TDC-mails lignede phishing

Siden foråret har TDC sendt mails ud om fornyelse af Digital Signatur, men de har ikke været signeret digitalt og har til forveksling lignet et forsøg på at høste personlige oplysninger, altså phishing.

Din digitale signatur er ved at udløbe, og hvis du fortsat ønsker at gøre brug af den, skal du trykke på dette link for at forny den.

Det var indtil tirsdag i denne uge ordlyden i de mails TDC sendte ud til sine Digital Signatur-kunder. Hvis kunderne fulgte instruktionen og trykkede på linket, poppede det næste vindue frem, hvor brugerens password skulle indtastes.

En fremgangsmåde, der ligner phishing.

? Jeg var 80 procent sikker på, at det var en phishing-mail, jeg havde modtaget. Det er drønærgerligt, for den digitale signatur er ellers en rigtig god ide, siger Per Lindblad Johansen, it-chef på Danmarks Pædagogiske Universitet.

Afvist som spam

Hos TDC ved man ikke, hvor mange mails det drejer sig om, men man erkender, at det er problematisk, at de mails virksomheden har sendt ud, har lignet phishing-mails.

? Vi arbejder på at rette op på problemet, og fra i tirsdags begyndte vi at bruge den Digitale Signatur, når vi sender fornyelses-mails ud til vores kunder, siger Morten Storm Petersen, afdelingsleder i TDC Certificering, som håber at de kunder, der har modtaget mails, de var i tvivl om, hvor kom fra, har rettet henvendelse.

Den nye fremgangsmåde for fornyelsesmails bliver, at kunderne modtager en ikke digitalt signeret mail, der gør opmærksom på, at efterfølgende mails vil have en digital signatur.

? Vi har valgt at gøre det på den måde for at forhindre, at for mange mails bliver afvist som spam hos de af vores kunder, hvis pc ikke er rod-certificeret, siger Morten Storm Petersen.

At installere et rod-certifikat på pc?en hos de kunder, der skal modtage mails fra TDC ville være for omfattende, lød den melding, Per Lindblad Johansen fik fra en supporter hos TDC, da han henvendte sig for at spørge til fremgangsmåden.

? Det er selvfølgelig beklageligt, og det beror på en misforståelse. Certificering skal kun foretages en gang hos kunden, som så efterfølgende kan være sikker på, at mailen vedkommende modtager rent faktisk kommer fra TDC, siger Morten Storm Petersen.

Alarmklokker ringede

God latin er, at hvis man er usikker på, hvem afsenderen af en mail er, så lad være med at åbne den og indtast for alt i verden ikke dit password. Derfor ringede it-chef Per Lindblad Johansens alarmklokker også.

? Mailen jeg modtog så fuldstændig ud som dem, jeg hver dag underviser folk i, at de skal kyle ud med det samme, siger han.

Hos Rådet for it-sikkerhed mener man ikke, at der har været nogen sikkerhedsrisiko, men at det er positivt, at der nu bliver gjort noget ved det.

? Det ville have været bedre markedsføring for deres eget produkt, hvis de procedurer havde været på plads fra starten, understreger næstformand Janne Glæsel.

Denne artikel stammer fra fredagens trykte udgave af Computerworld.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Se alle vores events inden for it

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Netcompany A/S

Test Consultant

Midtjylland

Csis Security Group A/S

Product Marketing Manager

Uspecificeret arbejdssted

Netcompany A/S

Microsoft Operations Engineer

Midtjylland

Navnenyt fra it-Danmark

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S