Sådan beskytter du dig mod angreb i din netbank

Den helt store bombe under sikkerheden på din netbank sidder 40 centimeter foran din skærm. Læs her, hvordan du som netbank-kunde kan undgå at få stjålet penge fra din netbank.

Artikel top billede

(Foto: Povl D. Rasmussen)

Sidste år lykkedes det for it-kriminelle at stikke af sted med 6,3 millioner kroner fra de danske netbanker. 

Pengene blev stjålet på trods af, at sikkerheden i flere år ellers så ud til at være blevet markant forbedret med NemID-login'et, der blev introduceret i 2010, hvor det stjålne beløb lå nede på godt 400.000 kroner.  

Du kan her læse, hvordan et netindbrud med NemID foregår i virkeligheden

Det nye våbenkapløb

I kølvandet på nye tal om kraftige stigninger i netbank-tyverierne har flere Computerworld-læsere henvendt sig til redaktionen med gode ideer til, hvordan sikkerheden kan skærpes med blandt andet brugen af sms-engangskoder. 

Sikkerhedsekspert Peter Kruse fra sikkerhedsselskabet CSIS Security Group fortæller, at lige meget hvor mange engangskoder og sms-verificeringer bankerne bruger, så vil de it-kriminelle finde veje til at dirke sikkerhedsmekanismerne op. 

"Vi taler om et reelt våbenkapløb, hvor det altså er brugerne, som er det svageste led. Når beløbsstørrelserne gøres op i danske netbank-indbrud, skal vi derfor ikke pege fingre af NemID-login'et, men derimod hellere kigge på folks naive og grænsende til stupide tilgang til sikkerhed," siger Peter Kruse.

Brug kun det nyeste nye

For at dæmme op for indbrud i netbanken har sikkerhedsmanden derfor en række råd til, hvordan man undgår at få ubudne gæster på besøg inden for firewall'en. 

Først og fremmest skal brugeren holde sin software opdateret.

Det kan ske automatisk og gratis igennem eksempelvis sikkerhedsfirmaets Secunia PSI-program eller Heimdal-programmet, der er udviklet af Peter Kruse sikkerhedsselskab, CSIS Security Group. 

Disse programmer kan dog ikke oplyse om og lukke 0-dagssårbarheder med software-opdateringer.

Peter Kruse indskyder, at det heldigvis også er relativt sjældent, at vi ser store 0-dagssårbarheder som sidste måneds hul i Java-platformen.

Tænk dig nu om

Efter software-opdateringerne kommer den sunde fornuft i spil.

Derfor har Danmark en sikkerhedsmæssig fordel

Den skal dels holde dig fra lyssky sites på nettet, dels lade være med at dele fortrolige oplysninger som brugernavn, password, NemID-nøglekoder og andre sikkerhedsforanstaltninger med nogen. 

"Begrænsningerne for sikkerheden ligger reelt hos brugeren, og det er også her, at mulighederne ligger for de it-kriminelle," opsummerer Peter Kruse sine forklaringer om, hvordan et netbanks-indbrud bliver afviklet.

Heldigt vi er danskere

Samtidig påpeger han, at det danske sprog i sig selv kan være med til at øge sikkerheden herhjemme, da dansk i et internationalt perspektiv har en ret begrænset udbredelse.

"Det ser vi også med de mange phishing mails, der dagligt oversvømmer danske indbakker. Her halter det også med at vende tungen rigtigt, og den opmærksomme modtager af disse uønskede e-mails burde let kunne gennemskue, at noget er galt," mener Peter Kruse. 

Han forklarer, at de sproglige fejl simpelthen kan afsløre den it-kriminelle i en altafgørende chat eller i en anden kommunikation med brugeren, hvor NemID-engangskoden skal lokkes ud af vedkommende under forbryderens foregivelse af at være bankansat. 

"Hvis du oplever noget mystisk, mens du er ved at logge på din netbank eller mens du betaler regninger eller laver overførsler, eksempelvis en pop-up udenfor kontekst der opkræver engangskoder, så kontakt banken frem for at tage nogen chancer," lyder det afsluttende råd fra Peter Kruse.

Du kan læse mere om, hvordan politiet arbejder med at fange NemID-forbrydere her.

Læs også:

Efter stigning i netbank-indbrud - er din netbank sikker?

Antal af indbrud i danske net-banker vokser vildt.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S