I dag åbner Hull City sæsonen mod Manchester United i Premier League – og det tiltrækker ikke kun fodboldnørder. Cyberkriminelle udnytter det massive søgepres på "gratis Hull City stream" til at lokke danske fans ind på falske streaming-sider, der kan tømme din bankkonto. Ifølge cybersikkerhedsfirmaet CYFIRMA er 35.538 ondsindede sider med fodboldrelaterede søgeord identificeret alene fra januar til juni 2026.
Hull City er tilbage i Premier League efter ni år
Lørdag den 22. august 2026 løber en af sæsonens mest ventede Premier League-kampe af stablen: Hull City hjemme på MKM Stadium mod Manchester United i åbningskampen af den nye 2026-27 sæson. Det er Tigers' første topligakamp siden 2016-17 – ni lange år ude i kulden. Hull nåede oprykningen ved at slå Middlesbrough i playoff-finalen efter en dramatisk playoff-finale, og stemningen er euforisk i East Yorkshire. Ejerkonsortiet har investeret kraftigt: 14 nye spillere er hentet ind til den tunge omstilling fra Championship til Premier League.
Manchester United stiller med Bruno Fernandes som anfører efter en sæson, hvor argentineren satte ny Premier League-rekord med 21 assists. Det er en møde mellem en hungrig nyopstiger og et storklub med europæiske ambitioner – og kombinationen giver præcis den type søgetryk, cyberkriminelle lever af.
For danske fans er returnen ensbetydende med en søgning, der starter med gode intentioner: "Hvor kan jeg se Hull City mod Man Utd?" Viaplay har Premier League-rettighederne i Danmark for kr. 119 om måneden, men fristelsen til at finde en gratis løsning er stor – og det véd hackerne. Alene i det seneste døgn er adskillige nye domæner med "hull-city-stream" og "man-utd-live" i URL'en registreret hos europæiske domæneregistre, ifølge data fra cybersikkerhedsfirmaet Integrity360.
35.538 falske sider florerede allerede inden sæsonstart
Efterspørgslen på streaming stiger dramatisk ved store kampe. Cybersikkerhedsforskere fra Trend Micro dokumenterede 35.538 ondsindede domæner med FIFA- og VM-relaterede søgeord alene fra januar til juni 2026. Samme mønster gentager sig nu ved Premier League-sæsonstart: kriminelle registrerer domæner som "hull-city-stream.dk", "man-utd-live-gratis.net" eller "premierleague-hd-stream.com" i løbet af timer efter kampannouncements.
Ifølge den britiske cybersikkerhedsorganisation NCSC har 18 % af britiske fans oplevet phishing-forsøg, mens de søgte efter sports-streams i 2026 – et tal som ifølge eksperter sandsynligvis er højere for casual streamere, der ikke bruger autoriserede platforme. I Frankrig ramte phishing-raten 29 % af fans ifølge en undersøgelse fra ExpressVPN.
Falske sider benytter sig typisk af tre tricks:
- Credential-høst: du bedes "registrere dig" med din e-mail og adgangskode – den sendes direkte til hackerne.
- Malware-download: en pop-up instruerer dig i at "opdatere din Flash-afspiller" eller "installere videocodec", som i virkeligheden er en Android-trojan eller Windows-keylogger.
- Gebyropkrævning: siden ser professionel ud og beder om et engangsbidrag på "kr. 29" for at låse signalet op – kortoplysningerne sælges videre.
Kaspersky dokumenterede i juni 2026 specifikt den Android-trojan kaldet Massiv, som distribueres via uofficielle streaming-apps og er aktiv i Europa. Den kan overtage SMS-verifikation og overlejre din mobilbank-app med en falsk loginside.
IT-eksperternes advarsel: Hvad sker der faktisk bag skærmen?
Når du klikker ind på en falsk streaming-side under kampens opvarmning, ser det overbevisende ud. Der er et "livefeed"-vindue (som regel en buffering-animation), en chatfunktion og logoer fra store medier. Bag facaden arbejder malware stille i baggrunden.
En IT-sikkerhedsspecialist kan hjælpe dig med at analysere, om din enhed allerede er kompromitteret – og i mange tilfælde kan en professionel scanning afsløre trojanere, keyloggere eller spyware, som dit almindelige antivirusprogram ikke har fanget. Det anbefaler Center for Cybersikkerhed i Danmark at kontakte en ekspert ved mistanke om kompromitteret udstyr fremfor at prøve selv.
Det er især Android-enheder, der er i farezonen. Massiv-trojanen anmoder om tilladelse til "tilgængelighedstjenester" – en tilladelse, der lyder harmløs, men som giver appen mulighed for at læse alt, der vises på skærmen, herunder dine bankoplysninger og SMS-koder.
Et internt link til vores artikel om streaming-svindel under Champions League viser, at mønstret er det samme ved alle store europæiske kampe – blot med et andet matchnavn i phishing-URL'en.
Konkret scenarie: Anders klikker ét forkert sted
Tag Anders, 32 år fra København, lidenskabelig fodboldentusiast der har fulgt Hull City siden 2014-15-sæsonen, da de overlevede nedrykningsfarens sidste runde. Han er ikke abonnent på Viaplay, og kampen starter om 15 minutter. Han googler "hull city man utd stream gratis 2026".
Andet resultat på Google ser legitimt ud: "HullCityLive2026.stream" – komplet med professionelt layout, kamptidspunkt og store navnemærker. Han klikker, siden beder om en "gratis konto" med e-mail og adgangskode. Anders bruger sin Gmail-adgangskode – den samme som til sin netbank.
Sideløbende starter en auto-download af "stream-plugin.apk" på hans telefon. Han installerer den og giver den tilladelse til tilgængelighedstjenester, da den beder om det.
Scenarie A – kompromitteret mobilbank: Massiv-trojanen er nu aktiv på hans Android. Den overvåger hans banksession og sender et skærmbillede af hans NemID-detaljer. Tre dage senere trækkes kr. 8.400 fra hans konto i en uautoriseret MobilePay-overførsel. Hans bank refunderer pengene, men kun delvist (kr. 6.200), da han "frivilligt" installerede en ukendt app og gav tilgængelighedstilladelse – et forbehold i Mobilepay-brugervilkårene punkt 12.3.
Scenarie B – hvad et abonnement koster: Viaplay Premier League-pakken koster kr. 119 per måned. Hvis Anders var gået direkte dertil, ville han have set kampen lovligt, undgået risikoen for kr. 8.400 i tab og haft adgang til alle resterende 379 Premier League-kampe i sæsonen. ROI: ubegrænset sæsondækning for kr. 1.428 om året versus et enkelt phishing-klik med potentiale for fem-cifret tab.
Hvad han burde have gjort: tjek om URL'en er viaplay.com, tv3sport.dk eller en anden licenseret udbyder. Ingen officiel dansk streamingtjeneste beder dig om at downloade en separat app via en pop-up under afspilningen.
Fem tegn på at din streaming-side er falsk
IT-sikkerhedseksperter peger på disse røde flag:
- URL'en ligner, men er ikke helt rigtig – "ViaPlay-sport.net" i stedet for "viaplay.com". Kontrollér altid topdomænet.
- Kravet om at downloade en afspiller – lovlige tjenester streamer direkte i browseren eller via deres officielle app.
- Betaling via kryptovaluta eller gavekort – Viaplay og TV3 Sport tager kun kort eller MobilePay.
- Kameraadgang eller mikrofonbedes – en streaming-tjeneste har aldrig brug for dit kamera.
- Siden virker fra alle lande uden geo-blokeringer – officielle Premier League-streams er regionalt begrænsede.
Hvad du skal gøre nu – og hvornår du skal ringe en ekspert op
Hvis du er usikker på, om din enhed er kompromitteret efter et klik på en mistænkelig side, er trin 1 at afinstallere den pågældende app og ændre adgangskoder på alle tjenester, du bruger samme kode til. Brug ikke "Glemt adgangskode"-funktionen fra den kompromitterede enhed – skift til en enhed, du er sikker på er ren. Trin 2 er at kontakte din bank omgående og rapportere mistanke om uautoriseret adgang – jo hurtigere, jo bedre chancer for refusion.
Mange tror, at antivirussoftware er nok. Men Massiv-trojanen og lignende trusler er designet til at skjule sig for standard-antivirussoftware ved at gemme sig i tilgængelighedsservices. En IT-sikkerhedsspecialist kan lave en komplet loganalyse af din enheds aktivitet og afsløre, om der er kommunikation til kendte Command-and-Control-servere – noget som et standard-antivirusprogram ikke nødvendigvis fanger.
OBS: Denne artikel er udelukkende til information og er ikke juridisk eller sikkerhedsmæssig rådgivning i konkrete sager. Kontakt en IT-sikkerhedsspecialist for vurdering af din specifikke situation.
Har du brug for hjælp til at vurdere din enheds sikkerhed, gennemgå logfiler for malware-aktivitet eller sætte stærkere sikkerhedsforanstaltninger op? En erfaren IT-sikkerhedsekspert via Expert Zoom kan gennemgå din situation og anbefale konkrete løsninger – uden at du behøver at være tekniker selv.

Mads Pedersen