FBI: Hackere stjæler kompromitterende indhold via sociale medier

Eskil Sørensen
08.13.2026 10:19
Social engineering, genbrugte adgangskoder og falske login-sider bruges til at overtage konti og videresælge stjålet materiale på kriminelle markedspladser.

Amerikanske myndigheder advarer om en bølge af angreb, hvor cyberkriminelle målrettet overtager sociale mediekonti for at få adgang til kompromitterende billeder, videoer og personlige oplysninger. Ifølge en ny advarsel fra FBI rammer kampagnerne både voksne og børn, og de stjålne data bliver efterfølgende solgt eller offentliggjort på kriminelle platforme.

Det skriver The Record.

Det fremgår her, at FBI beskriver, at trusselsaktørerne kombinerer klassiske cyberangreb med målrettet social engineering. Ofrene kan være udvalgt på forhånd, men angriberne udnytter også tilfældige muligheder, når de finder sårbare konti eller brugere, der reagerer på falske henvendelser.

Ud over det stjålne materiale offentliggør eller videresælger gerningsmændene ofte personlige oplysninger om ofrene, hvilket kan føre til yderligere chikane og misbrug.

Falske supportmedarbejdere og password-angreb

Ifølge FBI sker mange kontoovertagelser ved hjælp af velkendte metoder. Angribere afprøver adgangskoder og PIN-koder, som tidligere er blevet lækket i databrud, eller gætter sig frem ved at bruge variationer af navn, fødselsdato og andre personlige oplysninger.

En anden hyppigt anvendt metode er at kontakte ofrene direkte og udgive sig for at være supportmedarbejdere fra sociale medieplatforme. Her påstår angriberne eksempelvis, at kontoen er blevet kompromitteret, og opfordrer brugeren til at gennemføre en password-nulstilling.

Samtidig bombarderes ofret med SMS-beskeder eller notifikationer, der skaber et kunstigt pres for at handle hurtigt. I nogle tilfælde forsøger angriberne at få adgang til verifikationskoder, som efterfølgende kan bruges til at overtage kontoen.

FBI har også observeret tilfælde, hvor ofre lokkes til klonede versioner af kendte sociale medier. Siderne ligner de legitime tjenester, men fungerer reelt som phishing-portaler, der opsamler loginoplysninger til videre misbrug.

Konsekvenserne stopper sjældent ved selve indbruddet

Når en konto først er kompromitteret, kan konsekvenserne række langt ud over tabet af adgang til profilen. Ifølge FBI oplever mange ofre efterfølgende målrettet chikane, afpresning, stalking eller såkaldt re-victimization, hvor det stjålne materiale genbruges i nye angreb.

Myndighederne fremhæver også tilfælde, hvor kompromitterende indhold bliver promoveret via offerets egne sociale medieprofiler. Dermed bliver den kaprede konto et redskab til yderligere spredning af materialet.

Advarslen kommer i kølvandet på flere opsigtsvækkende retssager i USA. I februar erkendte en 27-årig mand fra Illinois sig skyldig i forbindelse med en kampagne, hvor Snapchat-konti tilhørende omkring 600 kvinder blev kompromitteret for at få adgang til private billeder.

Tidligere har det amerikanske justitsministerium også rejst tiltale mod en tidligere assistenttræner fra University of Michigan. Sagen omhandler uautoriseret adgang til databaser hos mere end 100 uddannelsesinstitutioner, hvilket gav adgang til helbredsoplysninger om cirka 150.000 personer. Ifølge anklagerne blev oplysningerne blandt andet anvendt til at kompromittere sociale mediekonti tilhørende kvindelige studerende og atleter.

Sagerne illustrerer, at selv forholdsvis velkendte angrebsteknikker fortsat kan give adgang til store mængder følsomme oplysninger. Den digitale indbrudstyv behøver ikke nødvendigvis avancerede værktøjer. Nogle gange er et overbevisende supportopkald, en genbrugt adgangskode eller en falsk login-side nok til at åbne døren.

Information