MitID misbruges i aktuelt phishing-angreb

Danskernes nye digitale nøgleapp, MitID, misbruges i phishing-emails, der ligner besked fra Digitaliseringsstyrelsen.
Foto: Digitaliseringsstyrelsen/PR
Foto: Digitaliseringsstyrelsen/PR

Lige nu sendes der e-mails rundt, som ved første øjekast ligner mails fra Digitaliseringsstyrelsen.

Men der er tale om falske e-mails, skriver sikkerhedsekspert Peter Kruse på sin Twitter-profil

"Bølge af phishing e-mails i dag, der misbruger Digitaliseringsstyrelsen og laver realtids MiTM mod NemID og nøglekort (upload.php, cc.php gateways)," skriver han.

E-mailen opfordrer til, at borgere skal klikke på et link for at opdatere deres oplysninger i forbindelse med skiftet fra NemID til MitID, men i stedet henviser linket til en php-side, hvor de indtastede oplysninger så bliver uploaded.

"Der er i hvert fald flere tusinde, der har klikket på linket. Titusinder har formentlig modtaget mailen, men det er ikke til at sige, hvor mange der rent faktisk har indtastet nogle oplysninger," siger Peter Kruse til ITWatch.

Peter Kruse vurderer samtidig, at vi kommer til at se flere af denne type angreb i takt med, at flere og flere danskere skal overgå til MitID.

Styrelse reparerer sikkerhedshul i MitID

Så mange danskere har aktiveret MitID 

Del artikel

Tilmeld dig vores nyhedsbrev

Vær på forkant med udviklingen. Få den nyeste viden fra branchen med vores nyhedsbrev.

Nyhedsbrevsvilkår

Forsiden lige nu

Læs også