CPR-skandale ruller: Du får mails og sms’er der ser troværdige ud

Redaktionen
Redaktionen10. oktober 2026
Wooden Scrabble tiles spelling 'PHISHING' in a tray.

Foto: Ann H — Pexels License

Lækkede data gør angreb meget sværere at modstå

Når dit CPR-nummer, navn og adresse lander hos cyberkriminelle, bliver du pludselig mere sårbar. Det skyldes en simpel og effektiv taktik: phishing-angreb bliver markant mere troværdigt, når angrebsmanden allerede kender dine personlige detaljer.

Professor Jens Myrup Pedersen fra Aarhus Universitets Institut for Cybersikkerhed forklarer, at kombinationen af lækkede data gør det betydeligt sværere at gennemskue bedrageri. “Man kan sende meget vellignende mails og sms’er, som ser ud som om, de kommer fra myndigheder, blandt andet fordi de indeholder CPR-numre, eller man kender deres fødselsdag,” siger han.

Det betyder, at hver eneste person, hvis data blev eksponeret i skandalen, nu kan modtage falske beskeder, der ligner rigtige officielle meddelelser. En mail fra “Skattefyn” eller “NemID” bliver pludselig langt mere overbevisende, når afsender kan citere dit korrekte CPR-nummer og fødselsdag.

Omfanget af problemet vokser med hver datasæt

Cyberkriminelle opererer efter en simpel logik: mere data giver flere muligheder for manipulation. Når de har dit CPR-nummer, kan de ikke blot målrette phishing-angreb mod dig personligt – de kan også bygge mere nuancerede historier, som appellerer til dine specifikke forhold.

“Så jo mere data man har om folk, jo mere vellignende angreb kan man også lave,” understreger Pedersen. Det betyder, at en hacker med få datasæt måske kun kan sende generiske phishing-mails. Men med befolkningens CPR-numre i hånden kan de skræddersy angreb, der ser ud til at komme fra banker, myndigheder eller store virksomheder – og som indeholder autentiske detaljer om modtageren.

Dette eskalationsmoment illustrerer, hvor kritisk en CPR-skandale er. Det handler ikke kun om at data blev stjålet – det handler om, at stigningen i angrebskvalitet gør det sværere for almindelige mennesker at beskytte sig selv.

Hvad kan du gøre ved det?

Eksperter anbefaler, at du skærper din årvågenhed omkring mails og sms’er, især dem der opfordrer til at klikke på links eller give oplysninger. Selv hvis en besked indeholder korrekt persondata, kan det stadig være et angreb. Officielle myndigheder og banker sender aldrig opfordringer til at verificere data gennem links i mails.

Hvis du modtager mistænkelige beskeder, kan du altid kontakte den pågældende organisation direkte på deres officielle nummer eller gennem deres hjemmeside – aldrig via kontaktoplysninger i den mistænkelige besked selv.

AI har i samarbejde med en ægte person assisteret med udviklingen af denne artikel.