MitID er nøglen til en stor del af det digitale Danmark. Det bruges blandt andet til netbank og offentlige selvbetjeningsløsninger, og derfor kan et misbrugt MitID få langt større konsekvenser end et kompromitteret login til en almindelig underholdningsapp. MitID er bygget som en sikker identitetsløsning, men tjenesten selv understreger, at ingen løsning kan beskytte 100 procent mod svindlere.

Hvad er den største risiko?

Den mest realistiske risiko for de fleste brugere er phishing og social manipulation. Svindleren behøver ikke bryde MitIDs tekniske sikkerhed, hvis vedkommende kan få dig til selv at dele oplysninger, scanne en QR-kode eller godkende en handling.

MitID advarer om falske hjemmesider, mails, sms'er og telefonopkald, som forsøger at skabe tidspres. Typiske beskeder påstår, at din konto er i fare, at MitID bliver spærret, eller at du straks skal følge et link.

Sådan genkender du en falsk MitID-side

En falsk side kan ligne den rigtige næsten perfekt. Derfor bør du ikke vurdere sikkerheden ud fra logo og design alene. MitID anbefaler, at du selv skriver adressen i browseren og kontrollerer domænet i adresselinjen.

Et domæne som mitid.dk.bank.com er ikke det samme som mitid.dk. Det afgørende er, hvem der ejer selve domænet før den første skråstreg – ikke om ordet “MitID” optræder et sted i adressen.

Fem regler MitID selv fremhæver

  • Vis eller udlever aldrig dine MitID-koder til andre.
  • Del ikke MitID-app, kodeviser, kodeoplæser eller chip med andre som identitetsmiddel.
  • Del ikke dit bruger-ID, medmindre du selv har kontaktet MitID Support og situationen kræver det.
  • Del aldrig MitID QR-koder via skærmbillede eller skærmdeling.
  • Læs altid teksten om det, du er ved at godkende. Stop, hvis handlingen ikke er startet af dig.

Ringer MitID Support og beder dig godkende noget?

Nej – ikke på den måde svindlere ofte påstår. MitID skriver, at du ikke skal godkende noget på baggrund af et uventet opkald fra en person, der siger, at vedkommende repræsenterer MitID Support, banken, politiet eller en anden organisation.

Hvis du bliver usikker, læg på. Find selv det officielle nummer på mitid.dk og kontakt supporten derfra. Ring ikke tilbage til det nummer, som den mistænkelige person selv giver dig.

Hvilke personoplysninger bruges?

Digitaliseringsstyrelsen er dataansvarlig for de personoplysninger, den modtager i forbindelse med MitID. På MitIDs egen side om personlige oplysninger står der, at oplysningerne bruges til formål, der er relateret til udstedelse, administration og anvendelse af MitID.

Det er en vigtig afgrænsning, men det betyder ikke, at du bør ignorere privatlivspolitikken. MitID er en identitetsløsning, og behandlingen af personoplysninger er derfor mere omfattende end i en simpel app uden login. Hvis du vil se de præcise kategorier, rettigheder og behandlingsformål, bør du kontrollere den gældende privatlivspolitik, fordi den kan ændres over tid.

Hvad med falske MitID-apps?

MitID advarer også om falske apps. Den officielle MitID-app bør kun installeres fra Apple App Store eller Google Play. En tredjepartsapp, der lover at gemme MitID-oplysninger eller gøre login “nemmere”, bør behandles som et alvorligt faresignal.

Kontrollér appens udgiver, og undgå downloadlinks i tilfældige beskeder. Selv en app med et troværdigt navn kan være falsk, hvis den er installeret fra en uofficiel kilde.

Hvis du tror, at dit MitID er kompromitteret

Vent ikke på at se, om noget sker. MitID anbefaler, at et kompromitteret MitID eller en bortkommet autentifikator bliver spærret. Hvis kun telefonen eller en anden enhed er væk, kan det være relevant at spærre den konkrete enhed.

Hvis hændelsen også involverer bankoplysninger eller pengeoverførsler, bør banken kontaktes via dens officielle kanaler. Dokumentér tidspunkt, beskeder og de handlinger, du nåede at udføre.

Er MitID sikkert i praksis?

MitID har en stærk sikkerhedsmodel, men den vigtigste grænse går mellem en handling, du selv har startet, og en handling en fremmed forsøger at få dig til at godkende. Et sikkert system kan ikke gøre en frivillig godkendelse ufarlig, hvis den er fremprovokeret af bedrag.

Den bedste vane er derfor enkel: gå selv til tjenesten, læs godkendelsesteksten, del aldrig koder eller QR-koder og stop straks, hvis en anden person forsøger at styre processen. Aktuelle råd findes på MitIDs officielle sikkerhedsside og information om personoplysninger på MitIDs side om personlige oplysninger.

Læs flere danske guider om apps, digital sikkerhed og teknologi i vores teknologisektion.