
Mistanke om MitID-misbrug? Tjek aktiviteten før du spærrer alt

Har du mistanke om misbrug af dit MitID, så afgør straks, om du kun har fået et faresignal, eller om du allerede har godkendt noget eller udleveret oplysninger. Tjek aktiviteten ved usikre tegn; har du godkendt en fremmed anmodning eller givet dine oplysninger til en mulig svindler, skal du spærre hele MitID med det samme. I MitIDs vejledning om misbrug står, at du kan se seneste aktiviteter nederst på profilsiden før spærring, og at faktisk misbrug bør meldes til politiet.
Skeln mellem fire situationer: en mistænkelig besked, en anmodning du ikke har godkendt, en godkendelse eller udlevering af oplysninger og et mistet identifikationsmiddel. De fører til forskellige valg. Ved de to første kan du afvise eller slette og undersøge aktiviteten; ved kendt kompromittering spærrer du hele MitID; ved tab uden andre tegn på misbrug spærrer du den mistede enhed.
Du har kun modtaget en mistænkelig besked
En sms eller mail, der beder dig opdatere MitID via et link, kan være phishing. MitIDs råd om falske beskeder er at lade være med at åbne linket og slette sms’en eller mailen. Beskeden alene betyder ikke, at dit MitID allerede er brugt.
Har du hverken åbnet linket, indtastet oplysninger eller godkendt noget, er der ikke grund til at spærre hele MitID alene på grund af beskeden. Hvis du stadig er usikker, kan du selv skrive mitid.dk i browseren og se dine seneste aktiviteter. Brug ikke linket i beskeden som vej til din profil, heller ikke hvis afsendernavnet ligner MitID.
Har du trykket på linket, så afklar, om du også indtastede bruger-ID, kode eller andre oplysninger på siden. Et klik og en udlevering af oplysninger er forskellige hændelser, når du skal vælge spærring. Har du indtastet MitID-oplysninger på en side, du nu mistænker for at være falsk, skal du gå direkte til spærring af hele MitID, selv om aktivitetsoversigten endnu ikke viser noget mistænkeligt.
Du får en anmodning, du ikke selv har startet
Godkend ikke anmodningen. Læs teksten i den, og afvis eller luk den, hvis den ikke svarer til en handling, du selv er i gang med. En uventet anmodning bør få dig til at undersøge, hvad der er sket; den viser ikke i sig selv, at en fremmed allerede har fået adgang.
Åbn derefter mitid.dk ved selv at indtaste adressen og gå til din profil. Nederst på profilsiden finder du seneste aktiviteter. Sammenhold dem med det tidspunkt, hvor anmodningen dukkede op, og med de handlinger, du selv har udført. Se også efter beskeder om ændringer, du ikke genkender, eller et bruger-ID, som ser ud til at være ændret uden dit samtykke.
Finder du en aktivitet eller ændring, du ikke kan forklare, skal du spærre hele MitID midlertidigt. Kan du ikke komme ind på profilen, så vent ikke på at få adgang, hvis mistanken er konkret: få hjælp til spærring. Kom du til at godkende anmodningen, skal du ligeledes spærre straks; undersøgelsen af, hvad den godkendte handling førte til, kommer bagefter.
Du har godkendt noget eller udleveret oplysninger
Spær hele MitID midlertidigt, hvis du har godkendt en handling, du ikke selv satte i gang, eller givet dit bruger-ID eller din kode til nogen, du nu mistænker for svindel. På mitid.dk skal du vælge spærring af hele MitID under Spærring, frem for kun at spærre et identifikationsmiddel. Når hele MitID er spærret, kan ingen bruge det, heller ikke du selv.
Hvis den godkendte handling vedrørte netbank, eller du ser en betaling, du ikke genkender, skal du kontakte banken via dens officielle nummer med det samme. Bed den undersøge den konkrete konto eller betaling, og oplys, hvad du godkendte og hvornår. Spærring af MitID standser videre brug af identiteten, men afgør ikke automatisk, hvad der allerede er sket på en bankkonto eller hos en anden tjeneste.
Gem den mistænkelige besked, hvis den stadig findes, og noter tidspunkter for anmodninger, godkendelser og ukendte aktiviteter. Det gør det lettere at beskrive forløbet ved kontakt til banken og i en anmeldelse. Indsamlingen skal ske efter den akutte spærring, så du ikke mister tid på at rekonstruere hændelsen, mens adgangen stadig er åben.
Du har mistet en telefon eller en kodeviser
Er din telefon med MitID app, kodeviser, kodeoplæser eller chip væk, skal det mistede identifikationsmiddel spærres. Hvis der ikke er tegn på misbrug af selve MitID, kan du nøjes med den enhed, du har mistet. Det er forskellen mellem tab af et identifikationsmiddel og mistanke om, at nogen bruger dit MitID.
Spær en mistet app via mitid.dk eller få hjælp til det. At fjerne appen fra en telefon er ikke det samme som at spærre den. Har du flere aktive MitID-apps og vil kun spærre den mistede, skal du være opmærksom på metoden: Spærring uden login kan ramme alle dine aktive apps. Hvis du er i tvivl om valget, så få hjælp, før du vælger.
Opdager du samtidig en godkendelse, du ikke selv har foretaget, eller et ændret bruger-ID, skifter situationen karakter. Spær da hele MitID midlertidigt, ikke kun den forsvundne enhed. Undersøg derefter, hvilke handlinger der er foretaget, og kontakt de berørte tjenester, hvis nogen har brugt din adgang hos dem.
Hjælp til spærring og adgang bagefter
Hvis du ikke selv kan spærre eller er usikker på, hvad der skal spærres, kan du på MitID Supports kontaktside finde det danske nummer +45 33 98 00 10 og nummeret +45 33 37 00 37 til hjælp med spærring uden for supportens åbningstid. Find numrene på mitid.dk, ikke i en mistænkelig besked.
Et midlertidigt spærret MitID kan låses op igen i MitID appen eller med hjælp i Borgerservice. En spærret app eller chip kan genaktiveres eller erstattes; en kodeviser eller kodeoplæser, der er spærret på grund af mistanke om misbrug, skal bestilles på ny. Har du stadig ukendte aktiviteter på profilen, så få hjælp til at afklare dem, før du genoptager brugen.
Læs også:
Relaterede artikler


Registrér NIS 2 på Virk – nye omfattede virksomheder har kun to uger

Tre af fire EU-ansatte ser cybertrusler – kun 45 pct. får løbende info

Passkeys slår phishing – men kontogendannelse er det svage led

Kritisk Atlassian-fejl rammer otte Data Center-produkter – Cloud er lappet

DTU-angreb kan ramme 200.000 – persondata går tilbage til 2003
Tilmeld dig vores nyhedsbrev
Få de seneste nyheder om Web3, AI og krypto direkte i din indbakke.