Sådan forløber angrebet
Mønsteret er næsten altid det samme. Genkender du ét af trinnene, kan du stoppe det, før det gør skade.
- 1
Ofret modtager en e-mail, der udgiver sig for at være fra en kendt afsender: bank, SKAT, MitID, Netflix, Microsoft eller lignende.
- 2
Mailen skaber en anledning til at handle: udløbet konto, tilbagebetaling, mistænkelig aktivitet, fejlet betaling.
- 3
Et link fører til en falsk kopi af afsenderens login-side eller betalingsformular.
- 4
Ofret indtaster login, kort- eller MitID-oplysninger, som opsnappes i realtid.
- 5
Svindleren logger ind eller gennemfører betalinger inden for få minutter — ofte inden mailen når at blive markeret som svindel.
Sådan lyder det
Konstruerede eksempler bygget på formuleringer, vi ser gå igen i indberetninger.
Nordea: Vi har registreret et login fra en ny enhed. Bekræft din konto inden for 12 timer, ellers spærres netbanken: nordea-sikkerhed.com
Log ind med MitID for at bekræfte, at det var dig.
Rekonstruktion · ikke en rigtig samtale
Typiske eksempler
Sådan ser henvendelserne ud i praksis.
'Du har en tilbageholdt tilbagebetaling fra SKAT på 4.712 kr.' (marts–april)
'Din MitID udløber i morgen — forny nu på mitid-forny.dk'
'Nordea: Uventet login fra Rusland — bekræft din konto her'
'Netflix: Din betaling fejlede — opdater kortoplysninger'
'Microsoft 365: Din postkasse er fuld — verificér her' (rammer erhverv)
Advarselstegn
Ét tegn er nok til at stoppe op. Flere på én gang er næsten altid svindel.
- Afsenderadresse med tilfældige tegn eller forkert domæne
- Generisk hilsen ('Kære kunde')
- Link peger på domæne der ikke matcher afsender (hover for at se)
- Presset tone og korte deadlines
- Vedhæftede filer du ikke har bedt om
- 01Matcher afsender-domænet virksomhedens rigtige (skat.dk, ikke skat-dk.com)?
- 02Er jeg tiltalt personligt eller som 'kære kunde'?
- 03Peger linket på det rigtige domæne når jeg hover over det?
Sådan beskytter du dig
Vaner der gør dig svær at ramme — også næste gang.
- 01Log altid ind via officiel app eller bogmærket URL
- 02Tjek afsenderadresse i detaljer (klik på navnet)
- 03Videresend phishing til phishing@sikkerdigital.dk
- 04Slå 2FA til på alle vigtige konti
Er du ramt? Gør dette nu
Rækkefølgen betyder noget. Start øverst.
Kilder & videre læsning
Har du set en variant, vi ikke beskriver her? Din indberetning bliver til viden for andre danskere.
Indberet en sag