Flere millioner cpr-numre er lækket: Se hvad du gør

Uvedkommende har fået adgang til navne, adresser og CPR-numre på cirka 8,8 millioner registrerede personer. Oplysningerne kan gøre falske henvendelser mere overbevisende. Se, hvilke fælder du skal være opmærksom på – og hvordan du beskytter dig.

Personen i telefonen kender dit fulde navn. Din adresse. Selv dit CPR-nummer.

Så må det vel være banken eller politiet?

Nej. Det er ikke bevis på noget.

Efter en alvorlig sikkerhedshændelse i CPR-systemet har uvedkommende skaffet sig adgang til oplysninger om cirka 8,8 millioner registrerede personer. Adgangen er sket ved at misbruge en dansk virksomheds lovlige adgang til registret.

Ministeriet med ansvar for området advarer derfor direkte mod at udlevere kodeord og andre fortrolige oplysninger – også selv om den, der henvender sig, kender dit navn, din adresse og dit CPR-nummer.

“Det er en dybt alvorlig hændelse,” siger forsknings-, uddannelses- og digitaliseringsminister Christina Egelund i ministeriets pressemeddelelse.

Dine oplysninger kan gøre løgnen troværdig

Oplysningerne kan bruges til at få en falsk henvendelse til at lyde ægte. Svindleren behøver ikke længere nøjes med en løs historie. Vedkommende kan bruge korrekte oplysninger om dig til at vinde din tillid.

Men der er en vigtig forskel: Uvedkommende adgang til CPR-oplysninger er bekræftet. Det er endnu ikke dokumenteret i de foreliggende myndighedsoplysninger, at netop disse oplysninger er brugt til svindel. admin.sikkerdigital.dk

Et CPR-nummer giver heller ikke i sig selv adgang til din netbank. Ifølge Sikkerdigital er CPR-oplysninger alene svære at misbruge til at købe varer eller oprette lån på nettet.

Faren er blandt andet, at oplysningerne kan bruges til at få dig til at tage det næste skridt: Udlevere en kode, godkende med MitID eller overføre penge.

Her er 17 konkrete svindelfælder, hvor navn, adresse og CPR-nummer kan indgå. Oplysningerne kan gøre henvendelsen personlig og troværdig eller indgå i identitetsmisbrug.

Det er mulige scenarier, ikke 17 dokumenterede følger af denne hændelse. CPR-nummeret alene giver ikke adgang til netbank eller MitID. Flere af metoderne kræver yderligere oplysninger, kontaktoplysninger eller offerets medvirken.

1. Falsk bankopkald: Flyt din opsparing

Svindleren kender dine oplysninger og hævder, at din konto er truet efter CPR-hændelsen. Du skal flytte pengene til en “sikker konto”, som i virkeligheden tilhører svindleren. Metoden med sikre konti er allerede kendt af politiet. politi.dk

2. Falsk bankbud: Aflever kort og pinkode

Et opkald varsler, at banken sender en medarbejder til din adresse for at hente et kompromitteret betalingskort. Buddet får kort og kode og hæver pengene. Politiet har dokumenteret denne metode mod ældre. politi.dk

3. Falsk politibetjent: Udlever kontanter og smykker

En person hævder, at dine værdier derhjemme er i fare og skal afhentes til sikker opbevaring. Kendskab til din adresse og dit CPR-nummer kan understøtte løgnen. Bankbudssvindlere bruger allerede historier om politiet og truede værdigenstande. finansdanmark.dk

4. Sms: “Dit MitID skal sikres”

En personlig sms hævder, at dit MitID skal opdateres eller genbekræftes efter hændelsen. Linket fører til en falsk side, der forsøger at indsamle oplysninger eller lokke dig til at godkende noget. MitID advarer mod svindel via sms, mail og telefon. MitID

5. Mail: “Opret din kreditadvarsel her”

Svindleren efterligner myndighedernes aktuelle råd om kreditadvarsel. Du bliver sendt til en falsk udgave af borger.dk og bedt om oplysninger. Det rigtige råd bliver dermed brugt som lokkemad. Dette er et muligt scenarie; myndighederne anbefaler selv at åbne den officielle hjemmeside frem for uventede links. www.sikkerdigital.dk

6. Facebook eller Messenger: Falsk hjælp efter lækket

En profil, annonce eller privat besked tilbyder at undersøge, om du er ramt. Dit navn eller andre korrekte oplysninger kan få beskeden til at virke personlig. Du lokkes videre til en falsk side eller til at sende flere oplysninger. Det er et tænkt scenarie baseret på kendt svindel med falske beskeder. admin.sikkerdigital.dk

7. Falsk pensionsbesked: “Din pension bliver stoppet”

En person udgiver sig for at være fra ATP eller Udbetaling Danmark. Du skal straks bekræfte din identitet for at beholde pensionen. CPR-nummerets fødselsdato kan bruges til at målrette historien til en ældre modtager. ATP advarer allerede om falske henvendelser i sit navn; forbindelsen til CPR-hændelsen er tænkt. cdn.borger.dk

8. Falsk efterbetaling: “Du har penge til gode”

En mail eller sms lover ekstra pension, tilbagebetaling eller erstatning efter hændelsen. For at få pengene skal du angiveligt indtaste kortoplysninger eller godkende med MitID. Navn og CPR-nummer kan gøre det falske tilbud mere overbevisende. Dette er en mulig variant af kendt phishing. admin.sikkerdigital.dk

9. Falsk brev i postkassen

Din adresse kan bruges til at sende et personligt brev, som ligner en henvendelse fra en myndighed. Brevet kan kræve betaling eller indeholde en QR-kode til en falsk hjemmeside. Et brev med dit korrekte navn og CPR-nummer er heller ikke bevis på en ægte afsender. Dette er et muligt scenarie, ikke dokumenteret i sagen.

10. Falsk regning eller inkassokrav

Du modtager et betalingskrav med dine korrekte oplysninger. Svindleren påstår, at du skylder penge for en aftale, og truer med inkasso, hvis du ikke betaler hurtigt. Her bruges oplysningerne til at give et opdigtet krav vægt. Scenariet skal skelnes fra reelle regninger efter identitetsmisbrug.

11. Falsk teknisk support

En “sikkerhedsmedarbejder” hævder, at CPR-hændelsen har gjort din computer eller telefon usikker. Du bliver bedt om at installere et program eller give adgang til enheden. Oplysningerne kan bruges til at få den uventede hjælp til at virke legitim. Falske supportopkald er en kendt metode; koblingen til hændelsen er tænkt. admin.sikkerdigital.dk

12. Falsk identitetsbeskyttelse mod betaling

En virksomhed eller person tilbyder at “spærre dit CPR-nummer” eller fjerne oplysningerne fra nettet mod et gebyr. Du betaler for en påstået beskyttelse og kan samtidig blive lokket til at udlevere mere. Dette er en mulig udnyttelse af frygten efter hændelsen.

13. Afpresning med dine egne oplysninger

En besked viser dit CPR-nummer og din adresse og påstår, at afsenderen også har adgang til private billeder, dokumenter eller bankkonti. Du skal betale for at undgå offentliggørelse eller misbrug. De korrekte oplysninger beviser ikke de øvrige påstande. Myndighederne beskriver risikoen for afpresning med oplysninger fra datalæk. admin.sikkerdigital.dk

14. Lån i dit navn

CPR-oplysningerne kan indgå i et forsøg på at optage lån under din identitet. Det kræver typisk mere end navn, adresse og CPR-nummer, eksempelvis yderligere identifikation eller misbrug af MitID. Du kan først opdage det, når der kommer krav om tilbagebetaling. www.sikkerdigital.dk

15. Abonnementer og varer på afbetaling

Oplysningerne kan sammen med yderligere identifikation bruges til at forsøge at oprette abonnementer eller købe varer på kredit i dit navn. Du får regningen, mens svindleren får varen eller ydelsen. Det er en kendt form for identitetsmisbrug. www.sikkerdigital.dk

16. Din offentlige udbetaling bliver omdirigeret

Hvis svindleren også opnår den nødvendige adgang, kan vedkommende forsøge at ændre din NemKonto, så offentlige udbetalinger går til en anden konto. CPR-oplysninger alene er ikke nok. Politiet anbefaler ved mistanke om identitetsmisbrug at kontrollere, at den rigtige konto er registreret som NemKonto. politi.dk

17. Svindel en gang til: “Vi skaffer pengene tilbage”

Efter et tab bliver du kontaktet af en falsk rådgiver, der tilbyder at få pengene tilbage mod et forskud eller gebyr. Kendskab til dine oplysninger kan få hjælpen til at virke troværdig. Politiet advarer allerede mod denne metode efter investeringssvindel; en forbindelse til CPR-hændelsen er ikke dokumenteret.

Først publiceret: 5. oktober 2026
Artiklen er sidst opdateret 5. oktober 2026 kl. 14:35

Se, hvad vi ellers skriver om: