Gå til hovedindhold
NemID logo

Print denne side

Avanceret phishing

En del danskere har oplevet at modtage en snyde-sms, der indeholder dine personlige NemID-koder.

Snyde-sms bruger flere af dine NemID-koder

Det er en avanceret måde at forsøge på at lokke dig til afgive den sidste oplysning, for at den it-kriminelle kan stjæle penge fra dig.

Andre phishing-forsøg, sker ved at NemID-brugeren bliver opfordret til at tage et billede af sit nøglekort og sende eller uploade det på en hjemmeside.

NemID er personligt, og det er en overtrædelse af NemID-reglerne at overlade bruger-id, adgangskode og nøglekort/nøgleviser til andre. Derfor vil Nets, din bank eller offentlige myndigheder aldrig bede dig om at oplyse adgangskode eller nøgler fra dit nøglekort.

Misbrug af dit NemID

Hvis har den it-kriminelle allerede fået kendskab til NemID-brugerens bruger-id og adgangskode fx ved tidligere brug af NemID på en falsk hjemmeside, mangler denne kun talkoden fra dit nøglekort for at kunne misbruge dit NemID.

 

 

Ovenstående billede er et konstrueret eksempel på hvordan phishing-sms’en ser ud.

En phishing e-mail efterfulgt af en phishing sms

Nets undersøger i øjeblikket denne nye type phishing.

Foreløbig tyder det på, at modtagerne af phishing sms’en på et tidligere tidspunkt også har modtaget en phishing e-mail, som har set ud til at være fra deres bank. NemID-brugeren har haft trykket på et link i e-mailen, der har ført dem til en falsk hjemmeside.

På denne hjemmeside har NemID-brugeren indtastet deres NemID-koder sammen med deres mobiltelefonnummer. Derefter modtager de en sms, hvor de samme, personlige NemID-koder fremgår. I sms’en bedes NemID-brugeren om at oplyse en specifik nøgle på deres nøglekort.

Det kan ikke gentages ofte nok - tænk før du klikker

Den avancerede måde at forsøge at lokke adgangskoder ud af tilfældige danskere stiller i stigende grad krav til, at du tænker dig om, når du logger på med dit NemID.

Slet phishing e-mailen eller sms’en

Hvis du modtager en phishing e-mail eller sms, kan du sende e-mailen eller et billede af sms’en videre til: phishing-dk@nets.eu

Derefter skal du slette den.