Trend DK
Forside Teknologi Tryk ‘godkend’ i det forkerte sekund: Så åbner du netbank,...

Tryk ‘godkend’ i det forkerte sekund: Så åbner du netbank, e-Boks og skat for svindlerne

Tryk 'godkend' i det forkerte sekund: Så åbner du netbank, e-Boks og skat for svindlerne
Illustrationsfoto / AI-genereret

Én forkert godkendelse i MitID-appen kan give svindlere adgang til hele dit digitale liv.

Angrebene ligner nu til forveksling ægte myndigheds-SMS’er, og fejlen der åbner døren, er så enkel som at trykke “godkend” i MitID-appen, når andre beder om det. Digitaliseringsstyrelsen har advaret om, at hverken de, politiet eller bankerne nogensinde vil bede borgere om at udlevere loginoplysninger via mail, SMS eller telefon.

Konsekvensen af én forkert godkendelse er større end ved noget andet phishing-angreb i Danmark. MitID er hovednøglen til netbank, e-Boks, Skattestyrelsen og sundhedsdata, og ifølge Digitaliseringsstyrelsens egne tal, senest opdateret 16. april 2026, har 97,2 procent af befolkningen over 15 år et aktivt MitID. I alt 5,3 millioner brugere er registreret, og der gennemføres i snit 94,4 millioner MitID-transaktioner om måneden.

Sådan foregår angrebet

Det starter typisk med en SMS eller mail, der udgiver sig for at være Skattestyrelsen, en bank eller MobilePay. Beskeden linker til en falsk MitID-side, der er nærmest identisk med den ægte. Når offeret indtaster sit bruger-ID, sender svindleren i samme sekund et login-forsøg mod den rigtige netbank, og en godkendelses-anmodning popper op i offerets MitID-app. Godkender man, er svindleren inde.

Metoden virker, fordi den udnytter travlhed og tillid. Som portalen Sikker Digital, drevet af myndighederne, formulerer det: “Svindel føles sjældent som svindel, når det sker”.

Volumen er derefter. Det Kriminalpræventive Råd offentliggjorde 30. april 2025 en rapport, der viste, at 274.000 danskere blev udsat for digital svindel i 2024, en stigning på 45 procent på ét år. Ofre for såkaldt kontaktbedrageri mistede i gennemsnit 13.500 kroner, mens enkelte mistede flere hundrede tusinde.

Tre vaner der lukker døren

Ældre Sagen, hvis råd senest er opdateret 15. juli 2026, samler beskyttelsen i tre enkle vaner alle kan lære, uanset teknisk niveau.

For det første må MitID kun bruges, når man selv logger ind, aldrig fordi nogen ringer eller skriver og beder om det. For det andet skal links i mails og SMS’er undgås; skriv i stedet adressen ind i browseren, eller brug et bogmærke til netbank, e-Boks og borger.dk. For det tredje er MitID personligt, og det må aldrig deles med hverken familie, venner eller nogen der udgiver sig for at være myndighed eller bank.

Reglen er kort: se hvad du godkender. Står du ikke midt i et login, du selv har startet, så afvis.

Regningen ryger til dig selv

Bliver skaden sket, kan tabet ryge over på offeret. Det Finansielle Ankenævn har tidligere afgjort, at kunder, der har godkendt en svindeltransaktion med MitID, selv kan hæfte for op til 8.000 kroner, oplyste Version2 i januar 2024. Nævnet lagde vægt på, at godkendelsen i sig selv udgør en “groft uforsvarlig adfærd”, når den er sket via en åbenlys phishing-mail.

Har man delt oplysninger eller lige godkendt noget mistænkeligt, kan man ringe til Digitaliseringsstyrelsens Cyberhotline på 33 37 00 37, der har åbent 8-20 på hverdage og 10-16 i weekender og helligdage. Uden for åbningstid kan hotlinen hjælpe med at spærre MitID.

Ads by MGDK