Sådan beskytter du dig mod angreb i din netbank

Den helt store bombe under sikkerheden på din netbank sidder 40 centimeter foran din skærm. Læs her, hvordan du som netbank-kunde kan undgå at få stjålet penge fra din netbank.

Artikel top billede

(Foto: Povl D. Rasmussen)

Sidste år lykkedes det for it-kriminelle at stikke af sted med 6,3 millioner kroner fra de danske netbanker. 

Pengene blev stjålet på trods af, at sikkerheden i flere år ellers så ud til at være blevet markant forbedret med NemID-login'et, der blev introduceret i 2010, hvor det stjålne beløb lå nede på godt 400.000 kroner.  

Du kan her læse, hvordan et netindbrud med NemID foregår i virkeligheden

Det nye våbenkapløb

I kølvandet på nye tal om kraftige stigninger i netbank-tyverierne har flere Computerworld-læsere henvendt sig til redaktionen med gode ideer til, hvordan sikkerheden kan skærpes med blandt andet brugen af sms-engangskoder. 

Sikkerhedsekspert Peter Kruse fra sikkerhedsselskabet CSIS Security Group fortæller, at lige meget hvor mange engangskoder og sms-verificeringer bankerne bruger, så vil de it-kriminelle finde veje til at dirke sikkerhedsmekanismerne op. 

"Vi taler om et reelt våbenkapløb, hvor det altså er brugerne, som er det svageste led. Når beløbsstørrelserne gøres op i danske netbank-indbrud, skal vi derfor ikke pege fingre af NemID-login'et, men derimod hellere kigge på folks naive og grænsende til stupide tilgang til sikkerhed," siger Peter Kruse.

Brug kun det nyeste nye

For at dæmme op for indbrud i netbanken har sikkerhedsmanden derfor en række råd til, hvordan man undgår at få ubudne gæster på besøg inden for firewall'en. 

Først og fremmest skal brugeren holde sin software opdateret.

Det kan ske automatisk og gratis igennem eksempelvis sikkerhedsfirmaets Secunia PSI-program eller Heimdal-programmet, der er udviklet af Peter Kruse sikkerhedsselskab, CSIS Security Group. 

Disse programmer kan dog ikke oplyse om og lukke 0-dagssårbarheder med software-opdateringer.

Peter Kruse indskyder, at det heldigvis også er relativt sjældent, at vi ser store 0-dagssårbarheder som sidste måneds hul i Java-platformen.

Tænk dig nu om

Efter software-opdateringerne kommer den sunde fornuft i spil.

Derfor har Danmark en sikkerhedsmæssig fordel

Den skal dels holde dig fra lyssky sites på nettet, dels lade være med at dele fortrolige oplysninger som brugernavn, password, NemID-nøglekoder og andre sikkerhedsforanstaltninger med nogen. 

"Begrænsningerne for sikkerheden ligger reelt hos brugeren, og det er også her, at mulighederne ligger for de it-kriminelle," opsummerer Peter Kruse sine forklaringer om, hvordan et netbanks-indbrud bliver afviklet.

Heldigt vi er danskere

Samtidig påpeger han, at det danske sprog i sig selv kan være med til at øge sikkerheden herhjemme, da dansk i et internationalt perspektiv har en ret begrænset udbredelse.

"Det ser vi også med de mange phishing mails, der dagligt oversvømmer danske indbakker. Her halter det også med at vende tungen rigtigt, og den opmærksomme modtager af disse uønskede e-mails burde let kunne gennemskue, at noget er galt," mener Peter Kruse. 

Han forklarer, at de sproglige fejl simpelthen kan afsløre den it-kriminelle i en altafgørende chat eller i en anden kommunikation med brugeren, hvor NemID-engangskoden skal lokkes ud af vedkommende under forbryderens foregivelse af at være bankansat. 

"Hvis du oplever noget mystisk, mens du er ved at logge på din netbank eller mens du betaler regninger eller laver overførsler, eksempelvis en pop-up udenfor kontekst der opkræver engangskoder, så kontakt banken frem for at tage nogen chancer," lyder det afsluttende råd fra Peter Kruse.

Du kan læse mere om, hvordan politiet arbejder med at fange NemID-forbrydere her.

Læs også:

Efter stigning i netbank-indbrud - er din netbank sikker?

Antal af indbrud i danske net-banker vokser vildt.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Identity Festival 2026 - København

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Infrastruktur | Horsens

Enterprise Architecture Day 2026: Sikker og strategisk suverænitet

Få ny inspiration til arbejdet med EA – fra sikkerhed og compliance til orkestrering, omkostningsoptimering og cloud governance i en usikker og ustabil tid.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse