Nets advarer om ny svindelbølge: Falske mails lokker danskere til at udlevere kortoplysninger og MitID

Redaktionen
Redaktionen25. august 2026
Wooden tiles spelling phishing

Foto: Markus Winkler — Pexels License

En ny bølge af svindelforsøg rammer lige nu danske mailindbakker. Denne gang udgiver svindlerne sig for at være Nets og forsøger at få modtagerne til hurtigt at reagere på en påstået betaling fra udlandet.

Advarslen kommer via Mit Digitalt Selvforsvar, hvor Nets peger på en særlig type phishingmail, som allerede er landet hos flere danskere. Beskederne er skruet sammen, så de ligner troværdige sikkerhedshenvendelser. Og netop det gør dem ekstra farlige.

Mailen fortæller typisk, at der er gennemført eller er ved at blive gennemført en betaling fra en IP-adresse uden for Danmark. Samtidig får modtageren besked om, at betalingen bliver trukket, hvis den ikke bliver annulleret inden for 24 timer. Formålet er klart: at skabe stress og usikkerhed og få folk til at handle, før de når at tænke sig om.

I beskeden er der som regel indsat en tydelig knap med tekst om at annullere transaktionen. Men ifølge Nets er der ikke tale om en reel sikkerhedsfunktion. Knappen fører i stedet videre til en falsk hjemmeside, der er lavet for at lokke følsomme oplysninger ud af brugeren.

Her forsøger svindlerne blandt andet at få fat i kortoplysninger og MitID-oplysninger. Det er en kendt metode i digital svindel, men den aktuelle version skiller sig ifølge Nets ud ved at være så målrettet og detaljeret, at den kan virke overbevisende på mange modtagere.

Et af de greb, svindlerne bruger, er at nævne begyndelsen af et kortnummer og et såkaldt BIN-prefix i mailen. Det kan få beskeden til at se personlig og legitim ud. Men ifølge Nets er der ikke tale om unikke oplysninger, der er knyttet til den enkelte kortindehaver. Der er derimod tale om almindelige talrækker, som går igen på mange Visa/Dankort.

Det betyder, at oplysningerne i sig selv ikke beviser, at afsenderen kender modtagerens konkrete kort. De bliver alene brugt til at få svindlen til at virke mere troværdig.

Phishingforsøg som dette bygger ofte på de samme mekanismer. Afsenderen forsøger at skabe en følelse af hastværk og frygt for økonomisk tab. Samtidig bliver beskeden pakket ind i et sprog og et layout, der minder om officielle systemmeddelelser fra virksomheder eller myndigheder.

Det sker i en tid, hvor mange danskere bruger digitale løsninger som MitID, netbank og bankapps hver eneste dag. Den høje grad af digital tillid gør hverdagen lettere, men giver også svindlere en oplagt mulighed for at efterligne kendte afsendere og udnytte vaner, som mange har opbygget.

Nets opfordrer derfor til, at modtagere af den slags mails stopper op og tjekker situationen gennem kendte kanaler i stedet for at reagere direkte på beskeden. Mistænkelige mails bør slettes, og kontobevægelser bør tjekkes i bankens egen app eller netbank.

Nets skriver: “Klik ikke på links eller knapper i uopfordrede sikkerhedsmails. Slet beskeden. Tjek dine kontobevægelser via din banks app/netbank. Kontakt banken via kendte kanaler, hvis du er i tvivl.”

Hvis skaden allerede kan være sket, er rådet at handle hurtigt. Det gælder især, hvis der er blevet klikket på linket, eller hvis kortoplysninger eller MitID-oplysninger er blevet delt på den falske side.

I den situation lyder anbefalingen fra Nets: “Hvis du har klikket eller delt oplysninger: Spær kortet via banken, spær MitID og følg deres vejledning. Overvej politianmeldelse.”

Advarslen føjer sig til en længere række af digitale svindelforsøg, hvor kriminelle udgiver sig for at være banker, betalingsselskaber, offentlige myndigheder eller kendte virksomheder. Fælles for dem er, at de forsøger at få modtageren væk fra de officielle platforme og ind på falske sider, hvor oplysninger kan blive opsnappet.

For danske forbrugere er det vigtigste værn stadig det samme: at være skeptisk over for uopfordrede beskeder, især når de kræver hurtig handling eller beder om login, kortdata eller godkendelse med MitID. Selv beskeder, der ser professionelle ud, kan være falske.

Nets’ melding er derfor enkel, men alvorlig. Kommer der en mail om en mistænkelig betaling, bør den ikke håndteres via mailens egne links eller knapper. Kontrollen skal ske direkte gennem banken eller andre officielle kanaler.

AI har i samarbejde med en ægte person assisteret med udviklingen af denne artikel.