onsdag den 26. august 2026UAFHÆNGIG DANSK MEDIE
Winterberg Media
Teknologi

Stjålet iPhone? Falsk Apple Support ringer efter din kode

Er din iPhone stjålet, kan en AI-stemme ringe og udgive sig for Apple Support for at få din kode. Se hvad Apple aldrig beder om — og hvad du gør.

26. august 2026·8 min læsning·af Winterberg Media

Får du et opkald fra "Apple Support" få timer efter, din iPhone er blevet stjålet, skal du lægge på. Sikkerhedsfirmaet SOCRadar har kortlagt en tjeneste ved navn AnonyMousKIT, der gør præcis dette til en automatiseret forretning: den henter dit telefonnummer fra din egen stjålne telefon og lader en AI-stemmeagent ringe dig op for at franarre dig din kode.

Det er kombinationen, der er ny. Vi har set AI-genererede svindelopkald før, og vi har set stjålne iPhones før. Det, AnonyMousKIT gør, er at koble de to ting sammen i ét system, hvor tyven ikke behøver at kunne andet end at taste et IMEI-nummer ind. Tjenesten har været aktiv siden begyndelsen af 2024, er forbundet til 506 domæner og leverer til 168 forhandlerbutikker, der sælger de oplåste telefoner videre.

Hvorfor tyven overhovedet ringer til dig

En stjålet iPhone er i udgangspunktet ikke meget værd. Activation Lock binder telefonen til ejerens Apple-konto, og uden ejerens oplysninger kan den ikke sættes op igen efter en nulstilling. Den kan sælges som reservedele, men ikke som telefon — og forskellen i pris er stor.

Derfor er der kun én vej udenom, og den går gennem dig. Tyven skal have dig til frivilligt at udlevere enten din kode, dine Apple-kontooplysninger eller en totrinskode. Det er hele forklaringen på, at du bliver ringet op: det er ikke telefonen, de mangler — det er dig.

Det ironiske er, at det er dine egne sikkerhedsfunktioner, der leverer kontaktoplysningerne. Bruger du Markér som mistet i Find-appen, viser låseskærmen et telefonnummer, så en ærlig finder kan kontakte dig. Tyven læser nummeret af skærmen. Derfra kører resten automatisk.

Sådan fungerer maskinen bag opkaldet

Ifølge BleepingComputer og SOCRadars gennemgang forløber det i faste trin:

  1. Abonnenten indtaster serienummeret eller IMEI på den stjålne telefon i et webpanel. Platformen slår automatisk modellen op og viser, om enheden stadig er aktiv i Find.
  2. Ofret kontaktes via e-mail, SMS, WhatsApp, et indtalt opkald eller en AI-stemmeagent — ofte i kombination, så beskeden kommer flere veje.
  3. Beskeden ser rigtig ud, fordi den indeholder oplysninger, kun en rigtig henvendelse burde have: den korrekte model og det korrekte IMEI-nummer. De mest brugte emnelinjer er "Your device has been found" (registreret 308 gange) og "Alert" (157 gange), og 678 af de kortlagte mails indeholdt et konkret stednavn, så det lignede en reel lokalisering.
  4. Ofret sendes videre til en falsk Find- eller Apple-side, hvor koden, Apple-kontoen og en live totrinskode skal tastes ind.
  5. Angriberen bruger oplysningerne med det samme: fjerner telefonen fra Find, nulstiller den — og får undervejs adgang til iCloud-backup og gemte adgangskoder i Nøglering.
  6. Telefonen sælges videre gennem et af de 168 butiksbrands.

Det er punkt fem, de fleste undervurderer. Selv hvis du aldrig ser telefonen igen, er den reelle skade en kompromitteret Apple-konto: iCloud-backup, mail, billeder og hele Nøglering med gemte logins. Er der en arbejdsmail på telefonen, følger virksomhedens data med. Vi har set, hvor hurtigt en tømt Nøglering kan udnyttes, da ClickFix-malware gik efter kryptopunge og Nøglering på Mac.

"Alice fra Apple Support" koster under en krone per opkald

Stemmen i den anden ende hedder Alice fra Apple Support. SOCRadar fandt fem forskellige AI-personaer, alle med samme navn, oversat til engelsk, spansk og portugisisk. Manuskriptet er stramt: agenten bekræfter først, at du ejer enheden, fortæller, at telefonen er fundet og indleveret i en Apple-butik, og beder derefter om din 4- eller 6-cifrede kode, dine Apple-kontooplysninger og til sidst den totrinskode, der lige er kommet ind på din anden enhed.

Prisen er det, der gør det til et volumenspil. Et AI-opkald koster to kreditter, et indtalt opkald én, en e-mail halvanden. Omregnet landede de 200 dokumenterede opkald mellem 31. august 2025 og 30. maj 2026 på cirka 10 amerikanske cent stykket — under en krone. Når prisen er så lav, behøver succesraten ikke være høj.

Og den er ikke høj. Af de 200 opkald lagde 100 personer på, 48 endte i stilhed og timeout, 24 tog ikke telefonen, og 28 gik galt teknisk. Langt de fleste gennemskuer det altså. Men det er heller ikke pointen: platformen skal blot ramme den ene person, der lige har mistet sin telefon, er stresset, og som forventer at høre fra nogen.

Geografisk er tyngden foreløbig uden for Europa — 179 af de 200 opkald gik til Brasilien, og der er registreret aktivitet i Sydafrika, Indonesien, Indien, Kenya og Italien. Men infrastrukturen er sprogagnostisk. En AI-stemmeagent skal ikke rekrutteres og oplæres for at tale dansk; den skal konfigureres. Det er derfor, sagen er værd at kende, før den er her.

Fremgangsmåden er i øvrigt den samme, professionelle hackergrupper allerede bruger mod virksomheder, hvor hackere ringer som IT-support og plyndrer finansfirmaer. Forskellen er, at den her udgave er pakket ind som en selvbetjeningstjeneste, som en almindelig tyv kan købe adgang til.

Hvad Apple aldrig beder om

Der er tre ting, du kan lære udenad, og de dækker stort set alle varianter af denne svindel:

  • Apple beder aldrig om din enhedskode. Ikke over telefonen, ikke i en mail, ikke på en hjemmeside. Koden bruges kun ét sted: på selve enheden. Ingen medarbejder har brug for den til nogen form for support.
  • Apple beder aldrig om din totrinskode. Den kode, der popper op på din anden enhed, er beviset på, at du logger ind. Læser du den højt til nogen, logger de ind som dig — netop nu, mens I taler sammen.
  • Apple ringer dig ikke uopfordret om en fundet enhed. Bliver en telefon indleveret, får du besked gennem Find og din Apple-konto, ikke som et uventet opkald.

Dertil kommer den regel, der gælder al telefonsvindel: læg på, og ring selv op. Ikke til det nummer, de oplyser, og ikke ved at trykke "ring tilbage". Gå ind på Apples egen supportside og find kontaktvejen der. En ægte henvendelse tåler at blive ringet op igen. En falsk gør ikke.

Får du en mistænkelig mail eller besked, der udgiver sig for at være fra Apple, kan den videresendes til reportphishing@apple.com. Apple bygger i øvrigt selv beskyttelse ind i næste version af systemet, hvor iOS 27 advarer mod telefonsvindel i realtid — men den funktion er ikke ude endnu, og den er ikke en erstatning for at lægge på.

Sådan forbereder du dig — før telefonen forsvinder

Det meste af beskyttelsen skal på plads på forhånd, mens du stadig har telefonen i hånden:

  • Slå Beskyttelse af stjålet enhed til. Den findes under Indstillinger → Face ID og kode og kræver Face ID samt en times sikkerhedsforsinkelse, før koden eller adgangskoden til Apple-kontoen kan ændres, når telefonen er væk hjemmefra. Sæt sikkerhedsforsinkelsen til "Altid".
  • Brug ikke en kode, andre kan aflæse. Den klassiske metode er stadig at kigge dig over skulderen i en bar eller i toget og derefter tage telefonen. En alfanumerisk kode er markant sværere at aflæse end fire cifre.
  • Overvej en fysisk sikkerhedsnøgle til din Apple-konto. Det er det eneste, der helt lukker for aflurede totrinskoder, fordi der ikke er nogen kode at læse højt. Til gengæld skal du have mindst to nøgler og passe godt på dem.
  • Skriv dit IMEI-nummer ned nu. Du finder det under Indstillinger → Generelt → Om. Politiet skal bruge det ved anmeldelse, og du kan ikke slå det op, når telefonen er væk.

Er den allerede stjålet? Gør det i denne rækkefølge

  1. Markér telefonen som mistet i Find-appen fra en anden enhed eller på iCloud.com. Vær opmærksom på, at det nummer, du angiver, kan blive brugt imod dig — brug eventuelt et nummer, du kan holde øje med, frem for dit primære.
  2. Skift adgangskoden til din Apple-konto med det samme fra en anden enhed.
  3. Spær SIM-kortet hos dit teleselskab, så det ikke kan bruges til at modtage SMS-koder.
  4. Anmeld tyveriet til politiet med IMEI-nummeret — det gøres online på politi.dk.
  5. Forvent henvendelsen. Kommer der en mail, SMS eller et opkald om, at telefonen er fundet, så behandl den som svindel, indtil du selv har bekræftet det gennem Find eller Apples officielle support.
  6. Slet aldrig telefonen på opfordring fra nogen, der ringer. At fjerne den fra Find er præcis det, tyven har brug for.

Konklusion

AnonyMousKIT er interessant, ikke fordi teknikken er avanceret, men fordi den er billig. Når et overbevisende svindelopkald koster under en krone og kan sættes op med et IMEI-nummer, forsvinder den sidste barriere: at nogen skulle gide ringe. Det er automatiseret nu, og det skalerer.

Det, der er værd at holde øje med de kommende måneder, er, om kampagnerne breder sig til dansk. Infrastrukturen er allerede sprogklar, og de europæiske spor i Italien viser retningen. Indtil da er den bedste beskyttelse hverken en app eller en indstilling, men en regel, du kan huske, mens du er stresset over en forsvundet telefon: Apple beder aldrig om din kode — og hvis nogen gør, er det ikke Apple.

Kilder: BleepingComputer og The Hacker News, baseret på SOCRadars rapport. Apples officielle vejledning findes på support.apple.com.

AnonyMousKITApple Support svindelstjålet iPhoneActivation LockAI-stemmephishingcybersikkerhed

Flere fra Teknologi