Kan Kira Eggers beskytte NemID?

Sikkerhedsråd fra Kira Eggers er "snedig markedsføring" og "falsk sikkerhed", siger sikkerhedsekspert. Hvad med dig selv, siger Eggers.

Artikel top billede

Der er mange bud på, hvordan netbankkunder i fremtiden undgår at blive ramt af den type indbrud, som har lænset otte Danske Bank-kunder for 700.000.

Nogle af budene kan man læse på Ekstra Bladet, hvor firmaet Chicalogic med den tidligere nøgenmodel Kira Eggers ved roret, giver fire "gode råd" til at undgå NemID-indbrud.

Problemet er bare, at ingen af de fire råd hjælper. Tværtimod.

Sikkerhedsspecialist Peter Kruse fra CSIS, der er med til at optrevle nedbankindbrud, frygter, at de omvendt kan give folk en falsk tryghed.

I artiklen står der, at man kan sikre sig mod NemID-fupnummeret ved at have installeret firewall, antivirus- og anti-malware-programmer. Man kan angiveligt også beskytte sig ved at have sikre kodeord og undlade at downloade screensavers, toolbars og spil på nettet.

Det havde ikke hjulpet

Men stærke kodeord er til ingen nytte i de aktuelle tilfælde, hvor brugerne er blevet snydt til at overgive dem til svindlerne. Lige så nyttesløs ville antimalware have været:

"Anti-malware ville ikke have stoppet dette angreb. Der er her tale om en kode, som uset slipper, forbi de antivirusscannere, som vi har testet, kombineret med, at der er tale om et rootkit. I min optik ligner det (Chicalogics anbefalinger, red.) mere markedsføring af et produkt end et regulært råd. Det hele ender ud med, at man skal hente værktøjet ChicaPC-Shield. Jeg vil kalde det et tvivlsomt program og et rigtigt dårligt råd," siger Peter Kruse.

Chicalogic sælger andre sikkerhedsfirmaers produkter og markedsfører dem med lyserød indpakning og sprog uden tekniske termer henvendt til et kvindeligt publikum som beskrevet i denne artikel.
Firmaets malware-program er en indpakning af programmet Anti-Malware fra Malwarebytes, og det vil som de fleste andre malware-programmer være magtesløse mod den type NemID-indbrud, vi så i sidste uge.

"I 92 procent af de angreb, vi ser, er der tale om drive-by-infektioner, hvor der skydes mod få men også populære tredjepartsprogrammer og hvor antivirusdetektionen er blevet testet inden angrebet er gennemført. De it-kriminelle har således testet at deres malware ikke bliver detektet, ligesom de exploits der affyres også opnår lav antivirusdetektion," siger Peter Kruse. 

"Problemet er fortsat, at brugere ikke opdaterer kritiske programmer på deres PC (Flash, Adobe Reader, osv. red.) Denne problemstilling kan ikke løses med antimalware pakker. De skal løses ved dels at oplyse brugeren om risici ved ukritisk at klikke links og ikke have sin PC opdateret forsvarligt."

Kig på dig selv

Kira Eggers anerkender kritikken.

"Jeg vil give Peter Kruse ret i, at det i høj grad handler om at have ens programmer fuldt opdateret, men jeg tvivler på, at Peter Kruse ved, hvordan ChicaPC-Shield fungerer eller har kendskab til opdateringsfrekvensen i ChicaPCShield, når han udtaler sig sådan, og når han samtidig mener, at vores program og for den sags skyld MalwareBytes er "et tvivlsomt program," skriver Eggers til ComON.

Kritikken om snedig markedsføring af egne produkter vil hun dog ikke sluge.

"Så vidt jeg har observeret, er Peter Kruse selvpromoverings-mesteren selv, der ikke holder sig tilbage for at markedsføre sit "lige så ligegyldige program" Heimdal, der lover guld og grønne skove, så lige den udtalelse kan være svært at tage seriøst".

Artiklen på Ekstra Bladet har i skrivende stund affødt 81 kommentarer. En del stiller sig kritisk til sikkerhedsanbefalingerne.

Det er ikke reklame

ComON har spurgt chefredaktøren på Ekstrabladet.dk om artikler, der skrives af Chicalogic på Ekstra Bladet, skal betragtes som forbrugeroplysende journalistik eller reklame. Chefredaktøren har ikke læst den pågældende artikel men siger:

"Jeg forudsætter, at det, vi publicerer i artikelform, er journalistik, ikke reklame. Selv om det kommer fra eksterne leverandører," siger Geir Terje Ruud til ComON.

Annonce

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Kryptokustode til opbygning af Forsvarets nye IT-platform

Midtjylland

Politiets Efterretningstjeneste

Site Reliability Engineer til DevOps i Center for Applikationer

Københavnsområdet

Capgemini Danmark A/S

Client Partner

Midtjylland

Netcompany A/S

IT Consultant

Nordjylland

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Ballerup

Computerworld Cloud & AI Festival 2026

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

Digital transformation | Frederiksberg

Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

Sarah Strøyer Hove

Norriq Danmark A/S

Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S