KØB ABONNEMENT

Oplysninger fra CPR-registret kan bruges til målrettet phishing

INDLAND/KRIMINAL • 5. OKT 2026 • 08:56

Navn, adresse og CPR-nummer kan ifølge en professor i cybersikkerhed bruges til snyd og identitetstyveri.

Oplysninger som navn, adresse og CPR-nummer kan bruges til at målrette såkaldte phishing-angreb, så de ser mere troværdige ud.

Det forklarer Jens Myrup Pedersen, der er professor i cybersikkerhed ved Aarhus Universitet.

- Man kan sende meget vellignende mails og sms'er, som ser ud, som om de kommer fra myndigheder, blandt andet fordi de indeholder CPR-numre, eller man kender deres fødselsdag.

- Så jo mere data man har om folk, jo mere vellignende angreb kan man også lave, siger han.

Forsknings-, Uddannelses- og Digitaliseringsministeriet har mandag meddelt, at uvedkommende har fået adgang til blandt andet navne, adresser og CPR-numre på cirka 8,8 millioner borgere, som er registreret i CPR-systemet.

CPR-systemet omfatter både levende, udrejste og døde personer.

Ifølge Jens Myrup Pedersen burde oplysningerne ikke være nok til eksempelvis at optage lån i en andens navn.

- Man kan i hvert fald ikke som udbyder af sådan nogle services sige, at bare fordi man har et CPR-nummer, så ved man også, hvem personen er, siger han.

Men oplysningerne kan potentielt bruges til andre former for identitetstyveri, lyder det.

- Hvis man eksempelvis bliver stoppet af politiet eller bliver stoppet i toget uden gyldig billet, så ville de oplysninger sikkert få en langt, siger Jens Myrup Pedersen.

Han forklarer, at data som navn, adresse og CPR-nummer potentielt kan sælges videre til andre og kombineres med offentligt tilgængelige oplysninger eller billeder.

RITZAU

FÅ ABONNEMENT