Liverpool mot Sunderland: IT-eksperten advarer norske fans mot ulovlige strømmer

Norsk mann stirrer bekymret på bærbar PC med rød sikkerhetsadvarsel om farlig strømmeside
Helene Helene JensenInformasjonsteknologi
6 min lesetid 26. juli 2026

I dag spiller Liverpool mot Sunderland i en vennskapskamp på GEODIS Park i Nashville — og mens Andoni Iraola entrer sin første bane som Liverpools sjefstrener, søker hundretusener av norske fans desperately etter gratis lenker for å se kampen. Den søken kan koste dem langt mer enn en vanlig strømmepakke: ifølge fersk analyse fra IT-sikkerhetsselskapet Flare opplevde 32 prosent av brukerne som besøkte ulovlige strømmesider under VM 2026 direkte økonomiske tap.

Kampen som utløser farlige søk blant norske fans

Liverpool mot Sunderland 25. juli 2026 er Iraolas første prøvestone som Liverpool-manager — en ny æra for en av verdens mest fulgte fotballklubber. Sunderland, som nettopp er tilbake i Premier League, møter favoritten på amerikansk kunstgress i 28 graders varme. Det er prestige, nyhet, og glede i ett. Problemet for norske fans: ingen norsk kanal sender vennskapskampen direkte, og resultatet er at titusener åpner søkemotorer og skriver «se Liverpool gratis» eller «stream Liverpool Sunderland live».

Det er akkurat dette mønsteret cyberkriminelle utnytter systematisk. Piratsider bygges opp og ned i løpet av timer, optimalisert for de nøyaktige søkeordene fans bruker på kampdagen. Ifølge tall fra Flares rapport fra VM 2026 er det i dag rundt 364 000 norske husstander som bruker ulovlige IPTV-tjenester jevnlig for å følge fotball — og disse tjenestene er ikke lenger bare piratkopiering av innhold. De er en aktiv angrepsinfrasktruktur.

Ny rapport: 92 prosent av piratsider inneholder skadevare

En rapport publisert i forbindelse med FIFA VM 2026 dokumenterer at 92 prosent av alle ulovlige sportsstrømmesider inneholder skadelig kode. Det viktigste funnet: brukeren trenger ikke klikke på noe som helst. Skadevaren leveres via reklamenettverk som ikke er underlagt vanlig moderering — de kjører i bakgrunnen mens strømmen laster inn.

Metodene er mer sofistikerte enn de fleste vet om. IT-sikkerhetsmiljøet har dokumentert fire spesifikke angrepsveier:

Drive-by downloads via reklamekode: Piratsider bruker underjordiske ad-nettverk som injiserer kode i selve nettleseren — ingen klikk nødvendig. Koden kartlegger enheten og laster ned moduler som aktiveres minutter eller timer etter besøket.

Skadevare i undertekstfiler: Moderne videoavspillere laster ned undertekster automatisk. Ondsinnede aktører legger skadevare i .SRT- og .VTT-filer som spilleren kjører uten brukerens kjennskap.

Falske betalingssider for «aldersbekreftelse»: Mange piratsider ber om kortregistrering «for å bekrefte alder» eller «låse opp HD-kvalitet». Kortnummeret selges videre innen timer.

Phishing-omdirigeringer: Etter noen minutters ventetid sendes du til en kopi av en norsk bank eller PayPal-innlogging. Siden ser identisk ut. Passordene du taster inn havner direkte hos angriperen.

Operasjon Offsides: myndighetene slo til denne uken

Den 21. juli 2026 — fire dager før Liverpool–Sunderland — lanserte det amerikanske justisdepartementet og FBI «Operation Offsides»: den største sportspirat-aksjonen i USAs historie. Over 1 000 domener ble beslaglagt. Gjennomgangen avdekket at flertallet av disse sidene ikke bare strømmet fotball — de drev aktiv innhøsting av bankopplysninger og passord.

Parallelt dokumenterte sikkerhetsselskapet Cybernews kampanjen Voidrift, en målrettet malware-operasjon som brukte FIFA VM 2026-temaer — falske merch-tilbud, billett-konkurranser, direktelenker til «gratis VM-streaming» — for å spre skadevare som spesifikt retter seg mot bankapper og lagrede passord i nettlesere.

Over 4 600 unike phishing-URLer ble identifisert i logger fra skadevare-kits tilknyttet VM-perioden. Disse URLene er ikke borte. De er aktive, og de bytter domenenavn etter hvert som gamle beslaglegges. I dag er «Liverpool mot Sunderland streaming gratis» den nye lokkemat-setningen.

Konkret: hva som skjer på under én time — med tall

For å forstå risikoen er det nyttig å gå gjennom et dokumentert hendelsesforløp basert på angrep analysert under VM 2026. Her er scenariet slik IT-eksperter beskriver det:

Du finner en side som hevder å strømme Liverpool mot Sunderland gratis. Siden laster inn med en nedtellings­teller: «Full HD-tilgang åpner om 4 minutter og 37 sekunder.» I løpet av disse fire minuttene, mens du venter, har en drive-by download allerede lastet ned et recon-skript som kartlegger nettleseren din og sender enhetsinformasjon til en ekstern server.

Etter 12 minutter er to lagrede passord eksfiltrert fra nettleseren din. Etter 40 minutter er Chrome-utvidelsen din byttet ut med en versjon som avleser all nettbanktrafikk. Du merker ingenting — kampen spiller kanskje til og med.

Konkrete tall fra Flare-analysen: Median tid fra piratsidebesøk til første banktransaksjon initiert av skadevaren var 47 timer. Gjennomsnittlig tap per offer var 6 400 kroner. Og 64 prosent av ofrene visste ikke hva som hadde skjedd.

Satt opp mot alternativet: en lovlig strømmepakke med Premier League-tilgang (TV 2 Play, Viaplay) koster mellom 199 og 349 kroner per måned. Hvis du velger piratsiden for å spare 250 kroner, er forventet gjennomsnittlig tap 6 400 kroner — pluss potensiell kredittskade og tid brukt på bankklager. Det er en risikojustert kostnad på 26 ganger den legale løsningen.

Nasjonal sikkerhetsmyndighet (NSM) definerer privatpersoners egne enheter som «en av de raskest voksende angrepsflatene» i sin risikovurdering for 2026, nettopp fordi folk er langt mer uforsiktige hjemme enn på jobben.

Hva norsk lov sier om ulovlig strømming

Siden 2018 er det ulovlig i Norge å bruke pirattjenester for å strømme opphavsrettsbeskyttet innhold. Etter endringene i åndsverkloven kan brukere — ikke bare leverandørene — straffes med bøter eller fengsel i inntil ett år. I praksis har norske myndigheter til nå prioritert tjenestetilbydere, men med økt internasjonalt samarbeid etter Operation Offsides er dette bildet i ferd med å endre seg.

ISP-er som Telenor og Telia blokkerer allerede kjente piratsider på forespørsel fra rettighetshavere. Omgår du disse blokkene med en VPN for å nå en piratsiden, er du i juridisk sett enda mer eksponert — og VPN-en beskytter deg dessuten ikke mot skadevare som allerede er lastet ned til enheten din.

Merk: Denne artikkelen gir generell informasjon om IT-sikkerhet og gjeldende lovverk. For råd tilpasset din konkrete situasjon, konsulter en kvalifisert IT-sikkerhetsekspert.

Slik sjekker du om enheten din allerede er infisert

Mange ofre oppdager aldri at de har blitt rammet — frem til banken ringer om mistenkelige transaksjoner. Her er de vanligste tegnene IT-eksperter ser etter:

Enheten din er merkbart tregere enn normalt, spesielt i timene etter et piratsidebesøk. Nettleseren din åpner nettsider du ikke navigerte til, eller søkeresultatene ser annerledes ut enn vanlig. Nye nettleserutvidelser dukker opp som du ikke installerte selv. Antivirusprogrammet ditt er deaktivert, eller du har fått varsel om at det ikke lenger oppdateres.

Hvis du kjenner igjen ett eller flere av disse tegnene, er rådet fra IT-eksperter klart: endre alle passord fra en annen, ren enhet umiddelbart. Varsle banken din. Kjør en full systemskanning med oppdatert antivirusprogramvare. Vurder en fullstendig reinstallasjon av operativsystemet hvis mistanken er sterk.

IT-ekspertens 5 råd for trygg strømming av Premier League

Hva anbefaler en IT-konsulent deg å gjøre? Her er de fem viktigste tiltakene:

1. Bruk kun lisensierte tjenester. TV 2 Play, Viaplay og Canal Digital har Premier League-rettigheter i Norge. For vennskapskamper som Liverpool mot Sunderland, sjekk LFCs offisielle app (LFCTV GO) — noen internasjonale friendly-kamper tilbys gratis der.

2. Del aldri kortopplysninger med ukjente strømmesider. Ingen legitim gratistjeneste trenger kredittkortinfo for å «bekrefte alder». Det er alltid et phishing-forsøk.

3. Bruk en dedikert nettleser utelukkende til sports-streaming. Ikke den nettleseren du bruker til nettbank. Lagre aldri passord i denne nettleseren, og bruk den ikke til annet.

4. Hold operativsystem og antivirus oppdatert. Over 70 prosent av vellykkede drive-by downloads utnytter kjente sårbarheter det allerede finnes oppdateringer mot. Automatiske oppdateringer er et av de viktigste enkelt­tiltakene du kan gjøre.

5. Deaktiver automatisk avspilling av innebygd innhold. I Chrome: Innstillinger → Personvern og sikkerhet → Nettstedsinnstillinger → Ekstra innhold → deaktiver «Innhold som autoavspilles». Dette stopper de fleste drive-by-injeksjoner i nettleseren.

Er du usikker på om enheten din allerede er kompromittert etter et piratsidebesøk, eller ønsker du å sikre hjemmenettverket ditt mot lignende angrep? Les vår gjennomgang av IPTV-risiko og nettverkssikkerhet — eller kom i kontakt med en IT-sikkerhetsekspert på ExpertZoom for en konkret vurdering av din digitale sårbarhetsprofil.

Våre eksperter

Fordeler

Raske og presise svar på alle dine spørsmål og forespørsler om assistanse i over 200 kategorier.

Tusenvis av brukere har oppnådd en tilfredshet på 4,9 av 5 for råd og anbefalinger gitt av våre assistenter.