søndag den 26. juli 2026UAFHÆNGIG DANSK MEDIE
Winterberg Media
Teknologi

ShinyHunters sextortion-mail: Modtaget? Her er hvad du gør

Hackere bruger lækket ShinyHunters-data til sextortion-mails med krav om 14.000 kr. i bitcoin inden 48 timer. Mailen er falsk — her er hvad du skal gøre.

26. juli 2026·4 min læsning·af Winterberg Media

ShinyHunters sextortion-mail: Modtaget? Her er hvad du gør

Hackere bruger e-mailadresser, der er lækket i databasebrud foretaget af hackergruppen ShinyHunters, til at sende sextortion-mails til tusindvis af mennesker. Mailene kræver 14.000 kroner i bitcoin inden 48 timer, og de hævder at have kompromitterende videoer af modtageren. Kravene er falske — men det er vigtigt at vide, hvad du gør, hvis du er en af dem, der har fået en sådan mail.

Hvad er ShinyHunters, og hvad har de med dette at gøre?

ShinyHunters er en velkendt hackergruppe, der har specialiseret sig i at bryde ind i virksomheders databaser og lække de stjålne data offentligt. Gruppen har tidligere stået bag databrud hos store amerikanske virksomheder, herunder Amtrak, Hallmark, Substack, Betterment, CarGurus, ADT, Panera Bread og McGraw Hill.

Det vigtige at forstå er: ShinyHunters sender ikke selv disse sextortion-mails. Gruppen har over for BleepingComputer afvist at stå bag kampagnen. Det er derimod ukendte kriminelle, der har downloadet ShinyHunters' offentliggjorte datalæk og bruger de eksponerede e-mailadresser til at sende sextortion-beskeder.

Med andre ord: Din e-mailadresse er ét af millioner, der er fanget i et af disse brud — og nu bruges den til masseudsendte afpresningsforsøg.

Hvad siger mailen, og hvad kræver afpresserne?

Mailene har emnelinjen "Information about your online security" og sendes fra tilfældige e-mailadresser under navnene "ShinyHunters" eller "You've Been HACKED".

Indholdet følger et fast mønster. Et eksempel fra kampagnen lyder:

"A few months ago, we gained access to your devices and started monitoring your online activities... We installed an exploit on your devices, including your phone."

Mailen hævder derefter, at hackerne via kamera, mikrofon og tastatur har optaget kompromitterende videoer af modtageren — typisk beskrevet som besøg på voksenwebsteder — og truer med at dele materialet med venner, familie og kollegaer.

Kravet er 2.000 amerikanske dollars, svarende til ca. 14.000 kroner, betalt i bitcoin. Betalingsfristen er 48 timer.

Er kravene sande? Nej — her er beviset

Kravene i disse mails er fuldstændig falske. Betterment, ét af de firmaer, hvis kundedatabase blev lækket af ShinyHunters, har udstedt en klar advarsel til sine brugere:

"Knowing an email address does not provide the ability to install malware or access someone's device."

Det er præcis pointen: Afpresserne har kun din e-mailadresse og ingenting andet. De har ikke adgang til din enhed, dit kamera eller din mikrofon. De har ingen video af dig. Kampagnen startede i april 2026 og er siden eskaleret i omfang — den er designet til at skabe tilstrækkelig panik hos en lille procentdel af modtagerne til, at nogen betaler.

Danmarks Politi beskriver sextortion som en af de mest udbredte former for digital afpresning og understeger, at man aldrig bør betale.

Hvad gør du, hvis du har fået mailen?

1. Betal ikke. Det er det vigtigste råd. Betaling bekræfter din adresse som aktiv og vil resultere i yderligere henvendelser, potentielt med højere krav.

2. Svar ikke og klik ikke på links. Svar afslører, at adressen er i brug. Links i sådanne mails kan installere reel malware.

3. Anmeld til politiet. I Danmark kan du anmelde digitale seksualforbrydelser og afpresningsforsøg via politiets hjemmeside. Anmeldelsen hjælper myndigheder med at kortlægge kampagnernes omfang.

4. Tjek om din adresse er i et datalæk. Tjenesten Have I Been Pwned (haveibeenpwned.com) lader dig søge din e-mailadresse og se, hvilke kendte databrud den har været eksponeret i. Det kan bekræfte, at din adresse er fanget i et ShinyHunters-brud — men det ændrer ikke ved, at mailen stadig er falsk.

5. Skift adgangskoder hvis du er bekymret. Selvom afpresserne ikke har adgang til dine enheder, er det altid god praksis at bruge unikke, stærke adgangskoder for alle services og aktivere to-faktor-godkendelse.

Hvad med den faktiske trussel fra ShinyHunters?

Uanset om sextortion-mailen er falsk, er databruddene bag den reelle. Firmaer som Amtrak, ADT og Betterment har bekræftet ShinyHunters-brud, og dataene er offentliggjort — deriblandt navne, e-mailadresser og i nogle tilfælde yderligere personoplysninger.

Dem, der er registreret hos de ramte firmaer, bør:

  • Ændre adgangskoder hos de pågældende tjenester, hvis det ikke allerede er gjort
  • Overvåge eventuelle finansielle konti for mistænkelig aktivitet
  • Være ekstra opmærksom på phishing-forsøg, da de kriminelle kan kombinere lækket data til mere målrettede angreb

Konklusion

ShinyHunters-sextortion-kampagnen er et godt eksempel på, hvordan reelle databrud bruges til at drive massesvindel, der er designet til at ramme i en følsom nerve. Mailen indeholder ingen reel trussel — men frygten, den skaber, er reel nok til at drive folk til at betale. Svar er enkelt: slet, anmeld, og skift adgangskoder hos de tjenester, hvis data er lækket. Betal aldrig.

sextortion mailShinyHuntersafpresningcybersikkerheddatabrud

Flere fra Teknologi