{"id":35,"date":"2026-06-10T12:33:34","date_gmt":"2026-06-10T12:33:34","guid":{"rendered":"https:\/\/shattered.io\/dk\/2026\/06\/10\/phishing\/"},"modified":"2026-06-10T13:35:45","modified_gmt":"2026-06-10T13:35:45","slug":"phishing","status":"publish","type":"post","link":"https:\/\/shattered.io\/dk\/2026\/06\/10\/phishing\/","title":{"rendered":"Phishing og social engineering: kend fors\u00f8get, og undg\u00e5 f\u00e6lden"},"content":{"rendered":"<h2 id=\"hvad-phishing-er\">Hvad phishing er<\/h2>\n<p>Phishing er fors\u00f8get p\u00e5 at narre dig til selv at udlevere f\u00f8lsomme oplysninger eller foretage en handling, du ikke burde. I stedet for at bryde ind i et system udnytter angriberen et langt svagere led: mennesket. En typisk phishing-besked udgiver sig for at komme fra en afsender, du stoler p\u00e5, din bank, en pakkeudbyder, en offentlig myndighed eller en kollega, og leder dig hen til en falsk side eller f\u00e5r dig til at oplyse noget, der kan misbruges.<\/p>\n<p>Phishing er en del af et bredere felt, der kaldes social engineering, alts\u00e5 manipulation af mennesker frem for maskiner. Tanken bag er, at det ofte er lettere at overtale en person til at \u00e5bne d\u00f8ren end at bryde l\u00e5sen op. Derfor virker phishing, uanset hvor god den tekniske sikkerhed ellers er. Et st\u00e6rkt kodeord beskytter ikke, hvis du selv indtaster det p\u00e5 svindlerens side.<\/p>\n<h2 id=\"hvorfor-det-virker\">Hvorfor det virker<\/h2>\n<p>Det kan v\u00e6re fristende at tro, at man let gennemskuer den slags, men phishing bygger p\u00e5 menneskelig psykologi, der rammer os alle. Et par mekanismer g\u00e5r igen.<\/p>\n<p>Den f\u00f8rste er <strong>tidspres<\/strong>. Beskeden h\u00e6vder, at noget haster: din konto bliver lukket, en pakke kan ikke leveres, en betaling skal bekr\u00e6ftes nu. N\u00e5r vi f\u00f8ler, at tiden er knap, t\u00e6nker vi mindre kritisk og handler hurtigt. Det er pr\u00e6cis den reaktion, angriberen er ude efter.<\/p>\n<p>Den anden er <strong>autoritet<\/strong>. Beskeden ser ud til at komme fra en, vi adlyder eller stoler p\u00e5: en bank, politiet, skattemyndigheden eller vores egen chef. Vi er tilb\u00f8jelige til at f\u00f8je afsendere med autoritet uden at stille sp\u00f8rgsm\u00e5l.<\/p>\n<p>Den tredje er <strong>frygt eller fristelse<\/strong>. Nogle beskeder skr\u00e6mmer med, at der er sket noget galt, et uautoriseret k\u00f8b, et brud p\u00e5 din konto. Andre lokker med en gevinst, en refusion eller et tilbud, der er for godt til at v\u00e6re sandt. Begge dele f\u00e5r os til at klikke, f\u00f8r vi t\u00e6nker.<\/p>\n<p>Den fjerde er <strong>trov\u00e6rdige detaljer<\/strong>. Moderne phishing er ofte velskrevet og bruger \u00e6gte logoer, korrekt grafik og navne, der ligger t\u00e6t op ad de rigtige. Forestillingen om, at svindel altid er fuld af stavefejl, holder ikke l\u00e6ngere. N\u00e5r et tidligere <a href=\"https:\/\/shattered.io\/dk\/security\/datalaek\/\">datal\u00e6k<\/a> har givet angriberen dit navn og oplysninger om, hvilke tjenester du bruger, kan beskeden g\u00f8res endnu mere overbevisende og personlig.<\/p>\n<h2 id=\"forskellige-former-for-phishing\">Forskellige former for phishing<\/h2>\n<p>Phishing optr\u00e6der i flere skikkelser, og det hj\u00e6lper at kende de mest almindelige.<\/p>\n<p>Den klassiske form er <strong>e-mail-phishing<\/strong>, hvor en falsk e-mail leder dig til en efterlignet hjemmeside. Det er den mest udbredte variant og rammer bredt.<\/p>\n<p><strong>Spear phishing<\/strong> er en m\u00e5lrettet udgave, der er skr\u00e6ddersyet til en bestemt person. Her har angriberen sat sig ind i, hvem du er, og bruger den viden til at g\u00f8re beskeden s\u00e6rligt overbevisende. N\u00e5r m\u00e5let er en ledende medarbejder, taler man undertiden om hvalfangst, fordi gevinsten kan v\u00e6re stor.<\/p>\n<p><strong>Smishing<\/strong> er phishing via sms, ofte i form af en falsk besked om en pakke, der venter, eller en betaling, der skal bekr\u00e6ftes. <strong>Vishing<\/strong> er phishing over telefon, hvor en opkalder udgiver sig for at v\u00e6re fra banken eller en supportafdeling og fors\u00f8ger at lokke oplysninger ud af dig eller f\u00e5 dig til at installere noget.<\/p>\n<p>En s\u00e6rligt farlig form er beskeder, der efterligner din egen bank og beder dig flytte penge til en s\u00e5kaldt sikker konto. Ingen \u00e6gte bank vil bede dig om det, men presset og autoriteten kan f\u00e5 selv velinformerede mennesker til at handle imod bedre vidende.<\/p>\n<h2 id=\"saadan-genkender-du-et-forsoeg\">S\u00e5dan genkender du et fors\u00f8g<\/h2>\n<p>Selv om phishing er blevet bedre, er der stadig en r\u00e6kke tegn, der b\u00f8r f\u00e5 alarmklokkerne til at ringe. Ingen af dem er afg\u00f8rende alene, men tilsammen tegner de et m\u00f8nster.<\/p>\n<ul>\n<li><strong>Uventet og hastende.<\/strong> En besked, du ikke ventede, som samtidig presser dig til at handle med det samme, fortjener ekstra skepsis. Pres og hast er svindlerens vigtigste v\u00e6rkt\u00f8jer.<\/li>\n<li><strong>Afsenderadressen passer ikke.<\/strong> Se n\u00f8je p\u00e5 den faktiske e-mailadresse, ikke kun det viste navn. Svindlere bruger ofte adresser, der ligner de \u00e6gte, men afviger p\u00e5 sm\u00e5 punkter eller stammer fra et helt fremmed dom\u00e6ne.<\/li>\n<li><strong>Links, der ikke f\u00f8rer hen, hvor de udgiver sig for.<\/strong> Hvis du p\u00e5 en computer holder musen over et link uden at klikke, kan du se den virkelige adresse. Stemmer den ikke med den tjeneste, beskeden h\u00e6vder at komme fra, s\u00e5 lad v\u00e6re. V\u00e6r s\u00e6rligt opm\u00e6rksom p\u00e5 dom\u00e6nenavne, der ligner de rigtige, men er stavet en smule anderledes.<\/li>\n<li><strong>Beder om f\u00f8lsomme oplysninger.<\/strong> \u00c6gte virksomheder beder dig sj\u00e6ldent om kodeord, fulde kortoplysninger eller koder fra din totrinsbekr\u00e6ftelse via e-mail eller telefon. En anmodning om netop disse oplysninger er et st\u00e6rkt advarselstegn.<\/li>\n<li><strong>Generisk eller sk\u00e6v tiltale.<\/strong> En upersonlig hilsen, et sprog der virker en anelse forkert, eller detaljer der ikke helt passer, kan afsl\u00f8re et fors\u00f8g, selv n\u00e5r resten ser professionelt ud.<\/li>\n<\/ul>\n<p>Et vigtigt teknisk forbehold: tilstedev\u00e6relsen af en h\u00e6ngel\u00e5s g\u00f8r ikke en side trov\u00e6rdig. Som beskrevet i artiklen om <a href=\"https:\/\/shattered.io\/dk\/security\/https-og-tls\/\">HTTPS og TLS<\/a> betyder h\u00e6ngel\u00e5sen blot, at forbindelsen er krypteret, ikke at siden er \u00e6gte. En phishingside kan sagtens have en gyldig h\u00e6ngel\u00e5s. Det afg\u00f8rende er at l\u00e6se selve dom\u00e6nenavnet i adresselinjen.<\/p>\n<h2 id=\"saadan-beskytter-du-dig\">S\u00e5dan beskytter du dig<\/h2>\n<p>Den bedste beskyttelse er en kombination af sunde vaner og nogle f\u00e5 tekniske barrierer, der griber ind, hvis du alligevel bliver narret.<\/p>\n<p>G\u00f8r det til en vane ikke at klikke p\u00e5 links i uventede beskeder. G\u00e5 i stedet selv til tjenesten ved at indtaste adressen direkte i browseren eller bruge en app, du allerede har. S\u00e5 ender du p\u00e5 den rigtige side uanset, hvad beskeden fors\u00f8gte. Bekr\u00e6ft desuden uventede henvendelser ad en anden kanal: ringer banken angiveligt, s\u00e5 l\u00e6g p\u00e5 og ring selv tilbage p\u00e5 det officielle nummer.<\/p>\n<p>Sl\u00e5 totrinsbekr\u00e6ftelse til p\u00e5 dine vigtige konti, som beskrevet i artiklen om <a href=\"https:\/\/shattered.io\/dk\/security\/kodeordssikkerhed\/\">kodeordssikkerhed<\/a>. Selv hvis dit kodeord l\u00e6kker via et phishing-fors\u00f8g, g\u00f8r det ekstra trin det sv\u00e6rere for angriberen at komme ind. En fysisk sikkerhedsn\u00f8gle er her s\u00e6rligt st\u00e6rk, fordi den teknisk er bundet til den \u00e6gte hjemmesides adresse og derfor ikke kan narres til at godkende en falsk side.<\/p>\n<p>En kodeordsmanager yder ogs\u00e5 en stilf\u00e6rdig beskyttelse. Fordi den kun udfylder dit kodeord p\u00e5 den rigtige adresse, vil den som regel forholde sig tavs p\u00e5 en falsk side. Hvis manageren uventet ikke vil udfylde dine oplysninger, kan det i sig selv v\u00e6re et tegn p\u00e5, at du ikke er, hvor du tror.<\/p>\n<p>Endelig hj\u00e6lper det at holde hovedet koldt. Phishing lever af hast og f\u00f8lelser. Et \u00f8jebliks pause, hvor du sp\u00f8rger dig selv, om beskeden giver mening, og om afsenderen virkelig ville bede om netop dette, fanger en stor del af fors\u00f8gene.<\/p>\n<h2 id=\"hvis-du-er-hoppet-paa-den\">Hvis du er hoppet p\u00e5 den<\/h2>\n<p>Det sker for mange, ogs\u00e5 for kyndige mennesker, og det vigtigste er at handle hurtigt frem for at skamme sig. Skaden kan ofte begr\u00e6nses, hvis du reagerer i tide.<\/p>\n<p>Har du indtastet et kodeord p\u00e5 en falsk side, s\u00e5 skift det straks p\u00e5 den \u00e6gte tjeneste, og overalt hvor du m\u00e5tte have brugt det samme kodeord. Sl\u00e5 totrinsbekr\u00e6ftelse til, hvis du ikke allerede har gjort det. Drejer det sig om bank eller betaling, s\u00e5 kontakt din bank med det samme via det officielle nummer og bed dem om at sp\u00e6rre kort eller standse mist\u00e6nkelige overf\u00f8rsler. Har du installeret noget, beskeden bad om, s\u00e5 afbryd enheden fra nettet og f\u00e5 den unders\u00f8gt.<\/p>\n<p>Det er ogs\u00e5 klogt at holde \u00f8je med dine konti i tiden efter, fordi l\u00e6kkede oplysninger ofte bliver brugt igen, og at advare andre, hvis fors\u00f8get kom via en kapret konto, du kender. Endelig kan du anmelde fors\u00f8get til den efterlignede virksomhed og til relevante myndigheder, s\u00e5 andre kan advares.<\/p>\n<h2 id=\"det-vigtigste-at-huske\">Det vigtigste at huske<\/h2>\n<p>Phishing angriber mennesker, ikke maskiner, og derfor er den bedste forsvarslinje din egen opm\u00e6rksomhed. V\u00e6r skeptisk over for uventede beskeder, der haster og beder om f\u00f8lsomme oplysninger. Klik ikke p\u00e5 links i s\u00e5danne beskeder, men g\u00e5 selv til tjenesten. L\u00e6s dom\u00e6nenavnet, og husk, at en h\u00e6ngel\u00e5s ikke er nogen garanti. Sl\u00e5 totrinsbekr\u00e6ftelse til som et sikkerhedsnet, og hvis du alligevel bliver narret, s\u00e5 skift kodeord og kontakt din bank uden t\u00f8ven. Hurtig handling er ofte forskellen p\u00e5 en skr\u00e6mmende oplevelse og et reelt tab.<\/p>\n<div class=\"shat-sources\">\n<h2 id=\"kilder\">Kilder<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.cisa.gov\/news-events\/news\/avoiding-social-engineering-and-phishing-attacks\" rel=\"noopener\" target=\"_blank\">CISA: Avoiding Social Engineering and Phishing Attacks<\/a><\/li>\n<li><a href=\"https:\/\/www.nist.gov\/cybersecurity\" rel=\"noopener\" target=\"_blank\">NIST: Cybersecurity<\/a><\/li>\n<\/ul>\n<\/div>\n<div class=\"shat-related\">\n<h2 id=\"relaterede-artikler\">Relaterede artikler<\/h2>\n<ul>\n<li><a href=\"https:\/\/shattered.io\/dk\/security\/\">Onlinesikkerhed: beskyt dine data, konti og forbindelser<\/a><\/li>\n<li><a href=\"https:\/\/shattered.io\/dk\/security\/kodeordssikkerhed\/\">Kodeordssikkerhed: l\u00e6ngde, hashing, kodeordsmanagere og 2FA<\/a><\/li>\n<li><a href=\"https:\/\/shattered.io\/dk\/security\/datalaek\/\">Datal\u00e6k: s\u00e5dan opst\u00e5r de, og s\u00e5dan beskytter du dig<\/a><\/li>\n<li><a href=\"https:\/\/shattered.io\/dk\/security\/https-og-tls\/\">HTTPS og TLS: s\u00e5dan beskyttes din forbindelse<\/a><\/li>\n<\/ul>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Hvad phishing er Phishing er fors\u00f8get p\u00e5 at narre dig til selv at udlevere f\u00f8lsomme oplysninger eller foretage en handling, du ikke burde. I stedet for at bryde ind i\u2026<\/p>\n","protected":false},"author":3,"featured_media":36,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-35","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/posts\/35","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/comments?post=35"}],"version-history":[{"count":1,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/posts\/35\/revisions"}],"predecessor-version":[{"id":50,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/posts\/35\/revisions\/50"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/media\/36"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/media?parent=35"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/categories?post=35"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/dk\/wp-json\/wp\/v2\/tags?post=35"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}