysis' 2024 Crypto Crime Report dokumenterer, at phishing-relaterede angreb – herunder wallet drainere og approval phishing – udgør en stadig større andel af det samlede kryptokriminalitet. Europol rapporterer tilsvarende, at organiserede kriminelle grupper i stigende grad retter sig mod europæiske kryptoejere med sofistikerede phishing-kampagner.
Krypto vs. banksvindel
Overføres dine penge fra en bankkonto ved svindel, har du visse muligheder for at klage og potentielt få dem tilbage. Overføres dine krypto-aktiver til en svindlers adresse, er transaktionen bekræftet på blockchain og kan ikke annulleres. Det er den grundlæggende forskel, der gør krypto-phishing til et så alvorligt problem.
Er du ny i kryptoverdenen og vil forstå de grundlæggende begreber? Læs vores begynderguide til krypto og vores guide til de bedste krypto-wallets.
Typer af phishing-angreb
Phishing kommer i mange former. Kriminelle tilpasser konstant deres metoder for at omgå sikkerhedsfiltre og din naturlige skepsis. Her er de mest udbredte angrebstyper, du bør kende som kryptoejer i Danmark.
| Angrebstype | Kanal | Typisk metode | Risikoniveau |
|---|---|---|---|
| E-mail phishing | Falsk besked fra din børs med link til falsk loginside | Meget høj | |
| Smishing | SMS | SMS med link, der udgiver sig for at komme fra børs/bank | Meget høj |
| Vishing | Telefonopkald | Opkald fra "support", der beder om 2FA-koder eller seed phrase | Høj |
| Søgeannoncer | Google/Bing | Betalte annoncer med falske URL'er øverst i søgeresultaterne | Meget høj |
| Discord/Telegram phishing | Sociale platforme | Falske admins og ondsindede links i projekters officielle servere | Høj |
| Approval phishing | Web3 / DeFi | Ondsindet wallet-transaktion, der giver fuld token-adgang | Meget høj |
Sådan forløber et typisk phishing-angreb
Uanset hvilken kanal der bruges, følger phishing-angreb et genkendeligt mønster. At kende hvert trin er din første forsvarslinje.
- 1
Den falske besked ankommer
Du modtager en e-mail, sms eller besked på sociale medier. Den ligner noget fra Firi, Binance, Coinbase, MetaMask eller en dansk bank. Tonen er urgent: 'Din konto er spærret', 'Bekræft din identitet inden 24 timer', 'Du har vundet en airdrop'.
- 2
Du klikker på linket
Linket fører til en side, der ser perfekt ud. Logo, farver og layout er kopieret ned til mindste detalje. Men URL'en er forkert: firi-login.net i stedet for firi.com, eller binance-secure.io i stedet for binance.com.
- 3
Du afgiver dine oplysninger
Du skriver din e-mail og adgangskode. Siden beder måske om din 2FA-kode. Avancerede angreb beder om din seed phrase 'til verifikation'. Alle oplysninger sendes direkte til svindlerne i realtid.
- 4
Angriberen handler inden for sekunder
Med dine oplysninger logger svindlerne ind på din rigtige konto og overfører midlerne til adresser, de kontrollerer. Moderne wallet drainere automatiserer dette fuldstændigt – det sker på under et minut.
Se vores relaterede guide om kryptosvindel i 2026 for en bredere gennemgang af alle svindeltyper, der rammer danskere.
Wallet drainere og approval phishing
Wallet drainere og approval phishing er de mest teknisk sofistikerede – og potentielt mest ødelæggende – former for krypto-phishing. De kræver ikke, at du afgiver et password. De udnytter i stedet den måde, Web3-wallets interagerer med smart contracts på.
Hvad er approval phishing?
Når du bruger en DeFi-platform, skal du typisk godkende (approve), at platformens smart contract må bruge dine tokens. Det er en legitim funktion i Ethereum-standarden (ERC-20). Svindlere udnytter dette ved at oprette ondsindede smart contracts, der beder om ubegrænset adgang til dine tokens under dække af at være en legitim platform.
Ifølge Chainalysis' 2024 Crypto Crime Report var approval phishing ansvarlig for tab på over 374 millioner dollars i andet halvår af 2023 alene. FBI's IC3 rapporterede, at denne angrebstype i stigende grad retter sig mod almindelige kryptoejere frem for teknisk avancerede brugere.
Typisk approval phishing-flow
- Du ser en annonce for en ny NFT-minting eller DeFi-platform
- Du forbinder din MetaMask-wallet til siden
- Siden beder dig underskrive en transaktion – det ligner en normal godkendelse
- I virkeligheden giver du et ondsindet smart contract ubegrænset adgang til alle dine tokens
- Draineren aktiveres automatisk og overfører alt til angriberens adresse
Wallet drainere som service
På det mørke web sælges wallet drainere som kommercielle produkter – kaldet Drainer-as-a-Service (DaaS). Kriminelle kan købe adgang til en færdiglavet drainer og betale en procentdel af det stjålne (typisk 20-30 pct.) til drainer-udvikleren. Det sænker adgangsbarrieren markant for krypto-kriminalitet.
| Drainertype | Metode | Typisk offer | Forsvar |
|---|---|---|---|
| Token approval drainer | Ondsindet ERC-20 approve()-kald | DeFi-brugere | Revoke.cash, tjek godkendelser |
| NFT drainer | Ondsindet setApprovalForAll() | NFT-ejere | Tjek alle NFT-godkendelser |
| Signature phishing | Ondsindet permit() eller signTypedData | Avancerede DeFi-brugere | Brug hardware wallet, tjek hvad du underskriver |
| Airdrop drainer | Falsk claim-side for airdrop | Alle kryptoejere | Verificer via officielle kanaler |
Sådan tilbagekalder du token-godkendelser
Gå til revoke.cash eller Etherscan's Token Approval-side. Forbind din wallet. Se en liste over alle dine aktive godkendelser. Klik Revoke ud for enhver godkendelse, du ikke kan genkende eller ikke længere bruger. Det er gratis bortset fra gas-gebyrer.
Gentag dette regelmæssigt – og særligt efter du har brugt en ny DeFi-platform for første gang.
Læs mere om, hvordan du sikkert bruger DeFi-platforme i vores introduktion til DeFi.
Discord-, Twitter- og Telegram-svindel
Sociale platforme er svindlernes foretrukne rekrutteringskanal. De tre primære platforme i kryptoverdenen – Discord, Twitter/X og Telegram – er alle udbredte angrebsflader. Hvert af dem har sine egne typiske angrebsmønstre.
Discord-phishing
Næsten alle kryptoprojekter har en officiel Discord-server. Det gør Discord til et naturligt mål for svindlere. De mest udbredte metoder er:
- •
Kompromitterede servere
Svindlere hacker en projektadmins konto og poster ondsindede mintinglinks i officielle kanaler. Linket ser legitimt ud, men fører til en wallet drainer. Det er sket med store projekter som Bored Ape Yacht Club og Axie Infinity.
- •
Falske support-DM'er
Du stiller et spørgsmål i en server. Minutter efter modtager du en DM fra nogen, der udgiver sig for at være projektets support. De beder dig om at 'verificere din wallet' via et link – det er en phishing-side.
- •
Falske admin-konti
Svindlere opretter konti med navne, der næsten er identiske med de rigtige admins – fx 'ProjectTeam' i stedet for 'Project_Team'. De poster tilbud om gratis tokens eller eksklusiv whitelist-adgang.
Twitter/X-phishing
Twitter/X er primær nyhedskanal for kryptoprojekter. Svindlere udnytter dette på flere måder:
- ✗Falske konti med blåt mærke, der promoverer ondsindede airdrop-links i kommentarfelterne under officielle opslag
- ✗Hackede verificerede konti, der sender phishing-links til deres følgere
- ✗Falske giveaway-kampagner: "Send 0,1 ETH og få 0,5 ETH tilbage" – altid svindel
- ✗Deepfake-videoer med kendte kryptopersonligheder, der promoverer falske projekter
Gylden regel for sociale medier
Ingen seriøs kryptoprojekt sender gratis tokens, fordobler dit indskud eller beder dig forbinde din wallet via et link i en DM eller kommentar. Disse tilbud er undtagelsesfrit svindel. Blokér og anmeld altid sådanne konti.
Læs vores guide til deepfake-svindel i kryptoverdenen og signalgruppe-svindel for at forstå, hvordan svindlere bruger falske anbefalinger.
Seed phrase-tyveri og falske hjemmesider
Din seed phrase er den absolutte masternes til din non-custodial wallet. Den genereres, når du opretter en wallet som MetaMask, Ledger eller Trezor, og består af 12-24 tilfældigt valgte ord. Med seed phrase'en kan enhver genskabe din wallet på en hvilken som helst enhed og dermed få fuld adgang til alle dine midler.
Den vigtigste regel i krypto
Ingen legitim tjeneste – hverken din børs, din wallet-udbyder, support, politiet, Skattestyrelsen eller nogen anden – beder nogensinde om din seed phrase. Aldrig. Under ingen omstændigheder. Beder nogen om den, er det 100 pct. svindel.
Falske hjemmesider: URL er alt
Svindlere investerer betydelige ressourcer i at kopiere legitime hjemmesider ned til mindste pixel. Den eneste pålidelige indikator er URL'en. Her er de mest brugte svindel-URL-teknikker:
| Teknik | Eksempel (falsk) | Rigtig URL |
|---|---|---|
| Ekstra ord tilføjet | firi-login.net | firi.com |
| Andet TLD (.io, .net) | binance-secure.io | binance.com |
| Subdomæne-trick | coinbase.com.svindel.ru | coinbase.com |
| Homoglyfer (lign. bogstaver) | bìnance.com (med accent) | binance.com |
| Stavefejl-domæne | coinbse.com | coinbase.com |
HTTPS (hængelåsikonet) er ikke et bevis på, at en side er legitim. Svindlere kan nemt anskaffe SSL-certifikater til deres falske domæner. Hængelåset betyder kun, at forbindelsen er krypteret – ikke at du er på den rigtige side.
Se vores guide til krypto-wallets og Ledger vs. Trezor for at forstå, hvordan hardware wallets yder ekstra beskyttelse mod phishing.
Phishing-quiz: kan du spotte svindlen?
Test din evne til at genkende phishing-forsøg. For hvert spørgsmål: klik på det svar, du tror er det rigtige – det ægte domæne eller den ægte e-mailadresse.
Hvilken af disse URL'er fører til den rigtige Coinbase-hjemmeside?
Advarselstegn – kend dem
Phishing-forsøg er sjældent perfekte. Der er næsten altid et eller flere advarselstegn. Her er de mest pålidelige indikatorer på, at noget er galt.
Tidspres
Beskeden skaber kunstig urgency: 'Handl inden 24 timer', 'Din konto slettes om 2 timer'. Legitime tjenester presser dig aldrig sådan.
Forkert URL
URL'en indeholder ekstra ord, andet TLD (.io, .net, .org) eller subtile stavefejl. Tjek altid den fulde URL – ikke bare det viste navn.
Beder om seed phrase
Ingen legitim tjeneste beder om din seed phrase. Nogensinde. Det er det klareste tegn på svindel i kryptoverdenen.
Uventet kontakt
Du modtager en besked, du ikke har bedt om, fra en 'support' eller 'admin'. Legitime børser kontakter sjældent dig proaktivt.
For godt til at være sandt
'Send 0,1 ETH og modtag 0,2 ETH.' Gratis krypto, garanteret afkast og eksklusive tilbud er altid svindel.
Mistænkelig e-mailafsender
Tjek domænet efter @-tegnet. Ikke bare det viste navn. 'Binance Support <noreply@binance-help.net>' er falsk.
Tjekliste: er dette phishing?
Brug denne hurtige tjekliste, inden du handler på enhver besked om krypto:
- 1Er URL'en identisk med det officielle domæne? (Tjek bogstav for bogstav)
- 2Har du modtaget denne type besked uopfordret?
- 3Er der tidspres eller trusler om konsekvenser?
- 4Beder nogen om din seed phrase, private nøgle eller 2FA-kode?
- 5Lover nogen dig gratis krypto eller garanteret afkast?
- 6Er e-mailafsenderen fra det officielle domæne (ikke et subdomæne eller lignende domæne)?
- 7Virker tilbuddet for godt til at være sandt?
Kan du svare 'ja' på ét eller flere af disse spørgsmål? Det er sandsynligvis phishing. Handl ikke – slet beskeden.
Sådan beskytter du dig
Effektiv beskyttelse mod phishing kræver ikke teknisk ekspertise. Det kræver gode vaner og de rigtige værktøjer. Her er de mest effektive tiltag, du kan iværksætte i dag.
2FA: ikke alle metoder er lige sikre
To-faktor-godkendelse (2FA) er et essentielt sikkerhedslag, men de tre primære metoder er langt fra ligeværdige i beskyttelsesniveau:
| 2FA-metode | Sikkerhed | Sårbarhed | Anbefaling |
|---|---|---|---|
| SMS-koder | Lav | SIM-swap, SS7-angreb, social engineering mod mobilselskab | Undgå til krypto |
| App-baseret (TOTP) | Medium-høj | Real-time phishing-angreb kan opfange koder (MiTM) | Anbefalet minimum |
| Hardware-nøgle (FIDO2) | Meget høj | Meget svær at omgå – koden er domæne-bundet | Bedste valg ved store beløb |
Læs vores fulde guide til to-faktor-godkendelse for at forstå, hvilken metode der passer til din situation.
De vigtigste beskyttelsesvaner
Bogmærk alle dine kryptosider
Gå manuelt til din børs én gang og bogmærk siden. Log altid ind via bogmærket – aldrig via et link i en e-mail, sms eller søgeresultat. Det eliminerer næsten al risiko fra søgeannonce-phishing og e-mail-phishing.
Aktiver anti-phishing kodeord på din børs
Binance, Coinbase, OKX og Kraken tilbyder alle et anti-phishing kodeord. Alle legitime e-mails fra børsen vil indeholde dit kodeord. En e-mail uden kodeord er falsk – slet den.
Brug en hardware wallet til større beløb
En Ledger eller Trezor opbevarer dine private nøgler offline. Selv om du klikker på et phishing-link, kan svindlerne ikke overføre dine midler uden den fysiske enhed. Det er den mest effektive enkelt-foranstaltning for større beholdninger.
Del aldrig din seed phrase
Din seed phrase er master-nøglen. Ingen legitim tjeneste – hverken MetaMask, Ledger, Coinbase support eller nogen anden – beder om den. Skriv den ned på papir, opbevar den fysisk sikkert og del den aldrig digitalt.
Tjek og tilbagekald token-godkendelser regelmæssigt
Gå til revoke.cash eller Etherscan Token Approvals. Tilbagekald alle godkendelser, du ikke kan genkende eller ikke længere bruger. Gør det månedligt og altid efter du har testet en ny DeFi-platform.
Brug en separat 'hot wallet' til Web3-aktiviteter
Hold dine primære beholdninger i én wallet og brug en separat, næsten tom wallet til at interagere med DeFi-platforme og NFT-projekter. Selv om din hot wallet kompromitteres, er dit primære indhold sikkert.
Hvad kan en block explorer gøre for dig?
Hvis du modtager tokens eller transaktioner fra ukendte adresser, kan du bruge en block explorer til at undersøge adressen. Mange drainer-adresser er allerede markeret som mistænkelige i databaser som Etherscan. Aldrig klik på links i uventede tokens (dust attacks).
Vil du lære mere om wallet-sikkerhed fra grunden? Se vores guide om at beskytte din krypto.
Hvis du er ramt: akuthandlinger
Har du klikket på et phishing-link og tastet oplysninger ind – eller forbundet din wallet til en mistænkelig side? Hvert minut tæller. Her er handlingerne i prioriteret rækkefølge.
Trin 1: Flyt dine midler straks
Overfør alle resterende midler til en ny, ren wallet-adresse eller en separat børskonto. Brug ikke den kompromitterede wallet til noget. Er din seed phrase lækket, er hele wallet'en kompromitteret – opret en fuldstændig ny wallet. Se vores akutguide til hacket wallet.
Trin 2: Tilbagekald token-godkendelser
Gå øjeblikkeligt til revoke.cash. Forbind den kompromitterede wallet. Tilbagekald alle aktive godkendelser, specielt til ukendte adresser. Gør dette fra en anden enhed, hvis du er bekymret for malware på din primære enhed.
Trin 3: Skift alle adgangskoder og aktiver app-2FA
Skift straks adgangskoden på alle berørte konti. Skift også på tjenester, der bruger samme adgangskode. Deaktiver SMS-2FA og aktiver app-baseret 2FA (Google Authenticator eller Aegis) eller en hardware-nøgle. Fjern alle ukendte enheder fra dine konti.
Trin 4: Kontakt din børs øjeblikkeligt
Ring til supporten på din børs (Firi, Coinbase, Binance m.fl.). Bed dem om at spærre din konto, indtil situationen er undersøgt. Jo hurtigere du kontakter dem, jo større er chancen for at stoppe eller dokumentere en igangværende overførsel.
Trin 5: Anmeld til politiet
Anmeld via Anmeld.dk eller på din lokale politistation. Gem alle beviser: e-mails, sms-er, screenshots, URL'er, blockchain-transaktions-ID'er og tidsstempler. Anmeldelsen er nødvendig dokumentation og bidrager til myndighedernes indsats mod kryptokriminalitet. Læs mere om anmeldelse af kryptosvindel i Danmark.
Trin 6: Kontakt din bank
Har du betalt med dankort eller bankoverførsel i forbindelse med svindlen, ring til din bank med det samme. I sjældne tilfælde kan en bankoverførsel stoppes, hvis du er hurtig nok. Kontakt også dit mobilselskab, hvis du mistænker et SIM-swap angreb.
Hvad med at genvinde de stjålne midler?
Krypto-transaktioner er irreversible. Når midler er bekræftet på blockchain, er de som regel tabt permanent. Svindlere anonymiserer hurtigt pengene via mixere, cross-chain bridges og decentraliserede børser. Der eksisterer private "crypto recovery"-tjenester, som lover at genvinde stjålne midler – disse er næsten altid selv svindel og bør undgås.
Anmeldelse af krypto-phishing i Danmark
At anmelde krypto-phishing kan virke meningsløst, når pengene allerede er tabt. Men anmeldelsen er vigtig af flere grunde: den bidrager til politiets efterforskning, kan hjælpe andre potentielle ofre og er nødvendig dokumentation, fx til forsikringssager.
Hvor anmelder du?
| Myndighed | Hvad de håndterer | Kanal |
|---|---|---|
| Politiet (NC3) | Kriminalitet, bedrageri, it-kriminalitet | anmeld.dk eller lokalt politistation |
| Finanstilsynet | Uautoriserede finansielle tjenester | ft.dk/tip |
| CFCS | Cybertrusler og -angreb | cfcs.dk/anmeld |
| Forbruger Europa | Svindel fra udenlandske virksomheder i EU | forbrugereuropa.dk |
Hvad du skal gemme som bevis
- •Screenshots af den falske e-mail eller sms – inklusiv afsenderadresse og fulde URL
- •Blockchain-transaktions-ID'er (txid) for alle mistænkelige overførsler
- •URL'en på den falske hjemmeside (noter den manuelt)
- •Tidsstempler for alle hændelser
- •Kommunikation med svindlere (DM'er, e-mails, sms-er)
- •Eventuelle blockchain-wallet-adresser, du har sendt til eller interageret med
Phishing er strafbart efter straffelovens § 263 (uberettiget adgang til andres data), § 279 (bedrageri) og § 279a (computerbedrageri). Strafferammen er op til 6-8 år ved grove sager. Den praktiske udfordring er, at mange svindlere opererer fra udlandet – men dansk politi samarbejder med Europol og Interpol om internationale kryptokriminalitetssager.
Tjek også Finanstilsynets advarsler for at se, om den platform du har interageret med allerede er på listen over uautoriserede tjenester.
Skat og phishing-tab
Et af de hyppigste spørgsmål fra ofre for krypto-phishing er, om tabet er fradragsberettiget i skat. Det korte svar er: som udgangspunkt nej.
Skattestyrelsens udgangspunkt
Skattestyrelsen anser tab ved tyveri, svindel og phishing ikke for et fradragsberettiget tab i normal forstand (Statsskatteloven § 5). Årsagen er, at der ikke er tale om et normalt salg eller et bortfald af et aktiv i investeringsmæssig forstand.
Tab ved salg af krypto til lav kurs kan derimod give et ligningsmæssigt fradrag. Phishing-tab behandles anderledes. Søg altid konkret skattefaglig rådgivning.
| Situation | Skattemæssig behandling |
|---|---|
| Tab ved salg af krypto (lav kurs) | Ligningsmæssigt fradrag (ca. 25,6 pct. skatteværdi) |
| Tab ved phishing/svindel | Udgangspunkt: ikke fradragsberettiget (SSL § 5) |
| Tab ved børs-konkurs | Usikkert – søg skattefaglig rådgivning |
| Politianmeldelse | Nødvendig dokumentation til eventuel skattesag |
Visse omstændigheder kan føre til en anden skattemæssig vurdering. Er du i tvivl om din konkrete situation, bør du kontakte en revisor eller skatteekspert med erfaring i kryptoskat. Læs vores fulde guide til kryptoskat i Danmark for baggrund om de generelle regler.
Denne artikel er ikke juridisk eller skattemæssig rådgivning. Tal med en revisor eller skatteekspert om din konkrete situation. Reglerne kan ændre sig – tjek altid med Skattestyrelsen eller en fagperson for opdateret vejledning.
