Spring til indholdet
    Wallets & Sikkerhed5 min læsetid

    Hvad er SIM-swap, og hvordan beskytter du dig i 2026?

    Ved SIM-swap overtager svindleren dit telefonnummer og bryder ind på dine konti. Se, hvordan angrebet foregår, og hvordan du beskytter dig.

    Publiceret: 16. marts 2026Opdateret: 17. august 2026Af Kryptoinvestoren Redaktion

    Kort fortalt

    • SIM-swap er et angreb, hvor en svindler narrer dit teleselskab til at overføre dit mobilnummer til et SIM-kort, de kontrollerer.
    • Dermed modtager svindleren alle dine SMS-koder og kan omgå SMS-baseret to-faktor-godkendelse på din kryptobørs.
    • Angrebet kræver ingen teknisk dygtighed — det er social engineering rettet mod teleselskabets kundeservicemedarbejdere.
    • Fra SIM-swap til tømt kryptobørs kan der gå under 10 minutter. Forebyggelse er den eneste effektive beskyttelse.
    • Byt SMS-2FA ud med en autentificeringsapp eller hardwarenøgle, og flyt din krypto til en selfcustody hardware wallet.

    SIM-swap er et angreb, der kan tømme din kryptobørs på få minutter — uden at du gør noget forkert. En svindler ringer til dit teleselskab, udgiver sig for at være dig og beder om at få dit mobilnummer overført til et nyt SIM-kort. Har de dine persondata, er det overraskende nemt. Fra det øjeblik modtager de alle dine SMS-koder. Din to-faktor- beskyttelse er brudt, og dine kryptoer er i fare. Denne guide forklarer præcis, hvad SIM-swap er, hvordan angrebet foregår trin for trin, og hvad du konkret gør for at beskytte dig — eller reagere, hvis det er for sent.

    Hvad er SIM-swap?

    Et SIM-kort er det lille chip i din telefon, der knytter dit mobilnummer til nettet. Under normale omstændigheder sidder dit SIM-kort i din telefon, og ingen andre kan modtage dine opkald og SMS. Sådan er systemet designet til at fungere.

    Ved et SIM-swap-angreb sker det modsatte. Svindleren overflytter dit nummer til et SIM-kort, de kontrollerer — uden din viden og uden din accept. Resultatet er, at din telefon mister signal. Du kan ikke ringe, modtage opkald eller SMS. I stedet modtager svindleren alt, der sendes til dit nummer, herunder alle engangskoder fra banker, kryptobørser og emailudbydere.

    Det farlige opstår, fordi mange tjenester bruger SMS-koder som sikkerhedslag. Din kryptobørs sender en SMS-kode, når du logger ind eller godkender en udbetaling. Modtager svindleren den kode, har de fuldstændig adgang — selv om du har et stærkt kodeord.

    SIM-swap er social engineering, ikke hacking

    SIM-swap kræver ingen teknisk dygtighed. Svindleren skal blot overbevise teleselskabets kundeservicemedarbejder om, at de er dig. Det er præcis det, der gør angrebet så farligt: Det er et menneskeproblem, ikke et teknologiproblem. Selvom teleselskaber forbedrer deres procedurer, er social engineering stadig effektiv — og insidertrusler fra medarbejdere er dokumenterede.

    Kryptovaluta er et særligt attraktivt mål for SIM-swap-angribere. Overførsler er uigenkaldelige, og sporbarhed er lav. Forstår du, hvorfor netop krypto er målet, kan du læse vores grundige gennemgang af hvad kryptovaluta er, og hvordan systemet fungerer.

    SIM-swap er beslægtet med andre former for kryptosvindel. Vores artikel om krypto-phishing forklarer, hvordan svindlere typisk skaffer de persondata, de har brug for til at gennemføre et SIM-swap. De to angreb hænger tæt sammen.

    Sådan virker et SIM-swap-angreb trin for trin

    Et SIM-swap-angreb begynder ikke med et telefonopkald til teleselskabet. Det begynder med forberedelse. Svindleren samler persondata om sit mål — typisk uger eller måneder inden selve angrebet.

    Fase 1: Rekognoscering og dataindsamling

    Svindleren har brug for dit fulde navn, din adresse, dit CPR-nummer og dit mobilnummer. Disse data kan komme fra flere kilder:

    • Datalæk: Millioner af danskeres CPR-numre og adresser er eksponeret i internationale databaser via datalæk fra store tjenester.
    • Phishing: En falsk mail eller SMS lokker dig til at taste dine personoplysninger ind på en falsk hjemmeside.
    • Sociale medier: Mange kryptoentusiaster annoncerer offentligt på Twitter og Reddit, at de ejer krypto — og hvad de ejer.
    • Offentlige registre: I Danmark er adresser offentligt tilgængelige via CPR-registret, medmindre du aktivt har frabedt dig offentliggørelse.

    Fase 2: Opkald til teleselskabet

    Med persondata i hånden ringer svindleren til dit teleselskabs kundeservice. De fortæller, at de har mistet eller skadet deres SIM-kort og gerne vil have nummeret overført til et nyt. Kundeservicemedarbejderen verificerer identiteten via navn, adresse og eventuelt CPR-nummer. Det er præcis de oplysninger, svindleren har.

    I Danmark er de store selskaber — TDC, Telenor, YouSee og 3 — alle potentielt sårbare. Teleselskabernes kundeservice er designet til at hjælpe kunder hurtigt og effektivt. Det er en fordel i hverdagen, men en svaghed, når en svindler udnytter systemet.

    Fase 3: Dit nummer aktiveres hos svindleren

    Teleselskabet godkender overførslen. Din telefon mister signal — du ser typisk "Intet signal" eller "SOS only" i statuslinjen. Du tror måske, det er et netproblem. Det er ikke det.

    Svindleren modtager nu alle SMS, der sendes til dit nummer. De anmoder straks om nulstilling af adgangskoden til din email. Bekræftelseskoden sendes til dit nummer — og modtages af svindleren. De er nu inde i din email.

    Fase 4: Adgang til kryptobørsen

    Fra emailen nulstiller de adgangskoden til din kryptobørs. SMS-koden til login modtager de også på dit nummer. De er nu logget ind på din børs. Hvad der sker derefter, afhænger af dine sikkerhedsindstillinger. Har du ingen whitelist for udbetalingsadresser, kan de sende al krypto til en wallet, de kontrollerer — på under to minutter.

    Dokumenterede tab: Hvad er det reelle omfang?

    Ifølge ENISA (EU's cybersikkerhedsagentur) er SIM-swap-angreb registreret i alle EU-lande, og kryptobørser er det primære mål. En rapport fra 2023 estimerer, at der på globalt plan mistes over 500.000.000 kr. (500 mio. USD svarende til ca. 3,5 mia. kr.) årligt til SIM-swap-baseret kryptosvindel.

    I USA dømte FBI i 2023 en gruppe på 7 personer, der i alt stjal krypto for 89.000.000 kr. via SIM-swap. Den yngste var 19 år. Angrebet kræver ikke teknisk ekspertise — kun persondata og en telefon.

    Kendte sager: Joel Ortiz og Michael Terpin

    Joel Ortiz var 20 år gammel, da han stjal krypto for over 34.000.000 kr. (5 mio. USD) fra adskillige investorer via SIM-swap. I 2018 blev han den første person i USA til at modtage fængselsdom specifikt for SIM-swap — 10 år.

    Michael Terpin, en prominent kryptoinvestor, mistede i 2018 krypto for 170.000.000 kr. (24 mio. USD) i et SIM-swap-angreb mod AT&T. Han sagsøgte teleselskabet for 2.240.000.000 kr. (224 mio. USD) og gerningsmanden Nicholas Truglia for 71.400.000 kr. (71,4 mio. USD). Sagen fremhæver, at teleselskabernes ansvar er reelt og juridisk anfægteligt.

    Angrebsflowet visualiseret

    Nedenfor ser du hele angrebet fra forberedelse til tømt konto. Bemærk tidsangivelserne — fase 3-5 kan gennemføres på under 10 minutter, hvis svindleren er forberedt og du ikke har beskyttelse på plads.

    FASE1REKOGNOSCERINGUger–månederPersondataindsamlesFASE2SOCIAL ENG.5–30 minTeleselskabkontaktesFASE3SIM AKTIVERESØjeblikkeligtDit nummeroverflyttesFASE4KONTI TILGÅS2–5 minEmail + børsnulstillesFASE5BØRS TØMMESUnder 2 minKryptoborte for altidTotal tidsramme: fra timer til uger afhængig af forberedelse — men fase 3–5 kan ske på under 10 minutter

    Det afgørende er tempoet i fase 3 til 5. Fra det øjeblik dit nummer er overflyttet til svindlerens SIM, har de adgang til alle dine SMS-koder. En forberedt svindler gennemfører fase 4 og 5 på under 10 minutter. Det eneste, der kan stoppe dem, er gode sikkerhedsindstillinger på din konto — implementeret på forhånd.

    Et beslægtet angreb er wallet drainer, som tømmer din selvforvaltende wallet via godkendte transaktioner. Begge angreb er hurtige og uigenkaldelige. Vores artikel om kryptosvindel generelt giver et overblik over de mest udbredte angrebstyper og fælles mønstre.

    Interaktivt sikkerhedstjek

    Sæt hak ved de beskyttelseslag, du allerede har på plads. Scoren viser, hvor godt du er beskyttet mod SIM-swap. Brug de umarkerede punkter som din handlingsplan.

    0/ 100

    Høj risiko

    Sæt hak ved de ting du har gjort

    Din krypto er i høj risiko. Begynd med at fjerne SMS som 2FA-metode i dag.

    Vil du forstå alle 2FA-metoderne i dybden, kan du læse vores komplette guide til to-faktor-godkendelse. Her gennemgår vi fordele og ulemper ved SMS, autentificeringsapps og hardwarenøgler.

    Sammenligning af 2FA-metoder

    Ikke alle 2FA-metoder er lige stærke. Tabellen nedenfor sammenligner de mest udbredte metoder med fokus på SIM-swap-modstandsdygtighed, brugervenlighed og pris.

    MetodeSIM-swap-sikkerPhishing-resistentKræver internetPris (ca.)Anbefaling
    SMS-koderNejNejJaGratisUndgå
    Autentificeringsapp (TOTP)JaDelvistNejGratisAnbefalet
    Hardwarenøgle (FIDO2/WebAuthn)JaJaNej300–600 kr.Bedst
    Passkey (FIDO2 biometrisk)JaJaJaGratisBedst
    Email-koderDelvistNejJaGratisAcceptabel

    Kilde: ENISA — Threat Landscape for Telecom Sector (2023); FIDO Alliance — State of Authentication Report (2024). "Phishing-resistent" refererer til FIDO2-standarden, der binder nøglen til den specifikke origin og forhindrer man-in-the-middle-angreb.

    Bemærk at autentificeringsapps (TOTP) er "delvist" phishing-resistente. En sofistikeret phishing-side kan realtids-proxy din TOTP-kode. Hardwarenøgler og passkeys er de eneste metoder, der er fuldt resistente over for phishing, fordi de kryptografisk binder sig til det specifikke domæne.

    Skift fra SMS til sikker 2FA

    Det vigtigste enkelt-skridt, du kan tage for at beskytte dig mod SIM-swap, er at skifte din 2FA fra SMS til en app. Det gælder alle konti, men prioritér din kryptobørs og din email. Email er kritisk, fordi mange tjenester sender nulstillingslinks til din indbakke — en kompromitteret email giver adgang til alt.

    Trin-for-trin: Skift til autentificeringsapp

    1. Download en autentificeringsapp. Google Authenticator, Authy og Microsoft Authenticator er alle gratis og pålidelige. Authy har den ekstra fordel, at du kan lave krypterede backups.
    2. Gå til sikkerheds­indstillingerne. Log ind på den konto, du vil sikre — fx Coinbase, Kraken eller Binance — og find indstillingerne for to-faktor-godkendelse under "Sikkerhed".
    3. Vælg "Autentificeringsapp" som metode. En QR-kode vises på skærmen. Scan den med din autentificeringsapp. Appen genererer nu en 6-cifret kode, der skifter hvert 30. sekund.
    4. Bekræft opsætningen. Indtast den aktuelle kode fra appen for at bekræfte, at det virker.
    5. Gem dine backup-koder sikkert. Du modtager typisk 8-10 engangskoder. Print dem og gem dem fysisk — ikke digitalt på den samme enhed. Disse er din redning, hvis du mister telefonen.
    6. Deaktivér SMS som 2FA-mulighed. Dette trin glemmer mange. Så længe SMS er aktiveret som en alternativ metode, kan svindleren vælge at bruge den i stedet for appen.

    Vigtig advarsel: Fjern SMS helt — ikke kun som primær metode

    På mange kryptobørser kan du have både SMS og autentificeringsapp aktiveret simultant. Det giver en falsk tryghed. Svindleren vælger blot SMS-metoden, selvom du normalt bruger appen. Gå ind i dine sikkerhedsindstillinger og fjern SMS som godkendt 2FA-metode fuldstændigt. Brug kun appen eller hardwarenøglen.

    Næste niveau: Hardwarenøgle (YubiKey)

    En hardwarenøgle som YubiKey 5 NFC eller Security Key NFC er det stærkeste tilgængelige 2FA-lag. Du sætter nøglen i din USB-port og bekræfter med et enkelt tryk. Ingen software på din computer, ingen koder at taste — og fuldstændig immun over for SIM-swap.

    Coinbase, Kraken, Binance og de fleste større kryptobørser understøtter alle FIDO2 hardwarenøgler. Prisen er typisk 300 kr.600 kr. for en nøgle. Køb altid to: én til daglig brug og én backup, gemt sikkert.

    Forbrugerrådet Tænk anbefaler i en vejledning om digital sikkerhed, at brugere med store aktiver — herunder kryptovaluta — prioriterer FIDO2-baserede løsninger frem for TOTP-apps. Det er den eneste metode, der er dokumenteret immun over for man-in-the-middle phishing-angreb.

    Beskyttelse hos dit teleselskab

    Da SIM-swap-angrebet starter hos teleselskabet, er det naturligt at søge beskyttelse der. Det er muligt — men ikke tilstrækkeligt alene. Betragt det som ét lag i en dybdeforsvars-strategi.

    Bed om en PIN til portering og SIM-skift

    Ring til dit teleselskab og bed specifikt om at tilføje en PIN-kode til portering og SIM-udskiftning. Forklar, at du ønsker ekstra beskyttelse mod SIM-swap. Bed dem notere, at enhver overflytning kræver din PIN, uanset hvad ringer påstår.

    TeleselskabKundeserviceHvad du beder om
    TDC70 70 90 40PIN til portering og SIM-skift
    Telenor72 72 72 72Port freeze / PIN til SIM-overflytning
    YouSee70 60 60 63Ekstra identifikation ved SIM-skift
    3 (Tre)70 33 33 33PIN til portering og SIM-udskiftning

    Notér datoen for din henvendelse, hvad de svarede, og hvem du talte med. Ring igen om 3 måneder for at bekræfte, at noten stadig er registreret. Systemer opdateres, og noter kan forsvinde.

    Begræns din digitale profil

    Svindleren har brug for dine persondata for at overbevise kundeservice. Jo færre data de kan finde, jo sværere er angrebet at forberede.

    • Offentliggør ikke dit mobilnummer på sociale medier, LinkedIn eller kryptofora.
    • Frabed dig offentliggørelse i CPR-registret via borger.dk.
    • Brug ikke dit rigtige navn og nummer i offentlige kryptodiskussioner på Discord/Telegram.
    • Del ikke størrelsen på din beholdning offentligt.
    • Vær skeptisk over for uopfordrede opkald, der beder om persondata.

    Husk, at datalæk fra store internationale tjenester kan have eksponeret dit CPR-nummer allerede. Det er uden for din kontrol. Teleselskabets procedure er dermed ikke tilstrækkelig alene — din kryptosikkerhed må ikke afhænge af, at teleselskabet holder svindlerne ude.

    Kilde: Finanstilsynet — Vejledning om IT-sikkerhed for forbrugere (2024); Retsinformation.dk — Bekendtgørelse om udbud af elektroniske kommunikationsnet og -tjenester, §§ 14-16 om nummerportabilitet og identifikation.

    Sikkerhed på din kryptobørs

    Selv om svindleren gennemfører et SIM-swap, kan de rigtige indstillinger på din kryptobørs stoppe dem, inden de når at sende noget ud. Disse indstillinger er din vigtigste forsvarslinje.

    Whitelist for udbetalingsadresser

    De fleste store kryptobørser — herunder Coinbase, Kraken og Binance — tilbyder whitelist for udbetalingsadresser. Du opretter en liste over godkendte wallet-adresser. Børsen sender kun krypto til adresser på din liste.

    Vigtigst: tilføjelse af en ny adresse har typisk en kold periode på 24-72 timer. Svindleren kan ikke straks sende til en ny adresse — selv om de er logget ind. Det giver dig tid til at opdage indlogningen og reagere.

    Anti-phishing kode og login-notifikationer

    Sæt en anti-phishing kode op på din børs (tilbydes af bl.a. Binance og Kraken). Alle officielle emails fra børsen vil indeholde denne kode — ser du den ikke, er emailen falsk. Aktivér desuden notifikationer ved login og udbetalinger — som email og push-besked på en enhed, der ikke er knyttet til dit kompromitterede nummer.

    Flyt din krypto til en selvforvaltende hardware wallet

    Det sikreste valg er at opbevare størstedelen af din krypto i en selvforvaltende hardware wallet. En hardware wallet er ikke forbundet til dit telefonnummer eller din email. Et SIM-swap giver ingen adgang til den.

    Læs vores guide til den bedste krypto wallet for at sammenligne Ledger, Trezor og andre muligheder. Vil du vide, hvordan du overfører din krypto sikkert fra en børs til en wallet, har vi en komplet guide til overførelse af krypto til wallet.

    Grundregel: Hold kun aktive handels­beholdninger på børsen

    En kryptobørs er et handelssted — ikke en opbevaringsplads. Hold kun den krypto på børsen, som du aktivt handler med i den nærmeste fremtid. Resten bør ligge i en selvforvaltende wallet. Jo mindre der er på børsen, jo mindre kan et SIM-swap-angreb tage fra dig.

    Vil du vide, hvilke børser har de stærkeste sikkerhedsfunktioner, kan du læse vores sammenligning af de bedste kryptobørser i Danmark. Vi gennemgår bl.a. 2FA-muligheder, whitelistfunktioner og forsikringsdækning.

    Hvad gør du, hvis du er ramt?

    Tid er afgørende — hvert sekund tæller

    Mister du pludselig signal uden forklaring — "Intet signal" eller "SOS only" — kan det være tegn på et SIM-swap. Vent ikke. Kontakt dit teleselskab straks fra en anden telefon. Svindleren handler på sekunder; det skal du også.

    Trin 1: Ring til dit teleselskab omgående

    Brug en anden telefon — lån fra en nabo, ven eller familie. Din egen telefon er ude af drift. Fortæl kundeservice, at du mistænker et SIM-swap-angreb, og bed dem:

    • Spærre enhver portering eller SIM-skift på dit nummer med øjeblikkelig virkning.
    • Genvinde dit nummer til dit originale SIM-kort.
    • Eskalere sagen til en supervisor, hvis den første medarbejder er langsom.

    Vær klar til at identificere dig. Hav dit CPR-nummer og din adresse klar. Notér tidspunktet for din henvendelse og hvem du talte med. Det er dokumentation til eventuel politianmeldelse og forsikringssag.

    Trin 2: Skift adgangskoder fra en sikker enhed

    Brug en computer eller tablet, der ikke er kompromitteret. Skift øjeblikkeligt adgangskoden til:

    1. Din primære email (Gmail, Outlook, o.lign.)
    2. Din kryptobørs
    3. Din bank-login
    4. Enhver anden konto, der brugte SMS som 2FA

    Vælg nye, stærke adgangskoder — brug en password manager. Tjek dine konti for ukendte aktiviteter og gennemførte transaktioner.

    Trin 3: Kontakt din kryptobørs' support

    De fleste store børser har en sikkerhedsprocedure for mistænkelig aktivitet. Kontakt dem via chat eller email — ikke SMS. Bed dem om at:

    • Fryse din konto midlertidigt.
    • Blokere afventende udbetalinger.
    • Sende dig en rapport over alle logins og transaktioner de seneste 24 timer.

    Kryptotransaktioner, der allerede er bekræftet på blockchain, kan ikke rulles tilbage. Men børsen kan stoppe transaktioner, der endnu ikke er gennemført.

    Trin 4: Anmeld til politiet

    Anmeld angrebet til politiet via politi.dk. Anmeld også til dit teleselskab formelt. Gem al dokumentation: skærmbilleder, transaktionshistorik, emails fra børsen og noter fra kundeserviceopkald. Dokumentationen er afgørende for politiets efterforskning og for forsikringssager.

    Ifølge reglerne i straffeloven § 279 (IT-bedrageri) og § 263 (uretmæssig adgang til andres data) er SIM-swap-angreb en alvorlig forbrydelse. Se lovteksten på Retsinformation.dk.

    Trin 5: Pas på recovery-svindel

    Et varsel: efter et SIM-swap kontakter svindlere ofte ofrene igen — denne gang som "hjælpere". De udgiver sig for at være recovery-eksperter, blockchain-analytikere eller politifolk og tilbyder at hente din krypto tilbage mod et gebyr eller mod din seed phrase. Det er ny svindel oven i svindlen.

    Ingen kan hente stjålet krypto tilbage mod et gebyr. Del aldrig din seed phrase med nogen. Rapportér sådanne henvendelser til politiet.

    Trin 6: Styrk din sikkerhed fremadrettet

    Når den akutte situation er under kontrol, er det tid til at forstå, hvad der gik galt. Brug læringen til at lukke hullerne og forhindre fremtidige angreb.

    • Skift til autentificeringsapp eller hardwarenøgle på alle vigtige konti.
    • Fjern SMS som 2FA-mulighed overalt, hvor det er muligt.
    • Tilføj en PIN til portering hos dit teleselskab.
    • Flyt din krypto til en selvforvaltende hardware wallet.
    • Begræns offentligt tilgængelige personoplysninger om dig.
    • Overvej at skifte til et teleselskab med dokumenteret bedre SIM-swap-procedurer.

    Skat og stjålet krypto fra SIM-swap

    Et naturligt spørgsmål er, om du stadig skylder skat, når din krypto er stjålet. Svaret er komplekst, og dansk skattelovgivning er ikke eksplicit skrevet med kryptotyveri for øje.

    Realiserede gevinster forinden tyveriet

    Har du solgt krypto med gevinst og efterfølgende mistet restbeholdningen via SIM-swap, skyldes skatten af gevinsten stadig. Tyveriet af krypto er en separat hændelse fra den skattepligtige realisering. Det er en hård situation, men det er den nuværende fortolkning.

    Tab fra tyveri som fradrag?

    Det er uafklaret, om tyveri af krypto kan fradrages som et tab i skattemæssig forstand. Skattestyrelsen har ikke udstedt klare retningslinjer. Det generelle princip er, at tab kun kan fradrages, hvis det relaterer sig til en skattepligtig aktivitet. En skatterådgiver med kendskab til krypto er nødvendig her.

    Dokumentation er afgørende

    Uanset den skattemæssige behandling er dokumentation kritisk. Gem:

    • Politianmeldelse med sagsnummer.
    • Skærmbilleder af transaktionshistorik fra børsen.
    • Emails fra børsen om den uautoriserede aktivitet.
    • Kommunikation med teleselskabet.
    • Blockchain-transaktions-ID'er for de stjålne beløb.

    Læs vores komplette guide til kryptoskat i 2026 for at forstå de generelle regler for køb, salg, gevinst og tab i Danmark. Vi gennemgår de seneste regler fra Skattestyrelsen og EU's MiCA-forordning.

    Kilde: EU-Lex — Europa-Parlamentets og Rådets forordning (EU) 2023/1114 (MiCA), artikel 76-83 om investorbeskyttelse; Retsinformation.dk — Statsskatteloven § 4-5 og Kursgevinstloven; Finanstilsynet — Forbrugervejledning om kryptovaluta (2024).

    Opsummering: De vigtigste beskyttelsestrin

    1. Skift alle SMS-baserede 2FA til en autentificeringsapp (Google Authenticator, Authy) — i dag.
    2. Overvej en hardwarenøgle (YubiKey) til din kryptobørs og email — den stærkeste beskyttelse.
    3. Ring til dit teleselskab og bed om en PIN til portering og SIM-skift.
    4. Aktivér whitelist for udbetalingsadresser på din kryptobørs.
    5. Flyt størstedelen af din krypto til en selvforvaltende hardware wallet.
    6. Begræns offentligt tilgængelige personoplysninger om dig online.
    7. Reagér straks, hvis dit telefonnummer holder op med at virke uventet.

    Vil du lære mere om, hvordan du generelt beskytter din krypto, anbefaler vi at starte med vores guide til to-faktor-godkendelse og derefter gennemgå vores artikel om kryptosikkerhed, der dækker alle de vigtigste emner fra wallets til børser.

    Overvejer du at handle Bitcoin specifikt, forklarer vores guide til hvordan du køber Bitcoin de sikkerhedshensyn, du skal have med fra første dag som investor.

    Kilder og referencer

    Finanstilsynet: Vejledning om IT-sikkerhed for forbrugere og investorer i kryptovaluta (2024). Tilgængelig på finanstilsynet.dk. Finanstilsynet er den danske finansielle tilsynsmyndighed og vejleder om risici ved kryptovaluta, herunder sikkerhedskrav til udbydere og brugere.

    ENISA (European Union Agency for Cybersecurity): Threat Landscape for Telecom Sector (2023) og 5G Cybersecurity — SIM-swapping Threat Analysis (2022). Tilgængelig på enisa.europa.eu. ENISA er EU's cybersikkerhedsagentur og udgiver løbende rapporter om SIM-swap som en af de mest voksende trusler mod europæiske borgere og virksomheder.

    Retsinformation.dk: Bekendtgørelse om udbud af elektroniske kommunikationsnet og -tjenester (BEK nr. 715 af 23/05/2020), §§ 14-16 om nummerportabilitet og identifikation; Straffeloven § 279 (IT-bedrageri) og § 263 (uretmæssig adgang). Retsinformation.dk er det officielle danske register for lovgivning og bekendtgørelser.

    EU-Lex: Europa-Parlamentets og Rådets forordning (EU) 2023/1114 af 31. maj 2023 om markeder for kryptoaktiver (MiCA), særligt artikel 76-83 om investorbeskyttelse og artikel 70-72 om sikkerhedskrav til kryptovaluta-udbydere. Tilgængelig på eur-lex.europa.eu.

    Forbrugerrådet Tænk: Digitalt Forbruger­tjek — Vejledning om stærk autentificering og databeskyttelse for forbrugere (2023). Forbrugerrådet Tænk er Danmarks uafhængige forbrugerorganisation og anbefaler FIDO2-baserede løsninger som den sikreste beskyttelse mod SIM-swap og kontoovertag.

    FIDO Alliance: State of Authentication Report 2024. Benchmark for adoption af FIDO2/WebAuthn og passkeys globalt, med data om SIM-swap-relaterede kontoovertagelser. Tilgængelig på fidoalliance.org.


    Skrevet til kryptoinvestoren.dk. Er du udsat for et angreb, kontakt politiet og dit teleselskab øjeblikkeligt. Intet i denne artikel er juridisk rådgivning, skatterådgivning eller finansiel rådgivning. Regler og muligheder kan ændre sig. Konsultér altid en kvalificeret fagperson ved tvivl.

    Ofte stillede spørgsmål

    Hvad er SIM-swap?
    Det er et angreb, hvor en svindler får dit telefonnummer flyttet til et SIM-kort, de selv har. Så modtager de dine opkald og sms og kan bryde ind på dine konti.
    Hvorfor er sms-koder farlige ved SIM-swap?
    Fordi koderne sendes til dit telefonnummer, som kan overtages. Får svindleren dit nummer, modtager de også dine sms-koder og kan komme forbi sikkerheden.
    Hvordan beskytter jeg mig bedst?
    Brug app-baseret to-faktor-godkendelse i stedet for sms, så koderne genereres i en app på din enhed frem for at blive sendt til dit nummer.
    Hvordan opdager jeg et SIM-swap?
    Det tydeligste tegn er, at dit telefonnummer pludselig holder op med at virke uden grund. Du kan ikke ringe eller sende beskeder, og din telefon viser måske ingen forbindelse.
    Hvad gør jeg, hvis jeg er ramt?
    Kontakt straks dit teleselskab, skift adgangskoder fra en sikker enhed, flyt eventuelt din krypto i sikkerhed, og anmeld til politiet.
    Hvorfor er kryptoejere et attraktivt mål for SIM-swap?
    Fordi krypto kan flyttes hurtigt og som udgangspunkt ikke kan fortrydes. Får en svindler adgang til din børs, kan de sende din krypto videre, før du når at reagere.
    Kan mit teleselskab hjælpe med at forebygge SIM-swap?
    Måske. Nogle teleselskaber tilbyder ekstra beskyttelse, der gør det sværere at flytte dit nummer. Spørg dit selskab, hvilke muligheder de har, og del ikke mere personlig information end nødvendigt.
    Kan mit teleselskab garantere, at jeg ikke rammes af SIM-swap?
    Nej. Ingen danske teleselskaber kan i dag garantere dette. Procedurerne er forbedret, men social engineering og insider-trusler kan stadig omgå dem. Din bedste beskyttelse er at flytte væk fra SMS som 2FA, så et SIM-swap ikke giver angriberen adgang til dine konti.
    Hvad er forskellen på SIM-swap og SIM-kloning?
    SIM-swap er en legitim porteringsproces, som angriberen misbruger ved at udgive sig for at være dig. SIM-kloning er en teknisk proces, der kopierer SIM-kortets data. SIM-kloning er i dag meget vanskelig på moderne 4G/5G-SIM-kort. SIM-swap er til gengæld stadig en reel trussel, fordi den udnytter menneskelige processer fremfor tekniske svagheder.
    Er eSIM sikrere end et fysisk SIM-kort mod SIM-swap?
    Ikke nødvendigvis. Et eSIM kan også overføres, og processen er i mange tilfælde endda nemmere for en svindler, fordi den foregår online uden behov for et fysisk SIM-kort. Beskyt dig på samme måde som med et fysisk SIM: PIN til portering og autentificeringsapp frem for SMS.
    Hvad sker der med mine penge på børsen, hvis jeg allerede er ramt?
    Krypto-transaktioner er uigenkaldelige. Er kryptoen sendt ud af din konto, er den som udgangspunkt tabt. Kontakt straks din børs for at få spærret kontoen og forhindre yderligere overførsler. Anmeld til politiet og gem al dokumentation.
    Kan jeg få erstatning fra mit teleselskab, hvis de tillader et SIM-swap?
    Det er juridisk komplekst. Teleselskaberne har en vis forpligtelse til at identificere korrekt, men bevisbyrden er høj. ENISA og Forbrugerrådet Tænk anbefaler at rette henvendelse til teleselskabet formelt og derefter til Forbrugerklagenævnet, hvis teleselskabet afviser ansvar. Konsultér en advokat.
    Skal jeg betale skat af krypto, der er stjålet via SIM-swap?
    Dansk skattelovgivning er uklar på dette punkt. Skattestyrelsen har ikke udstedt klare retningslinjer for kryptotyveri. Realiserede gevinster er fortsat skattepligtige, selv om kryptoen efterfølgende stjæles. Tab fra tyveri kan muligvis fradrages. Konsultér altid en skatterådgiver med kendskab til kryptoregler.
    Hvad er den hurtigste måde at beskytte mig på i dag?
    Log ind på din kryptobørs og skift SMS-baseret 2FA til en autentificeringsapp. Det tager under fem minutter. Aktivér whitelist for udbetalingsadresser. Ring herefter til dit teleselskab og bed om en PORT PIN. Disse tre trin eliminerer størstedelen af SIM-swap-risikoen.
    K

    Kryptoinvestoren Redaktion

    Redaktionen

    Vi er et team af entusiaster der brænder for at gøre kryptoinvestering tilgængelig og forståelig for alle danskere.

    Ansvarsfraskrivelse: Denne artikel er kun til informationsformål og udgør ikke finansiel rådgivning. Investering i kryptovaluta indebærer høj risiko, og du kan miste hele din investering. Søg altid professionel rådgivning før du investerer.