Internetudbyder udsat for outsourcing-svindel: Kundedata blev solgt og misbruges nu af it-kriminelle

Ansatte hos outsurcing-partner solgte kundedata til it-kriminelle, der nu har sat gang i en kæmpe svindel-operation mod den britiske internetudbyder TalkTalk.

Artikel top billede

Kunder hos den britiske internetudbyder TalkTalk er i disse dage ofre for en gigantisk svindel-operation, der tog sin begyndelse, da internetudbyderen outsourcede dele af sin kundeservice til Indien.

Det skriver britiske BBC, der beskriver svindlen som en svindel-operation af industrielt omfang.

Den britiske tv-station har oplysningerne fra tre whistleblowere, der har været ansat hos to call-centre, hvor svindlen bliver udført.  

Ifølge BBC benytter svindlerne sig af stjålne kundedata, der formodentligt stammer fra en episode i 2015, hvor tre ansatte hos TalkTalks outsourcing-partner blev sigtet for at sælge kundedata, som de havde fået adgang til på deres arbejdsplads.

Læs også: It-sikkerhedsekspert om 3's hacker-afpresning: "Det er nok noget, som alle kan lære at udføre ved at Google lidt"

Kunderne bliver nu ringet op af svindlere fra indiske call centre, der udgiver sig for at være ansatte hos TalkTalk, men virkeligheden forsøger de at få kunderne til at installere et stykke malware på deres computere.

Kunder skal logge ind på netbank

Whistleblowerne oplyser, at de skal følge et manuskript, hvor de bliver instrueret i at ringe op til kunderne og oplyser, at de ringer på vegne af TalkTalk, der har identificeret, at deres computer er blevet inficeret med virus.

Derfor bliver kunderne bedt om at installere et stykke software, der kan fjerne virussen.

Afslutningsvis bliver kunderne oplyst om, at de vil få udbetalt et kontantbeløb i kompensation.

Kunderne dog skal logge ind på deres netbank for at få adgang til kompensationen. Men i virkeligheden giver de nu svindlerne adgang til netbanken.

Ifølge BBC arbejder svindlerne ud fra flere call centre i to større indiske byer, hvor de på hvert kontor arbejder på skiftehold bestående af 60 medarbejdere, der har ansvaret for at ringe kunderne op.

Et tredje hold står for at bryde ind i kundernes computere via den installerede malware.

Læs også: Hackere har stjålet data fra tusindvis af 3-kunder: Det skal du gøre som 3-kunde

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job