Politiet opfordrer: Vær ekstra opmærksom på svindel med personoplysninger

En alvorlig sikkerhedshændelse i Det Centrale Personregister betyder, at uvedkommende har fået adgang til navne, adresser og CPR-numre på omkring 8,8 millioner registrerede personer. Derfor opfordrer politiet nu danskerne til at være ekstra opmærksomme på svindel med personoplysninger.

Politibetjent ved et OBS-skilt foran et serverskab, hvor personoplysninger strømmer ud

Politiet opfordrer til ekstra opmærksomhed, efter at CPR-oplysninger om 8,8 millioner personer er blevet tilgået.

Det vigtigste i korte træk:
  • Uvedkommende har fået adgang til navne, adresser og CPR-numre på omkring 8,8 millioner registrerede personer.
  • Politiet advarer om, at svindlere kan bruge de lækkede oplysninger til at få falske henvendelser til at virke troværdige.
  • Del aldrig MitID, engangskoder, adgangskoder eller kortoplysninger med nogen, der kontakter dig uopfordret.
  • En kreditadvarsel i CPR gør det sværere for andre at optage lån eller kredit i dit navn.

Det sker, fordi lækkede oplysninger kan gøre det lettere for svindlere at få deres henvendelser til at virke troværdige. Selvom en person kender dit navn, din adresse eller dit CPR-nummer, er det derfor ikke et bevis på, at henvendelsen er ægte.

8,8 millioner CPR-numre er blevet tilgået

Ifølge DR har uvedkommende misbrugt en dansk virksomheds lovlige adgang til CPR-systemet til at skaffe sig uautoriseret adgang til oplysninger om cirka 8,8 millioner registrerede personer.

CPR-administrationen har efterfølgende stoppet virksomhedens adgang og anmeldt sagen til Datatilsynet. Myndighederne arbejder samtidig på at kortlægge det fulde omfang.

Den uautoriserede adgang omfatter blandt andet navne, adresser og CPR-numre. Personer med navne- og adressebeskyttelse er ifølge gennemgangen ikke omfattet af den del af hændelsen, der vedrører navne og adresser.

Sikkerhedshændelsen får nu politiet til at advare om risikoen for, at oplysningerne kan blive brugt i forskellige former for svindel.

Svindlere kan bruge oplysningerne til at virke troværdige

Når svindlere allerede kender personlige oplysninger om deres offer, kan det være lettere at få en falsk henvendelse til at se legitim ud.

Det kan eksempelvis være en SMS, en mail eller et telefonopkald, hvor svindleren bruger dit navn, din adresse eller dit CPR-nummer. Det kan få dig til at tro, at du rent faktisk taler med en bank, en offentlig myndighed eller en anden virksomhed, du har et forhold til.

Men politiets opfordring er klar. Du skal være ekstra forsigtig, hvis nogen uventet kontakter dig og samtidig kan fortælle personlige oplysninger om dig.

At afsenderen kender dit CPR-nummer, betyder ikke, at du skal stole på vedkommende.

Politiet anbefaler samtidig, at man ikke klikker på uventede links i SMS’er eller mails. Hvis du bliver bedt om at logge ind eller foretage en handling, bør du i stedet selv gå ind på den officielle hjemmeside eller kontakte virksomheden via dens hovednummer.

Del aldrig MitID eller adgangskoder

En af de vigtigste forholdsregler er fortsat ikke at dele fortrolige oplysninger.

Politiet opfordrer blandt andet til, at man aldrig udleverer MitID-oplysninger, engangskoder, adgangskoder eller kortoplysninger til personer, der kontakter en uopfordret.

Det gælder også, selvom personen i den anden ende allerede kender flere oplysninger om dig.

Hvis en person eksempelvis laver telefonsvindel, ringer og hævder at være fra din bank, bør du afslutte samtalen og selv finde bankens officielle telefonnummer. På den måde undgår du at blive snydt af et telefonnummer eller en identitet, som svindleren forsøger at efterligne.

Politiet har samlet deres opfordring på deres Facebook-side, hvor de også giver konkrete råd til at beskytte sig mod svindel.

Overvej en kreditadvarsel

Et andet råd fra politiet er at oprette en kreditadvarsel i CPR.

En kreditadvarsel er en markering, som gør det sværere for andre at optage lån eller kredit i dit navn. Det kan derfor være en ekstra beskyttelse i en situation, hvor personlige oplysninger er kommet i uvedkommendes hænder.

På SikkerDigital kan man finde en trin-for-trin-guide til, hvordan en kreditadvarsel oprettes.

Hvis du allerede har klikket på et mistænkeligt link og indtastet oplysninger, anbefaler politiet, at du reagerer med det samme. Kontakt din bank, spær eventuelt dit kort og skift de adgangskoder, som kan være blevet kompromitteret.

Den aktuelle hændelse viser samtidig, hvorfor det er vigtigt ikke automatisk at stole på en henvendelse, bare fordi afsenderen kender oplysninger om dig.

Peter Danielsson
Et CPR-nummer er ikke længere et tegn på, at henvendelsen er ægte. Læg på, luk beskeden og kontakt selv banken eller myndigheden via deres officielle kanaler.
Skrevet af: Peter Danielsson