Together we fight fraud

Nyheter
← Alla nyheter
Illustration i två halvor: till vänster en person sedd bakifrån med en ringande mobil i en hall, till höger en uppdragen kartotekslåda med blanka arkivkort.
Nyhet
Identitet · 7 okt

Uppgifter ur danska CPR i orätta händer, även svenskar kan beröras

Källa: Uddannelses- og Forskningsministeriet / digitaliseringsministeriets press­meddelanden · Aanita redaktion · 8 källor · Publicerad 7 oktober 2026
Allmänheten

Obehöriga har kommit åt bland annat personnummer, namn och adress för omkring 8,8 miljoner registrerade i Danmarks folkbokföringsregister, och följden kan bli bedrägeriförsök där avsändaren redan känner till uppgifterna om dig.

Det danska digitaliseringsministeriet meddelade den 5 oktober att obehöriga har missbrukat en sökbehörighet till CPR, Danmarks folkbokföringsregister, som ett privat danskt företag hade på laglig grund. Uppgifterna gäller omkring 8,8 miljoner registrerade, bland dem levande, utflyttade och avlidna. Åtkomsten skedde enligt ministeriet under september.

Det avvikande beteendet upptäcktes kvällen fredag 2 oktober. CPR-administrationen har anmält händelsen till Datatilsynet, och dansk polis utreder. Företagets åtkomst är stoppad, uppger CPR-administrationen på cpr.dk. Enligt ministeriet var det obehöriga som använde företagets behörighet.

Vad uppgifterna omfattar

Enligt CPR-administrationen ingår bland annat personnummer, namn och adresser i det som obehöriga kom åt. Ministeriet anger att åtkomsten inte omfattar namn och adresser för den som har valt namn- och adressskydd.

Risken: ett samtal som redan kan dina uppgifter

Ministeriet varnar för sms, samtal och mejl där avsändaren använder uppgifter om mottagaren, och för lån eller krediter som tas i någon annans namn. Varningen gäller risken framåt. Siffran 8,8 miljoner anger hur många registrerade uppgifterna rör, inte hur många som har utsatts för bedrägeri.

Ett samtal där avsändaren kan ditt namn, din adress och ditt personnummer kan låta äkta. Att någon känner till uppgifterna visar ändå inte att hen är den hen utger sig för att vara.

Danska Styrelsen for Samfundssikkerhed (Samsik) rekommenderade den 6 oktober att myndigheter, organisationer och företag inte enbart ska förlita sig på personnummer, namn eller adress för att bekräfta en persons identitet. Som komplement nämner Samsik bland annat MitID-inloggning, engångskoder till ett redan registrerat nummer eller mejl, kontrollfrågor och återuppringning.

Så går id-kapning till

Svenska polisen beskriver generellt identitets­bedrägeri som att någon använder en annans personuppgifter för att ta lån, få krediter eller köpa varor. Även kapade konton i sociala medier hör dit, när de används för att be offrets vänner om pengar.

Enligt Aanitas kunskapsbank kommer uppgifterna ofta från nätfiske, läckor eller stulen post. Offret märker det ofta först när okända fakturor, kredit­upplysningar eller inkassokrav dyker upp, eller när post uteblir.

Svenskar med dansk koppling

Ministeriet anger att utflyttade ingår bland de registrerade. Den som någon gång har haft ett danskt CPR-nummer, till exempel efter att ha bott i Danmark, kan därför vara berörd. Hur många svenskar det gäller framgår inte av myndigheternas information.

Danska myndigheters råd

På sikkerdigital.dk, i en rådstext som ministeriet publicerade den 5 oktober, uppmanar de danska myndigheterna till extra uppmärksamhet på oväntade sms, samtal och mejl där avsändaren använder uppgifter om mottagaren. De råder också att inte klicka på oväntade länkar och att aldrig dela MitID, engångskoder eller kortuppgifter.

Myndigheterna rekommenderar dessutom en kreditadvarsel via borger.dk mot lån i det egna namnet. Det är ett danskt förfarande. Av myndigheternas texter framgår inte om den som bor utanför Danmark eller saknar MitID kan lägga in den på distans. Som kontakt anger myndigheterna Statens cyberhotline, +45 33 37 00 37, som enligt beskedet på sikkerdigital.dk den 5 oktober har öppet 8–24 de närmaste dagarna.

De två första råden nedan är allmänna råd vid id-kapning ur Aanitas kunskapsbank, som bygger bland annat på svenska polisens information, inte råd om just den här händelsen. Det tredje rådet är de danska myndigheternas.

Gör så här

  1. 1Lämna aldrig ut personuppgifter eller kopior av id-handlingar när någon ber om dem i mejl eller sms, även om avsändaren redan känner till ditt namn och din adress.
  2. 2Bevaka din post och granska kredit­upplysningar du inte känner igen, och bestrid skriftligt en faktura på köp du inte gjort. Har du blivit utsatt: kontakta banken och polisanmäl på 114 14.
  3. 3Har du haft ett danskt personnummer: läs de danska myndigheternas råd på sikkerdigital.dk, och ring Statens cyberhotline på +45 33 37 00 37 om du är osäker.

Dela nyheten

Tillsammans bekämpar vi bedrägerierna. Skicka den till någon du vill skydda.

Hela kampanjen: tidslinje och kännetecken →

Källor

  • Uddannelses- og Forskningsministeriet / digitaliseringsministeriets press­meddelanden Webbsida Huvudkälla
  • CPR-administrationen (Det Centrale Personregister) Webbsida
  • Sikker Digital (danska myndigheternas rådssida) Webbsida
  • Styrelsen for Samfundssikkerhed Webbsida
Visa alla 8 källor

Faktagranskad mot namngivna källor · Så arbetar vi

Så skyddar du dig mot id-kapning

Meny