DanID overvejer politianmeldelse af dansk it-aktivist

DanID overvejer hvilke juridiske og økonomiske konsekvenser det skal have, at it-aktivisten Rasmus Porsager i DanID's navn snørede en række danskere til at udlevere private oplysninger.

Artikel top billede

Denne side mødte de personer, som hoppede på det opsatte phishing-forsøg.

DanID, der driver den omdiskuterede fælles login-tjeneste NemID, overvejer nu, om en demonstration af et phishingforsøg udført på internetsiden "Nej til NemID" skal have økonomiske eller juridiske konsekvenser for sidens ejer, Rasmus Porsager.
 
Det fortæller kommunikationschef hos DanID, Jette Knudsen.
 
Rasmus Porsager udførte onsdag morgen et forsøg, hvor han med en falsk NemID-side på domænet nemld.nu undersøgte, hvor mange af 30 bekendte med forstand på it, der ville hoppe på en phishing mail, der lokkede ofrene til at indtaste deres brugernavn og kodeord på den falske internetside. 

En tredjedel gik i nettet 

Ifølge Rasmus Porsager var det 10 af de 30 ofre, der røg i fælden i de to timer, som demonstrationen af phishingforsøget på den ukrypterede kopi af internetsiden varede, inden han pillede siden ned.   
 
Havde der været tale om en rigtig phisher, ville det ifølge Rasmus Porsager med metoden være muligt at agere mellemmand og derved også få adgang til den tredje dims i logon-løsningen, nemlig cifrene fra papkortet.
 
"Man ville højest sandsynlig ikke lave en phishing-site på NemID's side, men måske på Danske Bank. Du ville kunne gøre det alle steder, fordi NemID-login'et er implementeret alle steder," siger Rasmus Porager og peger på, at der derfor er stor risiko for phishing på mange forskellige domæner. 
 
Kendt kritiker hos DanID
Rasmus Porsager er med mandagens lancering af hjemmesiden nejtilnemid.dk og indsamling af underskrifter mod logon-løsningen ikke en ukendt kritiker af NemID hos DanID, fortæller Jette Knudsen.
 
"Han har overskredet grænsen for sin egen troværdighed som kritiker ved at gå et skridt for langt, så han bliver hærværksmand. Når han skal aflevere sine underskrifter hos ministeren vil han jo risikere ikke at blive set på som en demokratisk borger, men som utroværdig og let kriminel," siger Jette Knudsen.

Bidrager ikke med ny viden

Dermed anerkender hun ikke værdien af den demonstration af sikkerheden, som Rasmus Porsager udførte med det opsatte phishing-forsøg.
 
"Han har ikke peget på et sikkerhedshul, som vi ikke kendte i forvejen," siger Jette Knudsen.
 
Rasmus Porsager giver da også DanID ret i, at phishing begrebet er en gammel metode, der siden midten af 1990'erne er vokset.   
 
"Det er også derfor, at det undrer mig, at de ikke har beskyttet sig bedre imod det. Det er meget simpelt at købe andre domæner som minder om ens eget," siger Rasmus Porsager.
 
Han peger også på, at DanID kan gøre mere for at informere brugerne om at benytte en sikker forbindelse via https og et gyldigt certifikat udstedt af udbyderen. 
 
Vil overdrage materiale til DanID
Rasmus Porsager fortæller, at han i forbindelse med phishing-demonstrationen ikke loggede brugeroplysninger på siden, og at han efterfølgende har tilbudt at overdrage DanID de lignende domæner og materiale fra forsøget.
 
Det tilbud overvejer DanID ifølge Jette Knudsen, om det vil gøre brug af, mens firmaet ligeledes overvejer, om onsdagens aktion skal have juridiske eller økonomiske følger for Rasmus Porsager. 

"Han har overtrådt en lang række bestemmelser. Om der kommer nogen konsekvenser, det er under overvejelse lige nu," siger Jette Knudsen.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger chef for Lokal It - Region Øst

    Region Sjælland

    KMD A/S

    SAP-arkitekt

    Skåne

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior projektkonsulent til program Digital og Operativ Transformation

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S