Sikker online casinokonto: Beskyt dig mod phishing og misbrug

En online casinokonto kan indeholde personoplysninger, betalingshistorik og en saldo. Derfor bør du behandle loginoplysningerne som andre følsomme konti: brug et unikt kodeord, kontrollér adressen før login, og reagér hurtigt på ændringer, du ikke selv har foretaget.

Denne guide handler om din kontosikkerhed. Den anbefaler ikke bestemte casinoer og dokumenterer ikke en udbyders tekniske sikkerhed. Kontrol af en operatørs tilladelse og beskyttelse af din egen konto er to forskellige opgaver, og begge bør udføres.

Kontrollér domænet og den juridiske udbyder først

Start altid fra den adresse, du selv har gemt eller skrevet i browseren. Hvis et casino hævder at have dansk tilladelse, kan du kontrollere selskabet og tilladelsestypen på Spillemyndighedens aktuelle liste over tilladelsesindehavere. Listen kan filtreres efter blandt andet onlinekasino og væddemål.

Et logo eller et myndighedsnavn på casinoets egen hjemmeside er ikke i sig selv dokumentation. Sammenlign domænet, selskabsnavnet og den relevante tilladelse med myndighedens oplysninger. Vores separate guide forklarer sådan tjekker du, om et online casino har dansk tilladelse.

Spillemyndigheden beskriver desuden, at en dansk tilladelse til onlinekasino kan omfatte spil som roulette, blackjack, poker, onlinebingo og spilleautomater. Det fortæller noget om den regulerede aktivitet, men ikke om alle detaljer i en bestemt brugerkonto.

Brug et langt og unikt kodeord

Sikkerdigital anbefaler et kodeord på mindst 15 tegn, som kun bruges ét sted og ikke deles med andre. Genbrug er risikabelt: Hvis de samme loginoplysninger bliver lækket fra én tjeneste, kan de blive afprøvet på andre konti.

Et godt udgangspunkt for en sikker online casinokonto er derfor:

  1. Lav et nyt kodeord kun til casinokontoen.
  2. Brug mindst 15 tegn og gør det svært at gætte.
  3. Undgå navne, fødselsdatoer og oplysninger, andre kan finde om dig.
  4. Del aldrig kodeordet i mail, chat eller telefon.
  5. Gem det i en passwordmanager, hvis det hjælper dig med at holde forskellige kodeord adskilt.

Sikkerdigitals kodeordsvejledning anbefaler både unikke kodeord og en passwordmanager. Beskyt også den mailkonto, der bruges til casinoet. Den kan være adgangsvej til nulstilling af kodeord og kontobeskeder.

Slå to-trins-login til, hvis det findes

To-trins-login tilføjer et ekstra trin efter kodeordet. Sikkerdigital beskriver det som en ekstra beskyttelse, fordi et kodeord alene ikke er nok til at logge ind.

Casinoer har ikke nødvendigvis samme sikkerhedsfunktioner. Kontrollér derfor kontoens sikkerhedsindstillinger eller udbyderens officielle hjælpesider. Hvis to-trins-login tilbydes, så aktivér det og opbevar eventuelle gendannelseskoder sikkert. Del aldrig en engangskode med en person, der kontakter dig uopfordret.

Læs den generelle guide til to-trins-login på Sikkerdigital. En funktion på en anden tjeneste dokumenterer dog ikke, at den findes hos dit casino.

Lær tegnene på casino-phishing

En falsk mail eller sms kan efterligne et casino og forsøge at lokke dig til en kopi af login-siden. Formålet kan være at få dit kodeord, en engangskode eller betalingsoplysninger.

Vær især skeptisk, når en besked:

  • beder om kodeord, personnummer eller bankoplysninger
  • presser dig til at handle straks
  • kommer fra en usædvanlig eller forkert afsenderadresse
  • indeholder et link, hvor domænet ikke matcher den påståede afsender
  • lover en uventet gevinst eller kræver login for at undgå en trussel
  • indeholder sproglige fejl eller en historie, der ikke passer til din konto

Sikkerdigital anbefaler, at du selv går til afsenderens hovedside, hvis du er i tvivl, i stedet for at følge et mistænkeligt link. Se myndighedens seks tegn på falske mails.

Et hængelåsikon og HTTPS betyder, at forbindelsen er krypteret. Det beviser ikke, at personen bag hjemmesiden er den rigtige operatør. Kontrollér derfor hele domænenavnet og ikke kun sidens udseende.

Beskyt enheden og betalingsforløbet

Hold telefonens og computerens styresystem, browser og sikkerhedsopdateringer ajour. Log ikke ind fra en delt enhed, hvis du ikke har kontrol over den. Lad ikke browseren gemme login på en offentlig computer, og log helt ud, når du er færdig.

Før du godkender en betaling eller identifikation, skal du læse beløb, modtager og formål på den skærm, hvor godkendelsen sker. En besked, der beder dig om at flytte penge, installere fjernstyring eller oplyse en kode, bør behandles som mistænkelig. Kontakt udbyderen gennem en kanal, du selv har fundet på det verificerede domæne.

Hvis du tror, at kontoen er misbrugt

Reagér fra en enhed, du har tillid til. Den præcise rækkefølge afhænger af, hvilke konti der er berørt, men denne arbejdsplan begrænser normalt yderligere skade:

  1. Gå manuelt til casinoets verificerede domæne og skift kodeordet.
  2. Hvis kodeordet er genbrugt, skal du også ændre det på de andre berørte tjenester.
  3. Sikr mailkontoen med et nyt unikt kodeord og to-trins-login, hvis tjenesten tilbyder det.
  4. Kontrollér profiloplysninger, login-historik, indbetalinger, spil og udbetalingsanmodninger for ændringer, du ikke genkender.
  5. Kontakt casinoets officielle support og bed om at få kontoen sikret eller midlertidigt begrænset, hvis udbyderen tilbyder det.
  6. Kontakt banken eller betalingsudbyderen straks, hvis du ser en betaling, du ikke har godkendt.
  7. Gem skærmbilleder, mails, tidspunkter, beløb, sagsnumre og supportbeskeder.

Sikkerdigital har en særskilt vejledning til situationer, hvor et kodeord kan være blevet hacket. Følg også de konkrete instruktioner fra din bank, mailtjeneste og den berørte spiludbyder.

Gem dokumentation, før du klager

Dokumentation gør det lettere at forklare hændelsesforløbet. Gem oplysningerne et sikkert sted, som den mistænkte konto ikke alene giver adgang til.

En enkel hændelseslog kan indeholde:

  • dato og klokkeslæt for den første mistænkelige besked eller aktivitet
  • den fulde afsenderadresse og webadresse
  • skærmbilleder af kontoændringer og transaktioner
  • hvilke kodeord og sikkerhedsindstillinger du har ændret
  • hvornår udbyderen og banken blev kontaktet
  • kopier af svar, sagsnumre og eventuelle frister

Hvis sagen ikke bliver løst, kan du bruge vores trin-for-trin-guide til at klage over et online casino i Danmark. Klagevejen afhænger af operatøren, tilladelsen og den konkrete tvist, så brug udbyderens officielle procedure og relevante myndighedsoplysninger.

Tjekliste før næste login

Brug denne korte kontrol, før du logger ind eller godkender en betaling:

  • Jeg har selv åbnet det verificerede domæne.
  • Jeg har kontrolleret den juridiske udbyder og en eventuel dansk tilladelse.
  • Mit casino-kodeord er langt, unikt og ikke delt.
  • Min mailkonto har sit eget unikke kodeord.
  • To-trins-login er slået til, hvis tjenesten tilbyder det.
  • Jeg har læst, hvad jeg godkender, og hvem modtageren er.
  • Jeg har ikke fulgt et uopfordret loginlink.
  • Jeg ved, hvor jeg kan kontakte den officielle support.

Ingen tjekliste kan fjerne al risiko. Den gør det derimod sværere at få adgang til kontoen med et genbrugt kodeord eller en falsk besked og giver dig en klar plan, hvis noget ser forkert ud.

Kilder og kontrol

Oplysningerne blev kontrolleret den 25. september 2026 mod Sikkerdigital om stærke kodeord, Sikkerdigital om phishing, Sikkerdigital om to-trins-login, Spillemyndighedens tilladelsesliste og Spillemyndighedens side om onlinekasino.

Funktioner, vilkår og kontaktveje kan ændre sig. Kontrollér derfor altid oplysningerne hos den konkrete udbyder og den relevante myndighed, før du handler.