Mens kvartfinalereturnerne i UEFA Champions League afvikles denne uge — og Liverpool, PSG, Real Madrid og FC Barcelona kæmper om en plads i semifinalerne — udnytter cyberkriminelle den stigende interesse til at ramme millioner af fans med malware, phishing og datatyveri via ulovlige streamingplatforme.
Champions League-kampe er svindlernes bedste sæson
UEFA har identificeret 79 ulovlige streamingdomæner, der tilsammen genererer ca. 2 milliarder besøg om året, ifølge en afgørelse fra Delhi High Court i marts 2026. Bag de flotte live-streams gemmer sig organiserede kriminalitetsnetværk med ét mål: at stjæle dine data.
Cybersikkerhedsvirksomheden OpenText har analyseret ulovlige streamingsider og fundet, at 90 procent indeholder malware-risici. Risikoen er ikke hypotetisk. Ifølge Avast steg antallet af blokerede URL-angreb med 45 procent globalt på kampdage under Champions League i forhold til ordinære hverdage.
I England identificerede sikkerhedsfirmaet Digit.fyi i 2026 en klar tendens: "Hackere bruger Champions League-streams til at angribe britiske seere." Samme mønster ses i resten af Europa.
Hvad sker der præcist, når du klikker ind på en ulovlig stream?
De fem mest almindelige angrebsformer
1. Malware-installation: Mange streamingsider kræver et "plug-in" eller en softwareopdatering for at komme i gang. Det er malware. Når du installerer det, giver du hackere adgang til din computer.
2. Phishing og identitetstyveri: Falske login-sider, der ligner Netflix, Viaplay eller PayPal, indsamler dine adgangskoder. Herefter sælges oplysningerne videre på det mørke net eller bruges til at tømme bankkonti.
3. Ransomware: Et klik på den forkerte knap kan kryptere alle dine filer. Hackerne kræver herefter betaling i kryptovaluta for at give dig adgang tilbage. Den gennemsnitlige løsesum er steget markant de seneste år.
4. Illegal gambling-reklame: Forskning publiceret i januar 2026 af Invezz viser, at ulovlige streamingplatforme har "tætte kommercielle forbindelser med illegal gambling" — og aktivt promoverer uregulerede spiltjenester og kryptoprodukter over for millioner af seere.
5. Falske kampe: I et bemærkelsesværdigt tilfælde dokumenteret af LBBOnline sendte én platform simpelthen en fuldstændig falsk Champions League-kamp — ikke blot for at stjæle data, men for at holde seere på siden så længe som muligt for reklamekroner.
Juridiske og teknologiske konsekvenser du måske ikke kender
Udover sikkerhedsrisikoen er det vigtigt at vide: det er ulovligt at streame indhold, du ikke har betalt for, i Danmark og resten af EU. Du kan som forbruger risikere bøde, selvom det ikke sker hyppigt i praksis. Virksomheder, der gør det systematisk, risikerer langt alvorligere konsekvenser.
Cybersikkerhedsforskere ved CyberScoop har dokumenteret, at hackere i 2026 har udnyttet fejlkonfigurerede Jupyter notebook-servere til at drive ulovlig streaming-infrastruktur — et tegn på, at de kriminelle bag disse tjenester er langt mere teknisk sofistikerede end tidligere antaget.
Hvad gør du, hvis din virksomhed er ramt af et dataangreb eller ransomware? En IT-specialist kan hjælpe dig med øjeblikkelig skadebegrænsning og genoprettelse. Expert Zoom forbinder dig med certificerede IT-eksperter i Danmark.
Hvad er de lovlige alternativer i Danmark?
I Danmark har Viaplay eksklusive rettigheder til UEFA Champions League frem til 2027. Det dækker sæsonerne 2024-25, 2025-26 og 2026-27. Tabii tilbyder ligeledes Champions League-dækning i Danmark på både TV og streaming frem til 2027.
Prisen for et Viaplay-abonnement er en brøkdel af, hvad et dataangreb eller identitetstyveri koster at reparere. Det er en simpel cost-benefit-analyse: betaler du for rettigheder, eller risikerer du din computers og din banks sikkerhed for at spare et månedligt abonnement?
Ifølge Digitaliseringsstyrelsen i Danmark er phishing-angreb fortsat den mest udbredte form for cyberkriminalitet mod private borgere — og sportssæsoner med høj trafikvolumen udnytter kriminelle konsekvent.
Hvad bør din virksomhed gøre?
For virksomheder er situationen alvorligere end for privatbrugere. Medarbejdere, der streamer ulovligt på arbejdscomputere — evt. hjemmefra under "working from home" — kan introducere malware direkte i firmanetværket.
En IT-sikkerhedsekspert kan hjælpe din virksomhed med:
- Netværkssegmentering: Isoler risikouzoner, så ét inficeret endpoint ikke kompromitterer hele netværket
- DNS-filtrering: Blokér kendte malware-domæner automatisk, inkl. de 79 domæner UEFA har identificeret
- Medarbejdertræning: Lær dit team at genkende phishing-forsøg og usikre sider
- Incidentrespons-plan: Hvad gør I, hvis angrebet sker? En plan halverer den gennemsnitlige nedetid
Med Champions League-semifinalerne d. 28. april og 6. maj 2026 i horisonten er der endnu tid til at sikre, at din virksomheds infrastruktur er robust — inden den næste store kamptop rammer.
Fem millioner ulovlige seere blev registreret i Champions Leagues knockout-faser, ifølge Industrial Cyber. Spørgsmålet er, om du vil være én af dem — og betale prisen.
Hvad siger loven, og hvornår bør du kontakte en IT-ekspert?
Mange virksomheder opdager sikkerhedsbrister for sent — typisk efter et angreb. Den gennemsnitlige tid fra infiltration til opdagelse er fortsat lang, og i den mellemliggende periode kan angribere have haft adgang til fortrolige kundedata, regnskaber og interne systemer.
Tegn på, at din enhed eller virksomheds netværk kan være kompromitteret:
- Uforklarlig ydeevneforringelse: Computeren er pludselig langsom, selv ved simple opgaver
- Ukendte processer: Opgavestyringen viser programmer, du ikke genkender
- Uventet netværkstrafik: Routeren blinker intenst, selvom ingen tilsyneladende bruger netværket
- Pludselige pop-ups: Krav om softwareopdatering eller anmodning om loginoplysninger fra uventede sider
- Krypterede filer: Dokumenter, der pludselig ikke kan åbnes — et klassisk tegn på ransomware
Hvis du genkender ét eller flere af disse tegn, er det tid til at ringe til en IT-sikkerhedsekspert fremfor at håbe på, at problemet forsvinder af sig selv. Jo hurtigere reaktionen, desto lavere er skaden.
Praktisk tjekliste inden næste kamptop
Inden Champions League-semifinalerne den 28. april og 6. maj bør privatbrugere og virksomheder gøre følgende:
Privatbrugere:
- Tjek at din streaming-tjeneste er lovlig (Viaplay eller Tabii i Danmark)
- Opdater dit antivirusprogram
- Aktivér tofaktor-godkendelse på alle vigtige konti (bank, e-mail, sociale medier)
- Undgå at klikke på links i e-mails, der lover "gratis Champions League"
Virksomheder:
- Gennemgå politikken for privatbrug af arbejdsudstyr
- Bekræft, at DNS-filtrering er aktiv og opdateret
- Test jeres incidentrespons-procedure med en simpel simulationsøvelse
- Hav en IT-ekspert klar på beredskab under kampdage, hvis I driver kritisk infrastruktur
Expert Zoom forbinder dig med godkendte IT-sikkerhedsspecialister, der kan hjælpe med alt fra en simpel sikkerhedsgennemgang til en fuld beredskabsplan. Brug ikke fodboldkampen som undskyldning for at lade stå til.
Se også: Kick forbyder AI deepfakes: 5 ting din virksomhed bør vide
