Advarsel: NemID-phishere kender dit rigtige navn og kortnummer

Ny phishing-mail kan indeholde dit korrekte navn og et kreditkortnummer, der matcher de tal, der findes på det firkantede plastikkort i din pung.

Artikel top billede

(Foto: Foto: iStockphoto (brugeren Spannerdude))

En mail med dit rigtige navn og et kreditkortnummer, der er i overensstemmelse med det, der står på dit kort.

Det er elementerne i en ny phishing-kampagne, der er blevet kombineret med social engineering, eller samkørsel af data, og derved opgraderer svindelnummeret til at være meget troværdigt og super målrettet.

De it-kriminelle har på en hel stribe områder forfinet deres angreb ved at tilføje personlige oplysninger på ofret for at fiske efter NemID-login og nøglekort.

Det oplyser sikkerhedsfirmaet CSIS

"Det skræmmende er, at der tilføjes private oplysninger, herunder de fire cifre i kreditkortnummeret, som er korrekte, og matcher ofrets kortoplysninger," skriver firmaet i en advarselsmail.

Kriminelle tiltag, der er medvirkende til at skabe en høj grad af troværdighed omkring de skumle mail-udsendelser.

"Det er første gang, at vi har observeret, at svindlerne bag disse phishing-kampagner målrettet skyder efter udvalgte ofre, og tilmed inkluderer flere personlige oplysninger i den uønskede mail," lyder det fra CSIS.

Der er indtil videre tale om en begrænset mængde phishing-mails, der indeholder de personificerede oplysninger.

Gi' mig dit NemID

Formålet er at lokke modtageren til at videregive følsomme private oplysninger, herunder et billede af det personlige NemID-nøglekort

"Vi har tidligere, som led i en række generelle råd, anbefalet, at hvis den pågældende mail er uden navn og andre person specifikke oplysninger - eksempelvis: "Kære NemID kunde" - så er der stor sandsynlighed for, at det er svindel. Den spilleregel er med denne nye kampagne blevet ændret," vurderer CSIS.

Sikkerhedsfirmaet kan ikke give en forklaring på, hvordan det er lykkedes for svindlerne at tilegne sig muligheden for at samkøre navn, mailadresse, korttype og de fire sidste cifre i kortnummeret og sende det til den rette modtager.

"Det kan tyde på en kompromitteret webshop, der har haft disse informationer liggende, men det er på nuværende tidspunkt spekulationer."

Sådan undgår du ballade

Det er dog relativt enkelt at undgå svindel, hvis du er opmærksom.

Kommunikation omkring dine bankforhold eller kreditkort sker ikke via almindelig mail.

Du vil derfor aldrig modtage en mail fra dit pengeinstitut eller kreditkortudsteder, som beder dig om at udlevere dine kreditkortoplysninger, NemID-nøgler eller personlige oplysninger.

Læs også:

Dansk firma: Fik hacket Apple ID og modtog for 650.000 kroner iPhone 6

Svindlere automatiserer målrettet phishing - dette skal du passe på

Sikkerhedsfirma: Online-bankrøvere slipper væk med 6,5 milliarder kroner

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job