Ægte Docusign-mail kan være svindel: Sådan spotter du den
Phishing-mails sendes nu fra Docusigns egne servere og består både SPF og DKIM. Rådet om at tjekke afsenderadressen virker ikke. Her er de rigtige tegn.
26. august 2026·8 min læsning
Falske Minecraft-klienter har inficeret over 116.000 computere med virus. Se hvordan børn ender med at hente dem — og hvad du som forælder gør ved det.
Foto: Thomas Park / Unsplash
Sikkerhedsfirmaet McAfee Labs advarer om en kampagne, hvor falske Minecraft-klienter og mods installerer virus på spillerens computer. Kampagnen hedder WeedHack, har kørt siden januar 2026 og er registreret på 116.464 computere, med mellem 2.000 og 3.000 nye tilfælde om dagen. Ofrene er i vid udstrækning børn og unge, fordi det er dem, der leder efter gratis Minecraft-tilføjelser.
Der er ingen grund til panik, og der er heller ingen grund til at forbyde Minecraft. Spillet i sig selv er fuldstændig sikkert, og det samme gælder de officielle kanaler. Problemet opstår ét bestemt sted i forløbet: når barnet søger efter en tilføjelse på Google, og det øverste resultat ikke er det rigtige. Nedenfor gennemgår vi, hvordan det sker, hvordan du opdager det, og hvad du gør.
De fleste forældre forestiller sig, at malware kommer fra suspekte hjemmesider, som barnet burde have vidst bedre end at besøge. Sådan fungerer WeedHack ikke. Kampagnen bruger SEO-forgiftning — angriberne bygger overbevisende hjemmesider for kendte Minecraft-klienter og skubber dem op i toppen af søgeresultaterne, så de rangerer over de rigtige sider på Google, Bing, DuckDuckGo og Brave Search.
Trickene er små og svære at få øje på, især for et barn. McAfee har dokumenteret domæner som glazed-client[.]com, der efterligner det ægte glazedclient[.]com, og meteorclients[.]com, der efterligner meteorclient[.]com. Forskellen er en bindestreg eller et enkelt bogstav. Andre eksempler er radium-client[.]com, nova-client[.]com, 22qq-client[.]com og cheatlib[.]xyz, hvor sidstnævnte praler af over 1,6 millioner downloads for at virke troværdig. En af siderne er endda bygget med et AI-værktøj til hjemmesidebyggeri, hvilket gør det både hurtigt og billigt at lave nye, når de gamle bliver lukket.
Angriberne går bevidst efter de klienter og mods, der ikke har en officiel hjemmeside, og som normalt ligger på GitHub eller Modrinth. Uden en officiel side at sammenligne med, har barnet ikke noget at gå efter — og en pæn hjemmeside med logo og skærmbilleder ligner præcis det, man leder efter.
Selve filerne bliver derefter distribueret gennem platforme, alle kender og stoler på. Af de ondsindede links, McAfee har kortlagt, er 49,6 procent Discord-links, 23,4 procent MediaFire og 8,2 procent GitHub. Filer er også fundet delt på Reddit og i modding-fora. Og i den første bølge i juni 2026 lå distributionen på YouTube, hvor to kanaler lagde videoer op, der så ud som helt almindelige anmeldelser af Minecraft-mods — med downloadlinket placeret i videobeskrivelsen og i kommentarfeltet.
Filen, barnet henter, er en JAR-fil — samme filtype som ægte Minecraft-mods, hvilket er en del af forklaringen på, at ingen studser over den. Når den køres, indsamler den først oplysninger om computeren og tilføjer sig selv som undtagelse i Microsoft Defender, så Windows' indbyggede virusbeskyttelse holder op med at kigge efter den.
Derefter afhænger det af, hvilken version angriberen har betalt for. WeedHack sælges nemlig som en tjeneste — "malware-as-a-service" — hvor hvem som helst kan abonnere:
Det er webkamera-delen, der gør sagen alvorlig, når offeret er et barn. Og prisen forklarer, hvorfor det spreder sig: McAfee beskriver, at en del af dem, der bruger værktøjerne, selv er teenagere, og at de i flere tilfælde går efter jævnaldrende. Det er ikke organiseret kriminalitet i klassisk forstand — det er lommepengeøkonomi med professionelt værktøj.
Kampagnen er stor: mere end 3.820 forskellige ondsindede JAR-filer og over 240 distributionsadresser, og McAfee har alene blokeret over 6.300 forsøg på at nå de falske sider.
Der er ingen skærm, der lyser rødt. Men der er tegn, du kan kigge efter — og de er de samme, uanset om barnet vil indrømme noget eller ej.
Tjek Microsoft Defenders undtagelser. Det er det tydeligste spor. Gå til Indstillinger → Beskyttelse mod virus og trusler → Administrer indstillinger → Udelukkelser. Står der mapper eller filer, du ikke selv har tilføjet — typisk noget i barnets download- eller Minecraft-mappe — er det et stærkt signal.
Kig efter uventede login-advarsler. Har barnet fået mails om login fra ukendte steder på sin Microsoft-, Discord- eller Steam-konto, eller er der sendt beskeder fra kontoen, som barnet ikke selv har skrevet, er sessionstokens sandsynligvis stjålet.
Se på dine egne konti. Hvis familiens computer deles, og du har gemt adgangskoder i browseren, er dine også i spil. Gennemgå især mail, netbank og handelskonti for aktivitet, du ikke kan genkende.
Spørg direkte og roligt. Det mest effektive værktøj er ofte en samtale. Har barnet hentet en "client", en "cheat", en "hack" eller en "crack" til Minecraft inden for de seneste måneder, ved du, hvor du skal lede. Reagerer du med vrede, får du ikke svaret — og det er svaret, du har brug for.
Har familien mistet penge, eller er der tale om afpresning, kan du finde vejledning hos myndighedernes portal Sikker Digital.
Den vigtigste regel er enkel nok til, at et barn kan huske den: hent kun mods fra Modrinth eller CurseForge — aldrig fra et søgeresultat. De to platforme er modding-miljøets egne, de scanner filer, og det er der, de ægte udviklere lægger deres arbejde. Skriv adressen ind i browseren i stedet for at google den.
Tre regler mere, som er værd at aftale hjemme:
Sætter du systematisk skærmtid og filtre op, er forældrekontrollen i iOS 27 et godt udgangspunkt på Apple-siden, mens Microsoft Family Safety dækker Windows-pc'en.
WeedHack er ikke et engangstilfælde, men en forretningsmodel, og den fortsætter, så længe det er billigere at købe et abonnement end at lære at programmere. Mekanikken er i øvrigt den samme, vi har set ramt voksne: falske hjemmesider, der udnytter tilliden til et kendt navn i søgeresultaterne, præcis som da en falsk Claude-app inficerede 29 virksomheder gennem søgeannoncer, eller da Steam-fora blev brugt til kryptominer-angreb mod pc-gamere.
Det, der er værd at holde øje med, er, om Google og de øvrige søgemaskiner strammer op over for de falske klientsider. Indtil de gør, er den mest effektive beskyttelse hverken et program eller et forbud, men en aftale i hjemmet om, hvor filer må hentes fra. Den holder også, når den næste kampagne hedder noget andet.
Kilder: McAfee Labs og The Hacker News. Officiel information om spillet findes på minecraft.net.
Phishing-mails sendes nu fra Docusigns egne servere og består både SPF og DKIM. Rådet om at tjekke afsenderadressen virker ikke. Her er de rigtige tegn.
26. august 2026·8 min læsning
Er din iPhone stjålet, kan en AI-stemme ringe og udgive sig for Apple Support for at få din kode. Se hvad Apple aldrig beder om — og hvad du gør.
26. august 2026·8 min læsning
Der findes ingen GTA 6-demo. Falske sider spreder Vidar-virus, der tømmer kodeord og logins fra 19 browsere. Se hvordan du spotter dem — og hvad du gør.
26. august 2026·7 min læsning