En ældre kvinde taler i sin smartphone, mens en ældre mand kigger på skærmen på en bærbar computer og holder et kreditkort i hånden, hvilket illustrerer risici som svindel.

Stol ikke på en henvendelse, bare fordi afsenderen kender dit navn, din adresse eller dit CPR-nummer. Det er myndighedernes centrale advarsel efter hændelsen.

Kæmpe datalæk – 8,8 millioner cpr-numre kan være i hænderne på svindlere: Se hvad du gør

Uvedkommende har fået adgang til navne, adresser og CPR-numre på cirka 8,8 millioner registrerede personer. Oplysningerne kan gøre falske henvendelser mere overbevisende. Se, hvilke fælder du skal være opmærksom på – og hvordan du beskytter dig.

Senest opdateret: mandag 5. oktober 2026

Personen i telefonen kender dit fulde navn. Din adresse. Selv dit CPR-nummer.

Så må det vel være banken eller politiet?

Nej. Det er ikke bevis på noget.

Efter en alvorlig sikkerhedshændelse i Det Centrale Personregister (CPR)  har uvedkommende skaffet sig adgang til oplysninger om cirka 8,8 millioner registrerede personer. Adgangen er sket ved at misbruge en dansk virksomheds lovlige adgang til registret.

Ministeriet med ansvar for området advarer derfor direkte mod at udlevere kodeord og andre fortrolige oplysninger – også selv om den, der henvender sig, kender dit navn, din adresse og dit CPR-nummer.

“Det er en dybt alvorlig hændelse,” siger forsknings-, uddannelses- og digitaliseringsminister Christina Egelund i ministeriets pressemeddelelse.

CPR-systemet rummer i dag cirka 11 millioner registrerede borgere, der udover nulevende og herboende også omfatter døde og borgere, der er flyttet til udlandet.

Bliv sikker med SeniorTryg.dk

På hjemmesiden SeniorTryg.dk kan du holde dig opdateret om digitale svindelmetoder, få gode råd til, hvordan du beskytter dig mod cyber-kriminelle og se, hvad du gør, hvis du er blevet svindlet.

Du kan tilmelde dig gratis nyhedsbrev fra SeniorTryg.dk, der udsendes en gang om måneden med nyheder og info.

Du kan læse om seniorer, der har været udsat for svindel og prøve et interaktivt spil. Her lærer du, hvad du skal være opmærksom på – hvor du kan være sårbar overfor kriminelles forsøg på svindel. 

Bag SeniorTryg.dk står Danmarks næststørste ældreorganisation Faglige Seniorer med støtte fra Offerfonden.

Dine oplysninger kan gøre løgnen troværdig

Oplysningerne kan bruges til at få en falsk henvendelse til at lyde ægte. Svindleren behøver ikke længere nøjes med en løs historie. Vedkommende kan bruge korrekte oplysninger om dig til at vinde din tillid.

Men der er en vigtig forskel: Uvedkommende adgang til CPR-oplysninger er bekræftet. Det er endnu ikke dokumenteret i de foreliggende myndighedsoplysninger, at netop disse oplysninger er brugt til svindel.

Et CPR-nummer giver heller ikke i sig selv adgang til din netbank. Ifølge Sikkerdigital er CPR-oplysninger alene svære at misbruge til at købe varer eller oprette lån på nettet.

Faren er blandt andet, at oplysningerne kan bruges til at få dig til at tage det næste skridt: Udlevere en kode, godkende med MitID eller overføre penge.

Her er 17 konkrete svindelfælder, hvor navn, adresse og CPR-nummer kan indgå. Oplysningerne kan gøre henvendelsen personlig og troværdig eller indgå i identitetsmisbrug.

Det er mulige scenarier, ikke 17 dokumenterede følger af denne hændelse. CPR-nummeret alene giver ikke adgang til netbank eller MitID. Flere af metoderne kræver yderligere oplysninger, kontaktoplysninger eller offerets medvirken.

1. Falsk bankopkald: Flyt din opsparing

Svindleren kender dine oplysninger og hævder, at din konto er truet efter CPR-hændelsen. Du skal flytte pengene til en “sikker konto”, som i virkeligheden tilhører svindleren. Metoden med sikre konti er allerede kendt af politiet.

2. Falsk bankbud: Aflever kort og pinkode

Et opkald varsler, at banken sender en medarbejder til din adresse for at hente et kompromitteret betalingskort. Buddet får kort og kode og hæver pengene. Politiet har dokumenteret denne metode mod ældre.

3. Falsk politibetjent: Udlever kontanter og smykker

En person hævder, at dine værdier derhjemme er i fare og skal afhentes til sikker opbevaring. Kendskab til din adresse og dit CPR-nummer kan understøtte løgnen. Bankbudssvindlere bruger allerede historier om politiet og truede værdigenstande.

4. Sms: “Dit MitID skal sikres”

En personlig sms hævder, at dit MitID skal opdateres eller genbekræftes efter hændelsen. Linket fører til en falsk side, der forsøger at indsamle oplysninger eller lokke dig til at godkende noget. MitID advarer mod svindel via sms, mail og telefon.

5. Mail: “Opret din kreditadvarsel her”

Svindleren efterligner myndighedernes aktuelle råd om kreditadvarsel. Du bliver sendt til en falsk udgave af borger.dk og bedt om oplysninger. Det rigtige råd bliver dermed brugt som lokkemad. Dette er et muligt scenarie; myndighederne anbefaler selv at åbne den officielle hjemmeside frem for uventede links.

6. Facebook eller Messenger: Falsk hjælp efter lækket

En profil, annonce eller privat besked tilbyder at undersøge, om du er ramt. Dit navn eller andre korrekte oplysninger kan få beskeden til at virke personlig. Du lokkes videre til en falsk side eller til at sende flere oplysninger. Det er et tænkt scenarie baseret på kendt svindel med falske beskeder.

7. Falsk pensionsbesked: “Din pension bliver stoppet”

En person udgiver sig for at være fra ATP eller Udbetaling Danmark. Du skal straks bekræfte din identitet for at beholde pensionen. CPR-nummerets fødselsdato kan bruges til at målrette historien til en ældre modtager. ATP advarer allerede om falske henvendelser i sit navn; forbindelsen til CPR-hændelsen er tænkt.

8. Falsk efterbetaling: “Du har penge til gode”

En mail eller sms lover ekstra pension, tilbagebetaling eller erstatning efter hændelsen. For at få pengene skal du angiveligt indtaste kortoplysninger eller godkende med MitID. Navn og CPR-nummer kan gøre det falske tilbud mere overbevisende. Dette er en mulig variant af kendt phishing.

9. Falsk brev i postkassen

Din adresse kan bruges til at sende et personligt brev, som ligner en henvendelse fra en myndighed. Brevet kan kræve betaling eller indeholde en QR-kode til en falsk hjemmeside. Et brev med dit korrekte navn og CPR-nummer er heller ikke bevis på en ægte afsender. Dette er et muligt scenarie, ikke dokumenteret i sagen.

10. Falsk regning eller inkassokrav

Du modtager et betalingskrav med dine korrekte oplysninger. Svindleren påstår, at du skylder penge for en aftale, og truer med inkasso, hvis du ikke betaler hurtigt. Her bruges oplysningerne til at give et opdigtet krav vægt. Scenariet skal skelnes fra reelle regninger efter identitetsmisbrug.

11. Falsk teknisk support

En “sikkerhedsmedarbejder” hævder, at CPR-hændelsen har gjort din computer eller telefon usikker. Du bliver bedt om at installere et program eller give adgang til enheden. Oplysningerne kan bruges til at få den uventede hjælp til at virke legitim. Falske supportopkald er en kendt metode; koblingen til hændelsen er tænkt.

12. Falsk identitetsbeskyttelse mod betaling

En virksomhed eller person tilbyder at “spærre dit CPR-nummer” eller fjerne oplysningerne fra nettet mod et gebyr. Du betaler for en påstået beskyttelse og kan samtidig blive lokket til at udlevere mere. Dette er en mulig udnyttelse af frygten efter hændelsen.

13. Afpresning med dine egne oplysninger

En besked viser dit CPR-nummer og din adresse og påstår, at afsenderen også har adgang til private billeder, dokumenter eller bankkonti. Du skal betale for at undgå offentliggørelse eller misbrug. De korrekte oplysninger beviser ikke de øvrige påstande. Myndighederne beskriver risikoen for afpresning med oplysninger fra datalæk.

14. Lån i dit navn

CPR-oplysningerne kan indgå i et forsøg på at optage lån under din identitet. Det kræver typisk mere end navn, adresse og CPR-nummer, eksempelvis yderligere identifikation eller misbrug af MitID. Du kan først opdage det, når der kommer krav om tilbagebetaling.

15. Abonnementer og varer på afbetaling

Oplysningerne kan sammen med yderligere identifikation bruges til at forsøge at oprette abonnementer eller købe varer på kredit i dit navn. Du får regningen, mens svindleren får varen eller ydelsen. Det er en kendt form for identitetsmisbrug.

16. Din offentlige udbetaling bliver omdirigeret

Hvis svindleren også opnår den nødvendige adgang, kan vedkommende forsøge at ændre din NemKonto, så offentlige udbetalinger går til en anden konto. CPR-oplysninger alene er ikke nok. Politiet anbefaler ved mistanke om identitetsmisbrug at kontrollere, at den rigtige konto er registreret som NemKonto.

17. Svindel en gang til: “Vi skaffer pengene tilbage”

Efter et tab bliver du kontaktet af en falsk rådgiver, der tilbyder at få pengene tilbage mod et forskud eller gebyr. Kendskab til dine oplysninger kan få hjælpen til at virke troværdig. Politiet advarer allerede mod denne metode efter investeringssvindel; en forbindelse til CPR-hændelsen er ikke dokumenteret.

Sådan beskytter du dig efter CPR-lækket

– Læg på og ring selv tilbage. Find bankens eller myndighedens officielle nummer. Nummeret på din skærm kan være forfalsket. politi.dk

– Klik ikke på links i uventede beskeder. Det gælder sms, mail og beskeder på Facebook eller Messenger. Åbn selv den officielle hjemmeside. Brug samme forsigtighed med QR-koder i uventede breve.

– Del aldrig koder eller MitID-oplysninger. Godkend aldrig noget med MitID, som du ikke selv har sat i gang. Læs, hvad du godkender.

– Flyt ikke penge til en “sikker konto”. Det er en kendt svindelfælde. Kontakt selv din bank, hvis nogen siger, at dine penge er i fare.

– Udlever ikke kort, pinkode eller værdier til et bud. Heller ikke hvis personen hævder at være sendt af banken eller politiet.

– Lad dig ikke presse til at handle straks. Afbryd kontakten og kontrollér historien. Tal eventuelt med en pårørende, før du foretager dig noget.

– Opret en kreditadvarsel på borger.dk. Det anbefaler Sikkerdigital efter hændelsen. Den kan mindske risikoen for lån i dit navn, men giver ikke fuld beskyttelse. Borgerservice kan hjælpe, hvis du ikke kan gøre det digitalt. w

– Reagér på ukendte regninger og betalinger. Kontrollér din konto, og undersøg opkrævninger for noget, du ikke har bestilt. Ved mistanke om identitetsmisbrug bør du også kontrollere din NemKonto.

Hvis du allerede har reageret på en falsk henvendelse

Kontakt straks banken, hvis du har overført penge eller udleveret kortoplysninger. Banken kan hjælpe med at spærre kortet og undersøge betalingerne. Spær MitID, hvis du har mistanke om, at det bliver misbrugt. CPR-hændelsen alene betyder ikke, at dit MitID er kompromitteret.

Gem beskeder og oplysninger om hændelsen, og anmeld mistanke om misbrug til politiet på politi.dk eller 114.

Du kan få vejledning hos Cyberhotlinen på 33 37 00 37, som de kommende dage har åbent klokken 8–24.

Først publiceret: mandag 5. oktober 2026
Artiklen er sidst opdateret mandag 5. oktober 2026 kl. 15:33

Se, hvad vi ellers skriver om:

, , og
  • Dette felt er til validering og bør ikke ændres.
  • Tilmeld nyheder fra Faglig Seniorer og vind en flaske 'Alder Bedste Bitter'

  • This field is hidden when viewing the form