En 65-årig mand mistede kontrollen over sin WhatsApp-konto efter at have klikket på et tilsyneladende harmløst afstemningslink.
En 65-årig mand fra området omkring Rostock modtog en besked fra en bekendt med et link til en tilsyneladende harmløs afstemning. Få minutter efter havde han mistet kontrollen over sin WhatsApp-konto.
Kort efter tog svindlerne kontakt til alle hans venner og familie i hans navn og bad om penge til en akut tandbehandling. Flere overførte, før manden nåede at advare dem.
Sagen kommer fra det nordøstlige Tyskland, og politiet i Rostock advarer nu offentligt om, at metoden er i stærk vækst. Ifølge pressemeddelelsen fra 28. juli 2026 efterforsker kriminalpolitiet flere sager for både bedrageri og datamisbrug.
Sådan foregår kapringen
Angrebet begynder med en besked fra en person, offeret kender. Beskeden indeholder et link til det, der ligner en helt almindelig online-afstemning, ofte formuleret som en lille tjeneste: “Kan du lige stemme her?” Klikker man på linket, bliver man bedt om at scanne en QR-kode eller indtaste en kort talkode for at “bekræfte” sin stemme.
Det er selve fælden. Koden og QR-scanningen er reelt WhatsApps egen funktion til at logge kontoen ind på en ny enhed. Når offeret giver koden fra sig, kobler svindleren sin egen telefon eller computer på kontoen og har fra det sekund fuld adgang til alle chats og kontakter.
Berliner Zeitung beskriver metoden som en misbrug af WhatsApps funktion til at knytte flere enheder til samme konto. Metoden er svær at opdage, fordi offeret aldrig får en klassisk mistænkelig log-ind-mail, og fordi den første besked kommer fra en ægte kontakt, hvis konto allerede er blevet kapret.
Fra afstemning til pengeanmodning
Så snart svindleren har adgang, går der ofte kun minutter, før beskederne til ofrets kontakter begynder at tikke ind. I den konkrete sag, som borncity.com oplyser stammer fra byen Sanitz, foregav svindlerne at være den 65-årige selv og bad om hjælp til en angiveligt akut tandbehandling.
Historien er valgt med omhu. Den er personlig nok til at virke troværdig, presserende nok til at overbevise modtageren om at handle hurtigt, og beløbet er sjældent så stort, at man ringer for at spørge ind til det. Ifølge politiets pressemeddelelse nåede flere kontakter faktisk at overføre penge, inden manden fik advaret dem via andre kanaler.
Sådan beskytter du din konto
Politiet i Rostock giver flere konkrete anbefalinger, som gælder alle WhatsApp-brugere, uanset land. Den vigtigste er at slå to-trins-bekræftelse til inde i appen. Funktionen kræver en sekscifret pinkode, hver gang kontoen kobles til en ny enhed, og gør det derfor betydeligt sværere for en angriber at overtage kontoen, selv når han har fået fat i den kortvarige koblingskode.
Derudover råder politiet til jævnligt at tjekke listen over “Tilknyttede enheder” i WhatsApps indstillinger. Står der en enhed, du ikke selv har logget ind på, skal den logges af med det samme. Beder en ven eller pårørende pludselig om penge i en besked, skal man ringe personen op på det telefonnummer, man plejer at bruge, og bekræfte anmodningen mundtligt, inden man overfører noget som helst.
Endelig gælder den tommelfingerregel, som gør sig gældende ved alle former for digital svindel: Klik aldrig på et link, du ikke selv har bedt om, og indtast aldrig en kode, du ikke har rekvireret. En rigtig afstemning kræver hverken din pinkode eller en scanning af en QR-kode fra din WhatsApp.