Europol beder mobilbrugere være opmærksomme, når telefonen uden varsel mister forbindelsen.
Advarslen kommer, fordi et pludseligt signaltab kan være det første tegn på et såkaldt SIM swap-angreb, hvor svindlere overtager offerets telefonnummer og derfra baner vejen ind til bankkonto, mail og sociale medier.
SIM swapping er ifølge det europæiske politisamarbejde en form for identitetstyveri, hvor kriminelle overtager kontrollen med en anden persons telefonnummer for at komme til de penge, der ligger på vedkommendes bankkonto. Det beskriver Europol i sin oplysningsvejledning om metoden.
Angrebet udnytter, at mange banker og tjenester stadig sender engangskoder som SMS. Når svindleren har fået teleselskabet til at flytte offerets nummer over på et SIM-kort, som svindleren selv råder over, ryger både opkald og de kritiske engangskoder direkte til gerningsmanden.
Sådan opdager du et angreb
Det tydeligste faresignal er ifølge Europol, at mobilen pludselig mister dækning og hverken kan ringe op eller sende beskeder. Derudover advarer myndigheden om falske opkald fra personer, der udgiver sig for at være fra teleselskabet, og om gentagne generende opkald eller SMS’er, der har til formål at få ofret til at slukke telefonen, mens angrebet sker.
Er man først uden signal, går der ofte kun minutter, før svindleren forsøger at nulstille adgangskoder og logge ind på netbanken. Derfor bør man reagere med det samme og kontakte sit teleselskab og sin bank, hvis mobilen står tavs uden en oplagt forklaring.
Netværk med 40.000 SIM-kort rullet op
Truslen er ikke teoretisk. Den 10. oktober 2025 slog myndigheder i Østrig, Estland, Finland og Letland ned på et cybersvindel-netværk kaldet SIMCARTEL, koordineret af Europol og Eurojust. Syv personer blev anholdt, heraf fem letlændere, oplyste BleepingComputer på baggrund af aktionen.
Politiet beslaglagde 1.200 SIM-box-enheder med i alt 40.000 aktive SIM-kort, fem servere, to hjemmesider og fire luksusbiler. Derudover blev der indefrosset 431.000 euro (cirka 3,2 millioner kroner) på bankkonti og yderligere 266.000 euro (cirka 2 millioner kroner) i kryptovaluta.
Selve tjenesten fungerede som et cybercrime-as-a-service-tilbud, hvor andre kriminelle kunne leje sig ind. Ifølge en opgørelse fra The Hacker News lå netværket bag mere end 49 millioner falske onlinekonti skabt med telefonnumre registreret i over 80 lande.
“Det kriminelle netværk og dets infrastruktur var teknisk yderst avanceret og satte gerningsmænd verden over i stand til at bruge denne SIM-box-tjeneste til at begå en bred vifte af telekommunikations-relaterede cyberforbrydelser,” lyder det fra Europol i samme opgørelse.
I alt er over 3.200 svindelsager knyttet direkte til tjenesten, blandt andet 1.700 sager i Østrig og omkring 1.500 i Letland. De dokumenterede tab løber op i 4,5 millioner euro (cirka 33,5 millioner kroner) i Østrig og 420.000 euro (cirka 3,1 millioner kroner) i Letland.
Sådan beskytter du dig
Europol anbefaler, at man dropper SMS-baseret to-faktor-godkendelse, hvor det er muligt, og i stedet bruger en godkendelses-app. Man bør også undgå at knytte sit mobilnummer til følsomme onlinekonti og sætte en selvvalgt PIN-kode på selve SIM-kortet, så det ikke uden videre kan bruges i en anden telefon.
Derudover peger politimyndigheden på de klassiske forholdsregler: hold styresystem og apps opdateret, klik ikke på links i uventede mails, og del så lidt personlig information online som muligt. Jo mindre svindleren kan finde om en person, jo sværere er det at overbevise et teleselskab om at flytte nummeret.