Adskillige NemID-svindelsager: Bruger keylogger og fisker nøglekort op af postkassen
Et svindelfænomen mod NemID har ramt Danmark. Det fortæller Ekstra Bladet.
Mediet oplyser, at flere sager bliver oprullet i danske retssale i disse måneder, og at der er tale om databedrageri for millioner. I alle tilfælde skulle svindlen være foregået på samme vis.
De kriminelle starter med at udstyre offentlige computere på eksempelvis biblioteker og skoler med en fysisk keylogger placeret mellem tastatur og computer. På den måde får svindlerne fat i NemID-brugernavn og kodeord, hvis offeret eksempelvis logger på netbanken.
Alene med brugernavn og kodeord kan svindlerne nu bestille et nyt nøglekort på vegne af offeret.
Det fremgår ikke af Ekstra Bladets artikel, præcist hvor og hvordan det foregår. Men det er i hvert fald muligt via NemID-selvbetjeningssiden nemid.nu at bestille nyt nøglekort via brugernavnet og adgangskoden, har Version2 konstateret. Her vil nogen måske også mene, der er plads til generelle usability-forbedringer i løsningen.
Da Version2 havde indtastet brugernavn og kodeord, dukkede der således en besked op om, at det nuværende nøglekort var spærret, og et nyt var på vej.
Her kunne det umiddelbart være oplagt at bede brugeren tilkendegive, at han eller hun var indforstået med, at det nuværende nøglekort ville blive spærret og et nyt fremsendt, inden det faktisk skete. (Vi venter spændt på et nyt nøglekort.)
Nets er i dialog med Digitaliseringsstyrelsen
Tilbage til Ekstra Bladets fortælling. Her fremgår det, at når kortet ankommer til den rigtige ejers adresse, fiskes det op af modtagerens fysiske postkasse, hvorefter der optages store lån og stjæles penge fra offerets bankkonto.
I en kæmpe sag fra Aarhus lykkedes det på den måde en nu dømt yngre mand at franarre otte tilfældige ofre næsten to millioner kroner, oplyser mediet.
Også i Sønderjylland er den gal. Her har politiet netop fået tre yngre personer varetægtsfængslet i en lignende sag, hvor blandt andet computere på biblioteker skulle være blevet brugt i forbindelse med svindlen.
Pressechef hos NemID-leverandøren Nets Søren Winge siger til Ekstra Bladet:
»Misbrug af NemID er en meget alvorlig sag, og vi skal gøre, hvad vi kan for at sætte ind overfor problemet.«
Pressechefen bliver også spurgt om, hvad Nets vil gøre for at løse problemet. Han oplyser i den forbindelse, at Nets er i dialog med Digitaliseringsstyrelsen.
»Vi overvejer i øjeblikket, hvad vi konkret vil gøre for at forebygge misbrug af NemID. Af indlysende årsager kan vi ikke komme nærmere ind på, hvilke tiltag vi overvejer,« siger Søren Winge til Ekstra Bladet.
