Hvorfor autentificering af opkaldende er en bedre måde at verificere identiteten på via telefonen

Af Natalia Moskaleva den 20. oktober 2025

<span id="hs_cos_wrapper_name" class="hs_cos_wrapper hs_cos_wrapper_meta_field hs_cos_wrapper_type_text" style="" data-hs-cos-general-type="meta_field" data-hs-cos-type="text" >Hvorfor autentificering af opkaldende er en bedre måde at verificere identiteten på via telefonen</span>

Det kræver en utrolig stor indsats at sikre en brugers digitale konto. Virksomhederne indfører stærke e-ID’er, multifaktor-autentificering og flere lag af kryptering. Hvert eneste digitale adgangspunkt er sikret.

Men så ringer den samme bruger til virksomhedens support...

For at bevise sin identitet kan vedkommende blive bedt om at oplyse sin mors navn, sit første kæledyr eller et gadenavn. Disse »hemmeligheder« kan være til salg på det mørke net eller let tilgængelige på vedkommendes offentlige Facebook-profil. Pludselig hænger al avanceret kontobeskyttelse i den ene, skrøbelige tråd.

Sikkerheden på telefonlinjen kan simpelthen ikke måle sig med sikkerheden online, og svindlere er klar over dette.

Hvorfor sikkerhedsspørgsmål er forældede

Problemet her er de forældede processer, som callcentermedarbejderne skal følge.

I årtier var det standard at stille personlige spørgsmål (videnbaseret autentificering). Men den standard er nu brudt – her er hvorfor:

  • Personlige »hemmeligheder« er ikke længere hemmelige. Oplysninger som fødested eller skolenavn deles enten frivilligt på sociale medier eller kan købes for et par dollars i store datalækagepakker. Kort sagt: Svarene findes derude.
  • Det er en dårlig brugeroplevelse. Selv legitime brugere kan glemme det nøjagtige svar, de gav for år tilbage, hvilket fører til et forfærdeligt supportopkald, hvor de bliver låst ude af deres konto.
  • Selv stemmebiometri er sårbar. Nogle banker benytter sig af stemmegenkendelse for at øge sikkerheden. Men med generativ AI kan en kriminel nu skabe en overbevisende deepfake-klon af en persons stemme ud fra blot et par sekunders lyd, der er hentet fra en video på sociale medier. Så denne engang så solide sikkerhedsforanstaltning bliver stadig nemmere at omgå.

En bedre måde at verificere identiteten på under et telefonopkald

Forestil dig en enkel og sikker proces: Mens samtalen er i gang, udløser kundeservicemedarbejderen en notifikation, der vises på kundens smartphone.

Kunden trykker blot på notifikationen, hvilket åbner deres betroede eID-app. Nu kan de blot godkende anmodningen på den sædvanlige måde, med deres ansigt, fingeraftryk eller PIN-kode.

Dette flytter hele sikkerhedskontrollen fra noget, der let kan stjæles (viden), til noget, der kræver fysisk besiddelse. En kriminel kan måske finde personlige oplysninger online, men vedkommende kan ikke fysisk interagere med brugerens telefon for at godkende en anmodning i det øjeblik. At stjæle brugerens telefon og vedkommendes PIN-kode eller biometriske data kræver langt større indsats.

Autentificering af opkaldende har anvendelsesmuligheder, der rækker langt ud over blot at forhindre svigagtige bankoverførsler. Tænk på:

  • Forsikring: En agent kan oprette en ny skadesanmeldelse med sikkerhed for, at vedkommende taler med den egentlige forsikringstager.
  • Telekommunikation: SIM-swap-angreb – et stigende problem medødelæggende konsekvenser – kan forhindres.
  • Sundhedsvæsenet: En klinik kan sikre sig, at den drøfter følsomme patientoplysninger med den rigtige patient.

Sådan fungerer det bag kulisserne

Teknisk set bygger opkaldsgodkendelse på en standard kaldet CIBA (Client Initiated Backchannel Authentication) – en protokol, der gør det muligt for én enhed (medarbejderens computer) at udløse godkendelse på en anden enhed (brugerens telefon).

Medarbejderen indleder anmodningen, men selve autentificeringen – hvor brugeren bekræfter sin identitet – foregår i det sikre miljø i brugerens egen eID-app. Der overføres ingen hemmeligheder via telefonlinjen.

Læs vores introduktion til Client Initiated Backchannel Authentication (CIBA) for at få et dybere indblik i standarden.

Skab tillid i telefonsamtaler

Opkaldsgodkendelse forhindrer, at en simpel telefonsamtale ødelægger den tillid, som en virksomhed har opbygget med sine brugere online. Dette opretholder et ensartet sikkerhedsniveau, uanset hvordan en kunde vælger at oprette forbindelse til virksomheden.

Er du klar til at gøre dine supportopkald sikrere og enklere?

Opkaldsgodkendelse er allerede tilgængelig med norsk og svensk BankID, og dansk MitID kommer snart.

Prøv det gratis i dag, eller kontakt vores salgsteam for at få mere at vide.