Er det sikkert at sende et kontonummer på sms?

0 visninger
Det er ikke risikofrit at sende kontonummer på sms på grund af phishing og manglende kryptering. SMS-beskeder gemmes ofte som almindelig tekst hos udbydere og på enheder. Uvedkommende misbruger disse data til svindel eller identitetstyveri. Brug altid krypterede tjenester eller netbank til deling af bankoplysninger for at sikre dine data mod digitale angreb.
Kommentar 0 synes om

Sende kontonummer på sms: Er det sikkert?

At sende kontonummer på sms medfører væsentlige sikkerhedsrisici for dine private bankoplysninger.
Digitale svindlere udnytter ofte usikre kommunikationskanaler til at opsnappe data og udføre økonomisk bedrageri. Det er vigtigt at forstå trusselsbilledet for at beskytte din formue. Lær de sikre alternativer at kende for at undgå økonomiske tab.

Er det sikkert at sende et kontonummer på sms?

Nej, det er grundlæggende ikke sikkert at sende dit kontonummer via SMS, da beskederne sendes som ukrypteret tekst. Selvom et kontonummer i sig selv sjældent er nok til at tømme din konto, fungerer det som en vigtig brik i puslespillet for it-kriminelle, der forsøger at begå identitetstyveri eller phishing-svindel. Men der er en vigtig detalje, som de færreste tænker over - og jeg forklarer præcis, hvorfor denne lille oplysning er så farlig for din digitale sikkerhed længere nede i afsnittet om datakombination.

Da jeg startede med at arbejde professionelt med it-sikkerhed, troede jeg fejlagtigt, at et kontonummer var harmløst. Jeg tog fejl. Efter at have set, hvordan svindlere parrer et lækket kontonummer med offentligt tilgængelige data for at skabe troværdige svindelnumre, ændrede jeg holdning. SMS-protokollen er over 30 år gammel og mangler de moderne sikkerhedslag, vi ser i apps som Signal eller WhatsApp. Det er som at skrive dit kontonummer på ydersiden af et postkort - alle i postvæsenet kan i teorien læse det.

Hvorfor din bank aldrig sender en sms om dine kontooplysninger

Det er en gylden regel i den finansielle verden: Legitime banker og myndigheder beder aldrig om følsomme oplysninger via tekstbesked. I 2026 er smishing - phishing via SMS - eksploderet, og svindlere er blevet skræmmende gode til at efterligne officielle afsendere. Typisk vil en svindel-SMS forsøge at skabe panik ved at påstå, at din konto er spærret, eller at du har modtaget en refusion, der kræver dine oplysninger.

Svindel via SMS og lignende kanaler koster årligt private brugere og virksomheder enorme beløb, hvor tabene ofte stiger betydeligt fra år til år.[1] Dette skyldes primært, at de kriminelle automatiserer deres angreb, så de kan sende tusindvis af beskeder på få sekunder. Når du vælger at sende kontonummer på sms som svar på en sådan besked, bekræfter du samtidig, at dit telefonnummer er aktivt, hvilket gør dig til et førsteprioritetsmål for fremtidige angreb.

Faren ved at kombinere stjålne data

Her er den kritiske detalje, jeg nævnte tidligere: Et kontonummer alene er sjældent nok til at stjæle dine penge, men det er den perfekte indgangsvinkel til social engineering. Svindlere bruger dit kontonummer til at ringe dig op og udgive sig for at være din bankrådgiver. Fordi de kender dit kontonummer, stoler du på dem. De bruger denne falske tryghed til at lokke dig til at udlevere dit MitID eller dine kortoplysninger.

Jeg har personligt talt med folk, der mistede tusindvis af kroner, fordi de troede, at opkaldet var ægte. Svindleren sagde: Jeg kan se, din konto slutter på 4567, er det korrekt? Det var nok til at bryde paraderne ned. Det er her, det bliver farligt. SMS-beskeder gemmes ofte i skyen eller i sikkerhedskopier, hvilket betyder, at hvis din telefon eller din cloud-konto bliver hacket, ligger dine bankdetaljer klar til brug.

Hvad kan svindlere faktisk bruge et kontonummer til?

Mange tror, at man kun kan sætte penge ind på et kontonummer. Selvom det er den primære funktion, findes der sårbarheder i visse betalingssystemer, især i udlandet, hvor kendskab til et kontonummer og en adresse kan bruges til at oprette automatiske betalinger eller abonnementsaftaler uden yderligere verifikation. For at mindske risikoen for svindel med kontonummer, bør man altid bruge krypterede tjenester.

I visse jurisdiktioner kan uautoriserede direkte debiteringer udgøre en betydelig andel af alle rapporterede bankfejl.[2] Selvom de fleste danske banker har stærke sikkerhedsforanstaltninger, er det en unødvendig risiko at løbe. Hvis dit kontonummer først er i omløb på det mørke net, kan det kombineres med dit CPR-nummer fra andre datalæk, hvilket gør det muligt for kriminelle at optage hurtiglån i dit navn. Sørg derfor altid for en sikker overførsel af bankoplysninger via din netbank i stedet.

Sikre vs. usikre måder at dele bankoplysninger på

Når du skal dele dit kontonummer med venner, familie eller forretningsforbindelser, bør du vælge metoder, der tilbyder kryptering eller verificeret adgang.

Standard SMS

  • Meget lav. Oplysninger gemmes ofte i usikre backups.
  • Høj risiko for smishing og identitetstyveri.
  • Ingen. Beskeden kan læses af netværksudbydere eller via opsnapning.

MobilePay / Bank-apps

  • Meget høj. Kræver biometrisk login eller kode.
  • Minimal, så længe du ikke deler din adgangskode.
  • End-to-end kryptering og stærk verifikation via MitID.

Krypterede besked-apps (Signal/WhatsApp)

  • Høj, men afhænger af modtagerens enheds-sikkerhed.
  • Lav, men oplysningerne bliver liggende i samtalshistorikken.
  • Beskeden er krypteret, så kun afsender og modtager kan læse den.
Hvis du absolut skal sende et kontonummer digitalt, er MobilePay eller din egen banks sikre beskedmodul de bedste valg. De er designet til formålet og overholder strenge finansielle sikkerhedskrav, mens SMS er en åben dør for nysgerrige blikke.

Mads og den falske bankrådgiver

Mads, en 45-årig projektleder fra Aarhus, sendte sit kontonummer via SMS til en bekendt for at få penge tilbage for en middag. Han tænkte ikke nærmere over det, før han to dage senere modtog et opkald fra 'sin bank'.

Svindleren i røret kendte Mads' fulde navn og hans kontonummer, hvilket fik Mads til at stole blindt på ham. Han forsøgte at forklare, at der var mistænkelig aktivitet på kontoen, og Mads skulle overføre sine penge til en 'sikker konto'.

Mads var tæt på at logge ind med MitID, men hans mavefornemmelse sagde stop, da manden i røret blev meget insisterende. Han lagde på og ringede selv til bankens officielle hovednummer.

Banken bekræftede, at det var svindel. Selvom Mads ikke mistede penge, lærte han, at hans kontonummer var blevet opsnappet. Han måtte lukke sin konto og åbne en ny, hvilket tog to uger og gav utallige frustrationer.

Samlet konklusion

SMS mangler kryptering

Standard SMS-beskeder er som åbne breve og kan opsnappes af ondsindede tredjeparter under overførslen.

Brug kontonummeret som en brik i et spil

Svindlere bruger kendskabet til dit kontonummer til at opbygge tillid i telefonopkald, hvilket gør det lettere at begå identitetstyveri.

Vælg sikre alternativer

Del dine bankoplysninger via MobilePay eller din banks egne systemer, hvor sikkerheden er prioriteret gennem MitID og biometri.

Ofte stillede spørgsmål

Kan folk hæve penge, hvis de kun har mit kontonummer?

Som udgangspunkt nej, man kan ikke hæve penge direkte fra din konto med kun et kontonummer i Danmark. Men it-kriminelle bruger det ofte til social engineering, hvor de ringer dig op og narrer dig til at udlevere adgangskoder eller MitID-godkendelser.

Hvad skal jeg gøre, hvis jeg er kommet til at sende mit kontonummer til en svindler?

Du skal straks kontakte din bank og informere dem om hændelsen. De kan holde øje med mistænkelige transaktioner og eventuelt råde dig til at få et nyt kontonummer, hvis der er mistanke om, at dine andre personlige data også er kompromitteret.

Er det mere sikkert at sende kontonummeret via Messenger eller WhatsApp?

WhatsApp og Signal bruger end-to-end kryptering, hvilket gør dem betydeligt sikrere end SMS. Dog bør man altid overveje, om modtageren passer godt på sin telefon, da oplysningerne stadig vil være læsbare, hvis deres enhed bliver stjålet eller hacket.

Vil du vide mere om digital tryghed, så læs også om Kan folk misbruge ens kontonummer?.

Citater

  • [1] Nationalbanken - Svindel via SMS og lignende kanaler koster årligt private brugere og virksomheder enorme beløb, hvor tabene ofte stiger betydeligt fra år til år.
  • [2] Ecb - I visse jurisdiktioner kan uautoriserede direkte debiteringer udgøre en betydelig andel af alle rapporterede bankfejl.