Internetudbyder udsat for outsourcing-svindel: Kundedata blev solgt og misbruges nu af it-kriminelle

Ansatte hos outsurcing-partner solgte kundedata til it-kriminelle, der nu har sat gang i en kæmpe svindel-operation mod den britiske internetudbyder TalkTalk.

Artikel top billede

Kunder hos den britiske internetudbyder TalkTalk er i disse dage ofre for en gigantisk svindel-operation, der tog sin begyndelse, da internetudbyderen outsourcede dele af sin kundeservice til Indien.

Det skriver britiske BBC, der beskriver svindlen som en svindel-operation af industrielt omfang.

Den britiske tv-station har oplysningerne fra tre whistleblowere, der har været ansat hos to call-centre, hvor svindlen bliver udført.  

Ifølge BBC benytter svindlerne sig af stjålne kundedata, der formodentligt stammer fra en episode i 2015, hvor tre ansatte hos TalkTalks outsourcing-partner blev sigtet for at sælge kundedata, som de havde fået adgang til på deres arbejdsplads.

Læs også: It-sikkerhedsekspert om 3's hacker-afpresning: "Det er nok noget, som alle kan lære at udføre ved at Google lidt"

Kunderne bliver nu ringet op af svindlere fra indiske call centre, der udgiver sig for at være ansatte hos TalkTalk, men virkeligheden forsøger de at få kunderne til at installere et stykke malware på deres computere.

Kunder skal logge ind på netbank

Whistleblowerne oplyser, at de skal følge et manuskript, hvor de bliver instrueret i at ringe op til kunderne og oplyser, at de ringer på vegne af TalkTalk, der har identificeret, at deres computer er blevet inficeret med virus.

Derfor bliver kunderne bedt om at installere et stykke software, der kan fjerne virussen.

Afslutningsvis bliver kunderne oplyst om, at de vil få udbetalt et kontantbeløb i kompensation.

Kunderne dog skal logge ind på deres netbank for at få adgang til kompensationen. Men i virkeligheden giver de nu svindlerne adgang til netbanken.

Ifølge BBC arbejder svindlerne ud fra flere call centre i to større indiske byer, hvor de på hvert kontor arbejder på skiftehold bestående af 60 medarbejdere, der har ansvaret for at ringe kunderne op.

Et tredje hold står for at bryde ind i kundernes computere via den installerede malware.

Læs også: Hackere har stjålet data fra tusindvis af 3-kunder: Det skal du gøre som 3-kunde

Annonce

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S

Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

Michelle Sørensen

Netip A/S

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network