Trend DK
Forside Teknologi Ny svindel rammer Europa: E-mail om abonnementsrefusion er en fælde...

Ny svindel rammer Europa: E-mail om abonnementsrefusion er en fælde med overraskende præcise persondata

Ny svindel rammer Europa: E-mail om abonnementsrefusion er en fælde med overraskende præcise persondata
Illustrationsfoto / AI-genereret

En falsk abonnements-mail med modtagerens ægte navn, adresse og IBAN har på få timer fanget titusinder i Frankrig.

Kampagnen startede tidligt om morgenen den 1. august 2026 og fortsætter i disse dage, hvor internetbrugere pludselig modtager en bekræftelse på et abonnement, de aldrig har tegnet. Det, der gør skabelonen farlig, er ikke selve mailen, men de præcise persondata, den viser frem.

E-mailen bekræfter en tilmelding til en fiktiv streamingtjeneste kaldet “Cellcast Vidéos” eller “Vidéos+ Family” til 49,99 euro om året (cirka 375 kroner). Den lokker med en simpel to-klik-udbetaling, hvis modtageren afviser abonnementet. Klikker man, føres man til en falsk formular, der beder om fulde kortoplysninger og yderligere personlige oplysninger.

Ifølge en gennemgang fra Signal-Arnaques via journaldeleconomie.fr faldt de første anmeldelser på platformen den 1. august klokken 5.30, og allerede tre timer senere lå der 170 rapporter fra ofre. Eksperter vurderer, at titusinder af franskmænd har modtaget mailen.

Persondataen er lækket, ikke gættet

Det virkelig ubehagelige ved svindlen er, at oplysningerne i mailen er ægte. Navn, postadresse og i mange tilfælde et gyldigt IBAN-nummer står korrekt. Det får modtageren til at tro, at en aftale rent faktisk må være indgået.

Ifølge mesinfos.fr stammer dataene fra to tidligere store læk hos de franske teleselskaber Free og Bouygues Télécom. Free-lækket i oktober 2024 alene ramte omkring 19 millioner kunder og eksponerede cirka 5 millioner IBAN-numre ifølge Siècle Digital.

“Når først en oplysning er offentlig, kan man ikke længere fjerne den,” siger sikkerhedseksperten Thibaut Hénin i journaldeleconomie.fr’s dækning. Med andre ord kan de samme datasæt genbruges i nye kampagner år efter år.

Svindlerne har desuden misbrugt afsender-infrastrukturen hos den ægte australske SMS-virksomhed Cellcast for at snyde de fleste spam-filtre. Selve tjenesten “Cellcast Vidéos” eksisterer ikke.

Sådan spotter du fælden

E-mailen fremstår som en bekræftelse med en knap i stil med “Annuller mit abonnement” eller “Det er ikke mig”. Netop den knap er lokkemaden. Et ægte SEPA-træk kræver et mandat, som modtageren selv har underskrevet, og en tjeneste anmoder aldrig om fuld kortinformation for at annullere et abonnement.

Den franske myndighed cybermalveillance.gouv.fr anbefaler, at man overvåger sin bankkonto tæt, hvis man har fået oplyst, at ens IBAN er lækket, og at man beder banken om at tilbageføre eventuelle uautoriserede træk. Myndigheden fraråder samtidig at bekræfte oplysninger over telefon eller mail uden at ringe tilbage til det officielle nummer.

Skabelonen kan hurtigt krydse grænsen

Selv om kampagnen er fransk, er selve svindeltypen international. Angreb, der bygger på ægte persondata fra tidligere læk, er svære at gennemskue, fordi det klassiske råd om at kigge efter forkert stavning og upræcise oplysninger ikke længere holder.

Modtager du en mail, der bekræfter et abonnement, du ikke kender, skal du ikke klikke på hverken bekræftelses- eller annulleringsknappen. Gå i stedet direkte til tjenestens officielle side eller din bankapp og tjek, om der faktisk er tegnet et abonnement eller trukket et beløb. Er e-mailen falsk, kan den slettes uden risiko.

Ads by MGDK