Forsvarets Efterretningstjeneste advarer: It-kriminelle misbruger corona-frygt til at stjæle NemID-login

De mange informationer om corona-virus har fået it-kriminelle til at udnytte situationen til at forsøge at stjæle danske NemID-login.

Artikel top billede

(Foto: Jacob Wittorf)

Både Center for Cybersikkerhed og flere private it-sikkerhedsvirksomheder advarer nu imod en større phishing-kampagne.

Her udnytter de kriminalle bag danskernes opmærksomhed på den smitsomme corona-virus til at stjæle deres login til NemID.

"Lugter lidt af den rumænske "Urcate"-gruppe (dem som stod bag NemID SMS phishing, der hærgede) som jeg trackede for nogle år siden, dog peger andre informationer i andre retninger, da "Urcate"-gruppens kit var meget mere avanceret(sqlitedb, max 3 visits før redirect, +20 redirect subdomains på tredjeparts domæner, osv.)," skriver sikkerhedsrådgiver for improsec, Anders Kusk, på LinkedIn.

"Desværre er der stadig en del der falder for tricket og uploader billeder af deres NemID kort (se herunder). I sin tid gav NemID SMS phishing omkring 50-200 kort per toplevel phishing domæne, så NemID app'et har nok hjulpet en del," tilføjer han.

Læs også: Microsoft knækker en af verdens største botnet: Har inficeret millioner af computere

Bagmændende misbruger tilsyneladende hjemmesiden syndhedsstyrelsen.net til at forsøge at lokke de vigtige login-informationer ud af danskerne.

Også hos de danske myndigheder er man opmærksomme på problemet og forsøger at gøre danskerne opmærksomme på problemet.

"Vær opmærksom på fupmails og fupSMS der udnytter #COVID19dk til at lokke vigtige informationer fra dig. Cyberkriminelle forsøger altid at udnytte kriser til at stjæle penge eller personoplysninger," skriver Center for Cybersikkerhed på Twitter.

Læs også: Hvert minut stjæler it-kriminelle 100.000 kroner gennem phishing-mails

Ifølge sikkerhedsselskabet CSIS ser hjemmesiden tilsyneladende legetim ud bortset fra endelsen på webadressen, der selvfølgelig for Sundhedsstyrelsen ender på .dk.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird