Pop-uppen er falsk. Der findes ikke en hjemmeside i verden, der kan scanne din iPhone og fortælle dig, om den er hacket — hverken den, du lige har fået op, eller nogen anden. Og du behøver ikke at installere noget for at komme af med den.
Jeg skriver det med det samme, fordi hele forretningsmodellen bag den slags pop-ups er, at du bliver bange nok til at trykke, før du når at tænke. Beskeden hedder som regel »Your device Apple iPhone has been hacked« eller den danske variant, og under den står der noget i retning af, at dine data fra Facebook, WhatsApp og Instagram bliver kompromitteret, hvis ikke du reparerer nu. Der er en knap. Knappen fører til en app, svindleren tjener penge på.
Herunder får du, hvad advarslen faktisk er, hvorfor det råd du finder næsten alle andre steder — installér et antivirusprogram — ikke kan virke på en iPhone, og hvordan du rent faktisk får pop-uppen væk.
De mest læste de sidste 24 timer
Er »Din iPhone er blevet hacket«-pop-uppen ægte? Nej — ingen hjemmeside kan scanne din telefon
Nej, pop-uppen er falsk. En hjemmeside kan ikke undersøge din iPhone for malware, virus eller spyware, og derfor kan den heller ikke vide, om du er blevet hacket. Alt hvad siden ved om dig, er det, enhver hjemmeside kan se: hvilken browser og hvilken enhed du besøger den med. Resten er skrevet på forhånd og bliver vist til alle.
Apple siger det selv, og de siger det i klartekst:
»Når du browser på nettet og får vist et pop op-vindue eller en besked, der lover dig en gratis præmie eller advarer dig om sikkerhedsproblemer eller virusser på din enhed, skal du ikke tro på det.« — Apple Support: Genkend og undgå social engineering
Apples eget råd er lige så kort: lad være med at ringe til nummeret, og lad være med at følge linkene. Ignorér beskeden, forlad siden, luk fanen.
Det er også værd at holde fast i, at pop op-vinduet ikke er et tegn på noget som helst. Det betyder ikke, at din iPhone er inficeret, at den er langsom, eller at nogen overvåger den. Det betyder, at du har været inde på en side, der viser den slags pop ups — typisk fordi et link eller en annonce har sendt dig videre, uden at du bad om det.
Hvordan ser en ægte advarsel fra Apple ud?
En ægte advarsel fra Apple står aldrig i en browser, og den beder dig aldrig om at klikke på noget. Apple sender kun én type direkte trusselsadvarsel, og den hedder en Apple-notifikation om trussel. Den bruges, når Apple mener, at du personligt er blevet mål for et spyware-angreb — en type angreb, der ifølge Apple rammer et forsvindende lille antal mennesker, typisk journalister, aktivister og politikere.
Sådan en meddelelse kender du på tre ting:
- Den vises på selve den mobile enhed — på låseskærmen og i Indstillinger — ikke som et pop op-vindue på en hjemmeside.
- Apple sender samtidig en e-mail til adressen på din Apple-konto.
- Du kan efterprøve den ved at logge ind på account.apple.com. Er advarslen ægte, står den øverst på siden, når du er logget ind.
Og så det kendetegn, svindlere ikke kan efterligne. Apple skriver: »I Apple-notifikationer om trussel vil brugeren aldrig blive bedt om at klikke på links, åbne arkiver eller installere apps eller profiler« — og aldrig om at oplyse adgangskoden til sin Apple-konto (Apple Support 102174).
Bliver du bedt om at trykke, downloade eller indtaste personlige oplysninger, er det per definition ikke Apple.
Kan en antivirus-app fjerne virus på iPhone? Nej — sandkassen forhindrer den i at scanne
Nej. En antivirus-app fra App Store kan ikke scanne din iPhone for virus, og det er den del, som næsten alle andre danske sider om emnet tager fejl af. iOS tillader ikke nogen app at kigge på andre apps eller på systemet, og det gælder også antivirus. De apps kan tjekke links, blokere reklamer og advare om lækkede adgangskoder — men »scan min telefon for malware« kan de ikke, uanset hvad app-beskrivelsen antyder.
Grunden er en teknik, Apple kalder sandkassen. Hver app får sin egen mappe og kan kun se sine egne filer. Apple beskriver selv, at sandboxing er designet til at forhindre apps i at indsamle eller ændre oplysninger, som andre apps har gemt, og at hele styresystemets partition er monteret skrivebeskyttet (Apple Platform Security: Security of runtime process in iOS).
Det er ikke bare Apples egen udlægning. Det britiske nationale cybersikkerhedscenter NCSC skriver det samme i deres officielle enhedsvejledning — og de har ingen interesse i at sælge dig hverken iPhones eller sikkerhedssoftware:
»As each application runs in a sandbox, AV products are unable to perform meaningful scans, so their use is of very limited value.« — NCSC: Device security guidance
NCSC’s konklusion for iOS er, at antivirus og anden sikkerhedssoftware ikke er påkrævet på platformen. Så når du søger på »fjern virus på iPhone gratis« og får en side, der anbefaler et gratis antivirus, så får du et råd, der ikke kan indfries — men som til gengæld tjener penge til den, der giver det. Det er i øvrigt præcis det samme, pop-uppen selv forsøger: at få dig til at installere en app.
Sådan fjerner du pop-uppen — fire trin, ingen apps
Det tager under fem minutter, og du skal ikke downloade apps undervejs. Gå trinene igennem i rækkefølge.
1. Luk fanen — og lad være med at trykke på »OK« eller »Annullér«
Knapperne i pop-uppen er en del af hjemmesiden, ikke en del af iOS, så de gør begge to det samme: de fører dig videre. Luk hele fanen i stedet. Tryk på fane-ikonet nederst til højre i Safari og luk fanen med krydset. Vil siden ikke slippe dig, så luk Safari helt ned fra app-skifteren og åbn den igen.
2. Ryd Safaris historik og websitedata
Gå til Indstillinger → Apps → Safari, rul ned og tryk på Ryd historik og webstedsdata. Vil du beholde din historik, kan du nøjes med Indstillinger → Apps → Safari → Avanceret → Webstedsdata → Fjern alle webstedsdata (Apple Support 105082). Det fjerner de cookies og de gemte filer, der ellers kan sende dig tilbage til den samme omdirigering.
3. Tjek, om der er kommet en kalender, du ikke har bedt om
Åbn Kalender, tryk på Kalendere nederst og læs listen igennem. Står der en kalender, du ikke selv har tilføjet, så tryk på info-knappen ud for den og vælg Afmeld (Apple Support 102444). Det er den mest oversete af de tre veje ind — og den, der får folk til at tro, at telefonen er hacket, fordi meddelelserne bliver ved med at komme dage efter.
4. Se efter en konfigurationsprofil
Gå til Indstillinger → Generelt → VPN og enhedsstyring. Er punktet der slet ikke, har du ingen profiler, og så er du færdig. Står der en profil, du ikke genkender — og som ikke er sat op af din arbejdsplads eller skole — så vælg den og tryk Fjern profil. En profil kan omdirigere din trafik, og det er den eneste af de fire ting her, der reelt kan give en fremmed fodfæste på telefonen.
Hvor kom pop-uppen fra? Tre veje ind på en iPhone
Pop-uppen kom udefra, ikke indefra. Der er i praksis tre måder, den kan nå din skærm på, og ingen af dem kræver, at der er noget galt med telefonen:
- En omdirigering i Safari. Du klikkede på et link eller en annonce på internettet, og siden sendte dig videre til en side, der viser advarslen. Det er den klart mest almindelige, og den forsvinder, når fanen lukkes.
- En kalender, du kom til at abonnere på. Trykker du »OK« på en invitation fra en svindelside, kan den lægge et abonnement ind i Kalender, som derefter fylder din kalender med begivenheder, der linker videre. Det er derfor, advarslerne bliver ved.
- En konfigurationsprofil. Sjældnere, men den alvorlige. Den bliver kun installeret, hvis du selv har trykket dig igennem flere trin og godkendt den inde i indstillingerne.
Bemærk, hvad der ikke står på listen: at åbne en hjemmeside kan ikke i sig selv installere noget på en iPhone. Der skal en handling fra dig til, og det er derfor, svindlere bruger så mange kræfter på at skræmme dig til at udføre den.
Hvordan kan jeg se, om min iPhone faktisk er hacket?
Du kan ikke tjekke det med en app eller en kode — du kan kun se på kontoen og på adfærden. De tegn, der reelt betyder noget, handler alle sammen om adgang:
- Ukendte enheder på din Apple-konto. Se listen under Indstillinger med dit navn øverst. Står der en enhed, du ikke ejer, er det et rigtigt problem.
- Beskeder, du ikke har sendt, eller nulstillingsmails fra tjenester, du ikke har bedt om at nulstille.
- Mistænkelige apps eller profiler, du ikke selv har installeret.
- En Apple-notifikation om trussel, efterprøvet på account.apple.com.
Til gengæld er langsom telefon, varm telefon og hurtigt batteriforbrug elendige tegn. I praksis skyldes de altid en app, der opdaterer i baggrunden, eller et batteri, der er blevet gammelt.
Og så er der de »hemmelige koder«, der florerer på TikTok og Instagram. De virker ikke. *#21# viser ikke, om nogen overvåger din telefon — koden viser kun, om dine opkald bliver viderestillet, for eksempel til din egen telefonsvarer. Det er den samme mekanik som pop-uppen: noget, der ser ud som en teknisk diagnose, men ikke er det.
Jeg nåede at trykke på pop-uppen — hvad gør jeg nu?
Har du trykket, men hverken indtastet eller installeret noget, er der efter al sandsynlighed ikke sket andet, end at du er blevet sendt videre til endnu en side. Gå de fire trin ovenfor igennem, så er du ude.
Har du indtastet en adgangskode eller kortoplysninger, haster det til gengæld:
- Skift adgangskode til dit Apple ID med det samme — og til enhver anden tjeneste, hvor du bruger den samme kode. Brug en stærk adgangskode, du ikke genbruger.
- Slå to-faktorgodkendelse til, hvis den ikke allerede er slået til. Det er det ene skridt, der gør en stjålet adgangskode værdiløs. Google er af samme grund holdt op med at bruge SMS-koder til Gmail.
- Ring til din bank og spær kortet, hvis du har givet kortoplysninger fra dig.
- Slet apps eller profiler, du nåede at installere undervejs.
Er du i tvivl om, hvad du skal gøre bagefter, driver Digitaliseringsstyrelsen en gratis Cyberhotline, hvor du som privatperson kan få vejledning om digital svindel.
Sådan undgår du en hacket iPhone — fem vaner, der virker
Det, der beskytter dig, er kontovaner, ikke apps. Hackere kommer i praksis aldrig ind gennem iOS selv; de kommer ind gennem en adgangskode, du har givet fra dig, eller en app, du selv har installeret. Apple anbefaler i sin egen vejledning følgende — og listen er kortere, end man skulle tro:
- Hold iOS opdateret. Opdateringer er dér, hvor de sårbarheder, angribere udnytter, bliver lukket.
- Lås telefonen med kode, Touch ID eller Face ID. Fysisk adgang til en ulåst telefon er stadig den nemmeste vej ind.
- Brug to-faktorgodkendelse og en stærk, unik adgangskode til din Apple-konto.
- Installér kun apps fra App Store. Det er hele grunden til, at malware er sjældent på iOS.
- Lad være med at klikke på links eller vedhæftede filer fra afsendere, du ikke kender. Phishing i mails og sms’er er den vej, der rent faktisk rammer danskere — ikke pop op-vinduer i browseren.
Der står ikke »installér antivirus« på Apples liste. Det er ikke en forglemmelse.
Den korte version, hvis du kun tager én ting med herfra: en hjemmeside kan ikke scanne din iPhone, og en antivirus-app kan det heller ikke. Så når noget påstår, at det lige har fundet en virus på din telefon, er det ikke telefonen, der er problemet.


