AGF mod Sabah FK i Baku: Hvad fans skal vide om digital sikkerhed inden returkampen

Udsigt over moderne Baku fra Martyrernes Mindesmærke med skyline og Kaspiske Hav

Photo : shankar s. from Dubai, united arab emirates / Wikimedia

6 min læsetid 5. august 2026

AGF Aarhus skriver i dag, den 5. august 2026, dansk fodboldhistorie, når holdet møder aserbajdsjanske Sabah FK i UEFA Champions Leagues tredje kvalifikationsrunde. Første kamp spilles på Cepheus Park Randers, mens den afgørende returkamp finder sted den 11. august 2026 på Bank Respublika Arena i Masazir nær Baku. En samlet sejr sender de aarhusianske mestre direkte i Champions League-playoff – blot ét trin fra selve gruppespillet med de største klubber i Europa. Mange AGF-fans overvejer allerede turen til Aserbajdsjan for at opleve returkampen live. Men Baku er ikke Wien, Amsterdam eller Prag: der er digitale risici ved denne rejse, som langt de fleste rejsende aldrig tænker over – og som kan koste dyrt.

Kampen, der kan sende AGF til toppen af europæisk fodbold

AGF nåede denne kvalifikationsrunde ved at vinde Superligaen 2025/26 – en bedrift, der nu giver adgang til europæisk fodbold på det allerhøjeste niveau. Sabah FK er aserbajdsjansk mester og har solid erfaring fra UEFA-turneringer gennem de seneste år. Bank Respublika Arena i Masazir, ca. 25 km nordøst for Bakus centrum, er en af de store stadioner i Centralasien med plads til over 68.000 tilskuere.

Det er netop den slags kamp, mange AGF-fans ikke vil gå glip af. Der er ingen direkte flyrejse fra Danmark til Baku; de fleste ruter går via Istanbul, Frankfurt eller Wien med en samlet rejsetid på 6-9 timer. Alligevel dukker gruppeture og billetforespørgsler allerede op på AGF-fanfora.

Men Aserbajdsjan er et land, der adskiller sig markant fra sædvanlige udebanedestinationer i Vesteuropa – og det handler ikke kun om mad, sprog og kultur. Det handler om det digitale miljø, du træder ind i, fra det øjeblik du lander.

Aserbajdsjans digitale landskab: hvad IT-eksperter advarer rejsende om

Aserbajdsjan er ikke et land med total internetlukke som eksempelvis Nordkorea. Men det er heller ikke et digitalt neutralt rejsemål. Landets nationale kommunikationsregulator, ICTA, har lovhjemmel til at blokere og overvåge internettrafik. Uafhængige nyhedsmedier og oppositionssider er periodisk utilgængelige. Freedom House klassificerer det aserbajdsjanske internet som "Not Free" i 2026 – samme kategori som Rusland og Belarus.

For danske rejsende indebærer dette tre helt konkrete risici, som IT-sikkerhedseksperter fremhæver:

Ingen GDPR-dækning. Aserbajdsjan er ikke EU-medlem og er ikke bundet af databeskyttelsesforordningen. Det betyder, at de rettigheder, du er vant til i Danmark – retten til at vide, hvem der behandler dine data, retten til at slette dem, kravene til samtykke – ikke gælder. Lokale apps, Wi-Fi-udbydere og mobilnetværk opererer under aserbajdsjansk lov. Installerer du en lokal app, accepterer du lokale betingelser uden europæisk beskyttelse.

Usikre netværk i hoteller og offentlige rum. Baku har generelt god digital infrastruktur. Forbindelsen på de store hoteller er hurtig og stabil. Men et hurtigt netværk er ikke et sikkert netværk. På offentlige og semi-offentlige Wi-Fi-forbindelser – herunder hotelnetværk – kan din ukrypterede internettrafik i princippet registreres og videresendes til tredjeparter. Under store internationale begivenheder med mange udenlandske gæster tiltrækkes kriminelle aktører, der opsætter falske hotspots designet til at narre besøgende.

VPN er lovligt, men tidskritisk at installere. I modsætning til Kina er det lovligt for udenlandske statsborgere at bruge VPN i Aserbajdsjan. Udfordringen er, at app-stores og download-sider for populære VPN-løsninger til tider er svære at tilgå, når du allerede befinder dig i landet. Forberedelsen skal ske hjemmefra, inden du rejser.

Kasper fra Aarhus tager til Baku: et konkret scenarie med regnestykket

Tag eksemplet med den 38-årige selvstændige konsulent og AGF-fan Kasper fra Aarhus, der booker en 4-dages tur til Baku til returkampen den 11. august 2026. Han arbejder med digitale projekter, bruger cloud-software til projektledelse og har adgang til en fælles firmaserver med kundernes data.

På hotelværelset i Baku logger Kasper ind på hotellets Wi-Fi-netværk, som hedder "Hotel Grand Baku_Guest." Forbindelsen virker hurtig og normal. Han åbner sin bærbare computer og opdaterer en rapport for en klient.

Hvad Kasper ikke ved, er, at en cyberkriminel person med det rigtige udstyr kan have oprettet et identisk falsk netværk med nøjagtig samme navn som hotellets rigtige netværk – og hans computer forbinder automatisk til det rigtige eller det falske netværk uden at skelne. Via et klassisk man-in-the-middle-angreb kan angriberen nu registrere al ukrypteret trafik: hans loginoplysninger til projektstyringsværktøjet, e-mailadresser og passwords, bankoplysninger hvis han tjekker saldo.

Hvad koster det, hvis det går galt?

Ifølge IT-sikkerhedsrådgivere koster det typisk 5.000–20.000 kr. at rydde op efter et kompromitteret system og gendanne konti med professionel hjælp – og det er i de tilfælde, hvor skaden opdages hurtigt. Hvis angriberen sælger adgangen til Kaspers virksomhedssystem videre (en udbredt praksis på det kriminelle marked), kan konsekvenserne strække sig over måneder: datatab, kundeklagere, muligt brud på fortrolighedsaftaler.

Datatilsynet anbefaler, at virksomheder og selvstændige erhvervsdrivende foretager en risikovurdering inden rejser til lande uden for EU, og at medarbejdere om muligt rejser med "clean devices" – enheder uden adgang til følsomme firmadata.

Alternativet er enkelt: Kasper bruger to timer inden afrejse på at installere og teste en velrenommeret VPN, aktivere to-faktor-autentificering på alle konti og sætte sin virksomheds IT-rådgiver ind i rejseplanen. Hans risiko reduceres dermed drastisk. To timers forberedelse modsvarer potentielt uger af oprydning og tab af kundernes tillid.

Seks konkrete trin til digital sikkerhed inden turen til Aserbajdsjan

IT-sikkerhedseksperter anbefaler følgende forberedelsestjekliste til enhver, der rejser til lande med kontrolleret internetmiljø:

1. Installer og test VPN inden afrejse. Vælg en udbyder med en klar no-logs-politik og dokumenteret privatlivsbeskyttelse (unngå gratis VPN-løsninger fra ukendte udbydere, der i adskillige undersøgelser er fundet at videresælge brugerdata). Test at forbindelsen fungerer hjemmefra, inden du lander i Baku.

2. Opdater alle enheder fuldt ud. Forældet software og operativsystemer er de hyppigste indgangspunkter for angribere. Sørg for, at alle dine enheder kører den seneste version af software og sikkerhedsrettelser inden afrejse.

3. Aktiver to-faktor-autentificering på alle kritiske konti. Bank, e-mail, sociale medier, arbejdssystemer. En autentifikator-app som Microsoft Authenticator eller Google Authenticator er sikrere end SMS-koder og fungerer uafhængigt af det lokale mobilnetværk.

4. Sluk automatisk Wi-Fi-tilkobling på alle enheder. Telefoner og bærbare computere husker kendte netværksnavne og forbinder automatisk – selv til et falsk hotspot. Deaktiver funktionen og godkend alle netværksforbindelser manuelt.

5. Overvej et lokalt SIM-kort til mobildata. Azerbaijansk mobildata fra Azercell eller Bakcell er billigt og tilgængeligt i lufthavnen. En lokal dataforbindelse er typisk sikrere end et ukendt hotelnetværk, selvom du bør huske, at lokale operatører er underlagt aserbajdsjansk lov – ikke GDPR.

6. Begræns adgang til kritiske systemer og data. Overvej, om du virkelig har brug for din firmalaptop med fuld adgang til virksomhedens servere. Datatilsynet anbefaler en "clean device"-tilgang, hvor man medbringer en simpel enhed uden adgang til følsomme firmasystemer og kun logger ind via krypteret VPN-forbindelse, hvis det er absolut nødvendigt.

Hvornår er en IT-ekspert den rigtige hjælp?

Digital rejseforberedelse handler om risikovurdering: hvilke enheder har du med, hvilke data er tilgængelige, og hvad koster det, hvis de kompromitteres? Et svar på disse spørgsmål kræver en konkret gennemgang, der tager udgangspunkt i din personlige situation – om du er privatperson med netbankadgang, selvstændig med kundernes data, eller medarbejder med adgang til virksomhedssystemer.

En IT-specialist kan opsætte og teste VPN, gennemgå dine kontos sikkerhedsindstillinger og sikre, at dine enheder er korrekt konfigurerede. Det er en investering, der typisk tager 1-2 timer og koster langt mindre end at rydde op efter et cyberangreb.

AGF-kampen den 11. august i Baku er potentielt en af de vigtigste i klubbens nyere europæiske historie. Den fortjener at blive oplevet til fulde – og ikke at ende i teknisk kaos og kompromitterede konti. Kontakt en IT-ekspert via ExpertZoom og få din digitale rejsepakke klar, inden du pakker kufferten til Baku.

For de seneste officielle rejseanvisninger for Aserbajdsjan, herunder sikkerhedsvurderinger og lokale love, se Udenrigsministeriets rejsevejledning.

Denne artikel indeholder generelle IT-sikkerhedsanbefalinger til rejsende og erstatter ikke individuel rådgivning fra en certificeret IT-sikkerhedsspecialist.

Fordele

Hurtige og præcise svar på alle dine spørgsmål og anmodninger om assistance i mere end 200 kategorier.

Tusindvis af brugere har opnået en tilfredshed på 4,9 ud af 5 for de råd og anbefalinger, der er givet af vores assistenter.