Ægte Docusign-mail kan være svindel: Sådan spotter du den
Phishing-mails sendes nu fra Docusigns egne servere og består både SPF og DKIM. Rådet om at tjekke afsenderadressen virker ikke. Her er de rigtige tegn.
26. august 2026·8 min læsning
Der findes ingen GTA 6-demo. Falske sider spreder Vidar-virus, der tømmer kodeord og logins fra 19 browsere. Se hvordan du spotter dem — og hvad du gør.
Foto: Nahmar Saeed / Unsplash
Der findes ingen GTA 6-demo. Alligevel ligger der lige nu en håndfuld hjemmesider, der tilbyder én — og filen, de udleverer, er en virus. Sikkerhedsfirmaet Malwarebytes har kortlagt kampagnen, hvor sider som gta6demo[.]asia, gta6demo[.]eu, gta6demo[.]us og rockstar-gta-6[.]com efterligner Rockstar Games og leverer infostealer-malwaren Vidar i stedet for et spil.
Timingen er ikke tilfældig. 18. august 2026 lækkede optagelser fra spillet, og allerede 19. august dukkede den første ondsindede installationsfil op. Torsdag den 27. august har Rockstars officielle "Extended Look" premiere på Netflix, og spillet udkommer 19. november 2026. De næste tre måneder er derfor præcis det tidsrum, hvor søgninger på "GTA 6 demo" topper — og hvor de falske sider tjener flest penge.
Det vigtigste at slå fast først: Rockstar Games har aldrig annonceret en demo til Grand Theft Auto VI. Der er heller ikke annonceret en pc-version. Spillet udkommer 19. november 2026 til PlayStation 5 og Xbox Series X|S — og intet andet.
Det betyder, at enhver hjemmeside, der tilbyder en "GTA 6 demo", en "playable test build", en "early access"-version eller et pc-download, er falsk. Ikke sandsynligvis falsk. Falsk. Der er ikke noget ægte produkt, som siden kan forveksles med, og derfor er der heller ingen gråzone at være i tvivl om.
Grunden til, at det alligevel virker, er, at lækket i august fik det til at lyde plausibelt. Da der cirkulerede rigtige gameplay-klip fra spillet, blev det pludselig troværdigt, at der også skulle findes en spilbar version i omløb. Angriberne har blot bygget en landingsside oven på den følelse. Officiel information om spillet findes kun ét sted: hos Rockstar Games.
Siderne er ikke amatøragtige. De bruger Rockstars logo, farver og typografi, de har skærmbilleder fra de rigtige trailere, og de er bygget til at ligne en officiel udgivelsesside. Det, der får folk til at klikke, er to knapper: "Play Now" og "Official Download".
Nogle af siderne lover en demo. Andre bruger en endnu smartere krog: de lover den "Extended Look", som Rockstar rent faktisk offentliggør 27. august. Her er der altså noget ægte at hænge løgnen op på — en reel begivenhed på en reel dato — og det gør det markant sværere at gennemskue. Man tror, man henter en video eller en forpremiere. Man henter en eksekverbar fil.
Filen hedder gta6_installer.exe og fylder kun 1,1 MB. Det er i sig selv det tydeligste tekniske advarselstegn i hele sagen. Et moderne AAA-spil fylder over 100 gigabyte. En demo ville fylde flere gigabyte. Selv en installer, der henter resten fra nettet, ville normalt være større. 1,1 MB er ikke et spil — det er et program, der skal lave noget andet. Malwarebytes har offentliggjort filens SHA-256-signatur (a8f19d598e6a4...537eb0), så antivirusprogrammer kan genkende netop den udgave.
Mønsteret er i øvrigt det samme, vi har set ramt yngre spillere hele sommeren. Da falske Minecraft-klienter spredte virus til over 116.000 computere, var opskriften identisk: byg en overbevisende side omkring et spil, folk gerne vil have gratis, og lad søgemaskinen gøre resten.
Vidar er en infostealer — malware bygget til ét formål: at tømme computeren for adgangsoplysninger så hurtigt som muligt og sende dem videre. Den prøver ikke at kryptere dine filer, og den beder ikke om løsepenge. Den samler bare op og forsvinder.
Den prøvede udgave går efter 19 forskellige browsere, heriblandt Chrome, Edge, Firefox, Brave, Opera og Vivaldi, og henter:
Det er sessionscookies, der gør sagen alvorlig. En stjålet cookie er beviset på, at du allerede er logget ind. Angriberen behøver derfor hverken din adgangskode eller din totrinsbekræftelse — han indsætter cookien i sin egen browser og er inde på kontoen som dig. Det er derfor, TechCrunch beskriver angrebet som noget, der i visse tilfælde kan omgå totrinsbekræftelse helt.
For en gamer betyder det typisk Steam, Epic, Discord, Xbox og PlayStation Network — konti med betalingskort tilknyttet og et spilbibliotek, der kan sælges videre. Men Vidar skelner ikke. Er det familiens fælles computer, og har en forælder gemt adgangskoder til mail eller netbank i den samme browser, ryger de med i samme omgang.
Der kommer ingen advarsel, og der sker ikke noget synligt på skærmen. Filen kører, den henter, hvad den kan, og så er den færdig. Har du eller nogen i husstanden kørt en fil, der hed noget i retning af gta6_installer.exe, så gå ud fra, at oplysningerne er væk, og arbejd derfra:
Er der forsvundet penge, eller er du blevet afpresset, kan du finde myndighedernes vejledning på Sikker Digital. Har du gemt adgangskoder direkte i browseren, er det i øvrigt værd at læse, hvorfor 40 falske Firefox-udvidelser kunne tømme kryptopunge — problemet er det samme: browseren er et attraktivt sted at stjæle fra.
Reglen, Malwarebytes selv fremhæver, er kort: hent kun spil og demoer fra officielle kilder — Steam, Epic Games Store, PlayStation Store, Xbox eller udgiverens egen hjemmeside. Aldrig fra et søgeresultat.
Tre praktiske tjek, der fanger stort set alle sager af denne type:
Og så gælder den regel, der aldrig har haft en undtagelse: et program, der beder dig slå antivirus fra for at kunne køre, er malware. Hver eneste gang.
GTA 6 bliver formentlig årets mest søgte spiltitel, og indtil den 19. november er der hverken en demo eller en pc-version at hente. Det gør situationen enkel: alt, der tilbyder en, er svindel. Det gør den også farlig, for hypen er stor nok til, at folk gerne vil tro på det.
Regn med, at kampagnen vokser frem mod premieren på "Extended Look" den 27. august og igen op til lanceringen i november — og at næste bølge får nye domænenavne, når de nuværende bliver lukket. Vi har set nøjagtig samme fremgangsmåde ramt pc-spillere, da Steam-fora blev brugt til kryptominer-angreb, og der er ingen grund til at tro, at den holder op med at virke. Den bedste beskyttelse er stadig den kedeligste: vent på det rigtige spil, og hent det fra den rigtige butik.
Kilder: Malwarebytes Threat Intelligence og TechCrunch. Officiel information om spillet findes på rockstargames.com.
Phishing-mails sendes nu fra Docusigns egne servere og består både SPF og DKIM. Rådet om at tjekke afsenderadressen virker ikke. Her er de rigtige tegn.
26. august 2026·8 min læsning
Er din iPhone stjålet, kan en AI-stemme ringe og udgive sig for Apple Support for at få din kode. Se hvad Apple aldrig beder om — og hvad du gør.
26. august 2026·8 min læsning
Er din Mac langsom efter en macOS-opdatering, er Spotlight sandsynligvis skyld i det. Apple siger nu, at indekseringen kan tage timer eller dage.
26. august 2026·8 min læsning