Er jeg blevet hacket?
De fleste, der tror de er hacket, er det ikke. Og en del, der er, opdager det aldrig. Her er, hvordan du finder ud af hvad der gælder for dig.
„Din iPhone er blevet hacket”
Den advarsel, der dukker op i browseren, er reklame, ikke en advarsel.
Læs mere →Phishing og falske beskeder
Har du klikket på et link og indtastet noget? Start her.
Læs mere →Identitetstyveri
Når nogen bruger dine oplysninger i stedet for dine konti.
Læs mere →Tegn der faktisk betyder noget
- Mails i din „sendt”-mappe, du ikke har sendt. Et af de klareste tegn på, at nogen har adgang til din mail.
- Beskeder om login fra steder, du ikke har været. Særligt hvis de kommer om natten eller fra et andet land.
- Adgangskoder, der pludselig ikke virker. Er den ændret uden at du gjorde det, er nogen inde.
- Ukendte hævninger, også små. Svindlere tester ofte med et lille beløb først.
- Nye videresendelsesregler i din mail. En klassiker: angriberen sætter en regel op, der sender kopier videre, så adgangen består efter et kodeordsskifte.

Tegn der som regel ikke betyder noget
- En pop op i browseren, der siger du er inficeret. Det er en reklame. Se forklaringen.
- At telefonen er blevet langsom eller varm. Det er næsten altid batteri, opdateringer eller en app, der opfører sig dårligt.
- Spam til din mailadresse. Det betyder kun, at adressen er kendt.
- At nogen kender dit navn eller telefonnummer. Det gør de fra gamle datalæk.
Rækkefølgen, hvis du er i tvivl
Start altid med mailen. Den kan nulstille alt andet, så den skal sikres først: skift kode, slå to-faktor til, og gennemgå indstillingerne for videresendelse og for hvilke enheder der er logget ind. Derefter netbank, og til sidst alt andet.
Sådan finder du ud af det — konkret
Mistanke er ubehagelig, fordi den er uafklaret. Her er de steder, du rent faktisk kan kigge, i den rækkefølge der giver mening. Det tager et kvarter og giver dig et svar.
1. Din mail
Start altid her. Mailkontoen kan nulstille adgangskoden på næsten alt andet, du ejer, den er hovednøglen, og det er derfor, den angribes først. Alle større mailtjenester har tre ting, du skal se på: en liste over enheder, der er logget ind, en oversigt over sikkerhedsændringer, og indstillingerne for videresendelse.
Det sidste er det, folk overser. En angriber, der har haft adgang, opretter ofte en regel, der sender kopier af din post videre. Den regel overlever, at du skifter adgangskode, så adgangen består, længe efter du tror, du har lukket den. Se den detaljerede fremgangsmåde i er min konto hacket?
2. Din netbank
Gennemgå posteringerne, også de helt små. Svindlere tester typisk med et beløb på få kroner for at se, om kortet virker, før de tager noget større. Banken har desuden en oversigt over, hvornår og hvorfra der er logget ind.
3. Dine sociale medier
Kig efter logins fra lande, du ikke har været i, og efter tilknyttede apps, du ikke genkender. En overtaget konto bruges næsten altid til at sende svindel videre til dine venner, det er derfor, de er værd at overtage.
4. Din telefon
Se efter apps, du ikke har installeret, og, på Android, apps med adgang til tilgængelighedstjenester. På iPhone: konfigurationsprofiler under enhedsadministration. Begge dele er sjældne og alvorlige, når de er der.
Hvad du gør, hvis nogen har været inde
Rækkefølgen afgør, om oprydningen virker:
- Skift adgangskoden, start med mailen.
- Log alle enheder ud bagefter. Gør du det omvendt, sidder angriberen stadig logget ind, mens du skifter koden.
- Fjern ukendte videresendelsesregler, filtre og tilknyttede apps.
- Tjek gendannelsesmail og telefonnummer. Er de ændret, kan kontoen tages tilbage, uanset hvad du ellers gør.
- Slå to-faktor til.
- Skift koden alle steder, du har genbrugt den. Det er dér, det spreder sig.
Hvordan de kom ind — de fire almindelige veje
Det er sjældent avanceret, og det er næsten aldrig et hack af din enhed:
- Genbrugt adgangskode. Den klart hyppigste. En tjeneste, du var bruger af, blev hacket for tre år siden, og du brugte den samme kode et andet sted. Robotter afprøver kombinationen automatisk over alt.
- Phishing. Du indtastede selv dine oplysninger på en side, der lignede den rigtige. Se phishing-guiden.
- Svag eller gættelig kode. Navn plus årstal er stadig udbredt.
- Adgang gennem en anden konto. Har nogen din mail, kan de nulstille resten.
Bemærk, at ingen af de fire kræver, at nogen har rørt din computer. Det er også godt nyt: de kan alle fire lukkes med to vaner, forskellige adgangskoder og to-faktor på det vigtige.
Når det ikke er dig, der er hacket
To situationer forveksles ofte med at være hacket:
Din adresse er lækket fra en tjeneste. Det betyder, at virksomheden er blevet hacket, ikke du. Konsekvensen er, at koden dér skal skiftes. Se er min mail lækket?
Nogen forfalsker din afsenderadresse. Du får svar på mails, du aldrig har sendt. Det er ubehageligt, men din konto er urørt, afsenderfeltet i en mail kan frit sættes til hvad som helst. Kan du ikke se beskederne i din egen sendt-mappe, er kontoen ikke overtaget.
Hvorfor vi ikke starter med at sælge dig noget
Når vi skriver om det her, mærker vi selv fristelsen til at ende hvert afsnit med et produkt. Det er sådan branchen tjener sine penge: gør folk utrygge, og sælg dem så roen tilbage for 399 kroner om året.
Vi gør det modsatte, og det er ikke af godhed. Det er fordi tallene peger den vej. Når vi gennemgår, hvordan danskere faktisk mister adgang til deres konti, handler det næsten aldrig om software, de manglede. Det handler om en kode, der blev genbrugt, eller en besked, der lignede en fra banken. Begge dele koster nul kroner at gøre noget ved.
Så hvis du er kommet hertil, fordi du er urolig: start med din mail, ikke med dit betalingskort. Vi siger til, hvis der er noget, du skal købe.