Skat fik sidste år forbud mod at sende links ud i e-mails for at mindske risikoen for phishing-angreb.
Det betyder, at Skat siden da har sendt links ud til TastSelv-hjemmesiden skat.dk/tastselv i klartekst, som danskerne dermed ikke kan klikke på.
Men nu viser det sig, at både Gmail og Hotmail automatisk laver Skats henvisninger om til klikbare links.
Det kan ifølge formanden for Rådet for Større IT-sikkerhed, Christian Wernberg-Tougaard, gøre det svært for brugerne at gennemskue, når de er udsat for phishing:
»Hvis nogen laver en phishing-mail, som ligner Skats, så kan de jo skrive præcis det samme, som Skat har gjort, men lave et link, som i stedet sender folk til en phishing-side. Det vil sige, at man som borger ville være ilde stedt til at vurdere, om det her er en legitim Skat-side eller ej,« siger Christian Wernberg-Tougaard til Version2.
Han forstår godt Skats dilemma, fordi man med digitalisering selvfølgelig vil gøre det nemt for brugerne.
Men han mener samtidig, at man bør undgå henvisninger, som ligner links, fordi man risikerer, at de alligevel bliver lavet om til klikbare links.
Christian Wernberg-Tougaard efterlyser derfor nogle bedre retningslinjer for, hvordan offentlige institutioner sender mails ud på en sikker måde.
Ændrede praksis efter Version2's dækning
Forbuddet mod links kom efter, at Version2 demonstrerede, hvordan it-kriminelle kan udgive sig for at være Skat og sende mails ud med links til falske NemID-sider og på den måde fiske brugernes NemID-informationer.
Det førte til, at skatteminister Thor Möger Pedersen (SF) i december sidste år skrev følgende:
»På baggrund af Digitaliseringsstyrelsens anbefalinger har Skat nu ændret praksis. Skat har i denne forbindelse udsendt en intern meddelelse til medarbejderne i Skat, hvor det pointeres, at Skat fremadrettet ikke udsender e-mails til borgere og virksomheder, hvor der linkes til en login-side. I fremtidige masseudsendte e-mails til borgere fra Skat vil der derfor ikke være links til en NemID-login-side.«
Det har ikke været muligt at få en kommentar fra Skat.