Oplysninger fra CPR-registret kan bruges til målrettet phishing
Navn, adresse og CPR-nummer kan ifølge en professor i cybersikkerhed bruges til snyd og identitetstyveri.
Navn, adresse og CPR-nummer kan ifølge en professor i cybersikkerhed bruges til snyd og identitetstyveri.
Oplysninger som navn, adresse og CPR-nummer kan bruges til at målrette såkaldte phishing-angreb, så de ser mere troværdige ud.
Det forklarer Jens Myrup Pedersen, der er professor i cybersikkerhed ved Aarhus Universitet.
- Man kan sende meget vellignende mails og sms'er, som ser ud, som om de kommer fra myndigheder, blandt andet fordi de indeholder CPR-numre, eller man kender deres fødselsdag.
- Så jo mere data man har om folk, jo mere vellignende angreb kan man også lave, siger han.
Forsknings-, Uddannelses- og Digitaliseringsministeriet har mandag meddelt, at uvedkommende har fået adgang til blandt andet navne, adresser og CPR-numre på cirka 8,8 millioner borgere, som er registreret i CPR-systemet.
CPR-systemet omfatter både levende, udrejste og døde personer.
Ifølge Jens Myrup Pedersen burde oplysningerne ikke være nok til eksempelvis at optage lån i en andens navn.
- Man kan i hvert fald ikke som udbyder af sådan nogle services sige, at bare fordi man har et CPR-nummer, så ved man også, hvem personen er, siger han.
Men oplysningerne kan potentielt bruges til andre former for identitetstyveri, lyder det.
- Hvis man eksempelvis bliver stoppet af politiet eller bliver stoppet i toget uden gyldig billet, så ville de oplysninger sikkert få en langt, siger Jens Myrup Pedersen.
Han forklarer, at data som navn, adresse og CPR-nummer potentielt kan sælges videre til andre og kombineres med offentligt tilgængelige oplysninger eller billeder.
RITZAU