Internetudbyder udsat for outsourcing-svindel: Kundedata blev solgt og misbruges nu af it-kriminelle

Ansatte hos outsurcing-partner solgte kundedata til it-kriminelle, der nu har sat gang i en kæmpe svindel-operation mod den britiske internetudbyder TalkTalk.

Artikel top billede

Kunder hos den britiske internetudbyder TalkTalk er i disse dage ofre for en gigantisk svindel-operation, der tog sin begyndelse, da internetudbyderen outsourcede dele af sin kundeservice til Indien.

Det skriver britiske BBC, der beskriver svindlen som en svindel-operation af industrielt omfang.

Den britiske tv-station har oplysningerne fra tre whistleblowere, der har været ansat hos to call-centre, hvor svindlen bliver udført.  

Ifølge BBC benytter svindlerne sig af stjålne kundedata, der formodentligt stammer fra en episode i 2015, hvor tre ansatte hos TalkTalks outsourcing-partner blev sigtet for at sælge kundedata, som de havde fået adgang til på deres arbejdsplads.

Læs også: It-sikkerhedsekspert om 3's hacker-afpresning: "Det er nok noget, som alle kan lære at udføre ved at Google lidt"

Kunderne bliver nu ringet op af svindlere fra indiske call centre, der udgiver sig for at være ansatte hos TalkTalk, men virkeligheden forsøger de at få kunderne til at installere et stykke malware på deres computere.

Kunder skal logge ind på netbank

Whistleblowerne oplyser, at de skal følge et manuskript, hvor de bliver instrueret i at ringe op til kunderne og oplyser, at de ringer på vegne af TalkTalk, der har identificeret, at deres computer er blevet inficeret med virus.

Derfor bliver kunderne bedt om at installere et stykke software, der kan fjerne virussen.

Afslutningsvis bliver kunderne oplyst om, at de vil få udbetalt et kontantbeløb i kompensation.

Kunderne dog skal logge ind på deres netbank for at få adgang til kompensationen. Men i virkeligheden giver de nu svindlerne adgang til netbanken.

Ifølge BBC arbejder svindlerne ud fra flere call centre i to større indiske byer, hvor de på hvert kontor arbejder på skiftehold bestående af 60 medarbejdere, der har ansvaret for at ringe kunderne op.

Et tredje hold står for at bryde ind i kundernes computere via den installerede malware.

Læs også: Hackere har stjålet data fra tusindvis af 3-kunder: Det skal du gøre som 3-kunde

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S