Internetudbyder udsat for outsourcing-svindel: Kundedata blev solgt og misbruges nu af it-kriminelle

Ansatte hos outsurcing-partner solgte kundedata til it-kriminelle, der nu har sat gang i en kæmpe svindel-operation mod den britiske internetudbyder TalkTalk.

Artikel top billede

Kunder hos den britiske internetudbyder TalkTalk er i disse dage ofre for en gigantisk svindel-operation, der tog sin begyndelse, da internetudbyderen outsourcede dele af sin kundeservice til Indien.

Det skriver britiske BBC, der beskriver svindlen som en svindel-operation af industrielt omfang.

Den britiske tv-station har oplysningerne fra tre whistleblowere, der har været ansat hos to call-centre, hvor svindlen bliver udført.  

Ifølge BBC benytter svindlerne sig af stjålne kundedata, der formodentligt stammer fra en episode i 2015, hvor tre ansatte hos TalkTalks outsourcing-partner blev sigtet for at sælge kundedata, som de havde fået adgang til på deres arbejdsplads.

Læs også: It-sikkerhedsekspert om 3's hacker-afpresning: "Det er nok noget, som alle kan lære at udføre ved at Google lidt"

Kunderne bliver nu ringet op af svindlere fra indiske call centre, der udgiver sig for at være ansatte hos TalkTalk, men virkeligheden forsøger de at få kunderne til at installere et stykke malware på deres computere.

Kunder skal logge ind på netbank

Whistleblowerne oplyser, at de skal følge et manuskript, hvor de bliver instrueret i at ringe op til kunderne og oplyser, at de ringer på vegne af TalkTalk, der har identificeret, at deres computer er blevet inficeret med virus.

Derfor bliver kunderne bedt om at installere et stykke software, der kan fjerne virussen.

Afslutningsvis bliver kunderne oplyst om, at de vil få udbetalt et kontantbeløb i kompensation.

Kunderne dog skal logge ind på deres netbank for at få adgang til kompensationen. Men i virkeligheden giver de nu svindlerne adgang til netbanken.

Ifølge BBC arbejder svindlerne ud fra flere call centre i to større indiske byer, hvor de på hvert kontor arbejder på skiftehold bestående af 60 medarbejdere, der har ansvaret for at ringe kunderne op.

Et tredje hold står for at bryde ind i kundernes computere via den installerede malware.

Læs også: Hackere har stjålet data fra tusindvis af 3-kunder: Det skal du gøre som 3-kunde

Læses lige nu

    Annonceindlæg fra Computerworld

    Danmark i den digitale frontlinje: Forsvaret skal genoprustes – også online

    Danmark står i dag i en ny type konflikt – en, hvor grænsen mellem fysisk og digital krigsførelse for længst er udvisket.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird