Ægte Docusign-mail kan være svindel: Sådan spotter du den
Phishing-mails sendes nu fra Docusigns egne servere og består både SPF og DKIM. Rådet om at tjekke afsenderadressen virker ikke. Her er de rigtige tegn.
26. august 2026·8 min læsning
Er din iPhone stjålet, kan en AI-stemme ringe og udgive sig for Apple Support for at få din kode. Se hvad Apple aldrig beder om — og hvad du gør.
Foto: Hassan OUAJBIR / Unsplash
Får du et opkald fra "Apple Support" få timer efter, din iPhone er blevet stjålet, skal du lægge på. Sikkerhedsfirmaet SOCRadar har kortlagt en tjeneste ved navn AnonyMousKIT, der gør præcis dette til en automatiseret forretning: den henter dit telefonnummer fra din egen stjålne telefon og lader en AI-stemmeagent ringe dig op for at franarre dig din kode.
Det er kombinationen, der er ny. Vi har set AI-genererede svindelopkald før, og vi har set stjålne iPhones før. Det, AnonyMousKIT gør, er at koble de to ting sammen i ét system, hvor tyven ikke behøver at kunne andet end at taste et IMEI-nummer ind. Tjenesten har været aktiv siden begyndelsen af 2024, er forbundet til 506 domæner og leverer til 168 forhandlerbutikker, der sælger de oplåste telefoner videre.
En stjålet iPhone er i udgangspunktet ikke meget værd. Activation Lock binder telefonen til ejerens Apple-konto, og uden ejerens oplysninger kan den ikke sættes op igen efter en nulstilling. Den kan sælges som reservedele, men ikke som telefon — og forskellen i pris er stor.
Derfor er der kun én vej udenom, og den går gennem dig. Tyven skal have dig til frivilligt at udlevere enten din kode, dine Apple-kontooplysninger eller en totrinskode. Det er hele forklaringen på, at du bliver ringet op: det er ikke telefonen, de mangler — det er dig.
Det ironiske er, at det er dine egne sikkerhedsfunktioner, der leverer kontaktoplysningerne. Bruger du Markér som mistet i Find-appen, viser låseskærmen et telefonnummer, så en ærlig finder kan kontakte dig. Tyven læser nummeret af skærmen. Derfra kører resten automatisk.
Ifølge BleepingComputer og SOCRadars gennemgang forløber det i faste trin:
Det er punkt fem, de fleste undervurderer. Selv hvis du aldrig ser telefonen igen, er den reelle skade en kompromitteret Apple-konto: iCloud-backup, mail, billeder og hele Nøglering med gemte logins. Er der en arbejdsmail på telefonen, følger virksomhedens data med. Vi har set, hvor hurtigt en tømt Nøglering kan udnyttes, da ClickFix-malware gik efter kryptopunge og Nøglering på Mac.
Stemmen i den anden ende hedder Alice fra Apple Support. SOCRadar fandt fem forskellige AI-personaer, alle med samme navn, oversat til engelsk, spansk og portugisisk. Manuskriptet er stramt: agenten bekræfter først, at du ejer enheden, fortæller, at telefonen er fundet og indleveret i en Apple-butik, og beder derefter om din 4- eller 6-cifrede kode, dine Apple-kontooplysninger og til sidst den totrinskode, der lige er kommet ind på din anden enhed.
Prisen er det, der gør det til et volumenspil. Et AI-opkald koster to kreditter, et indtalt opkald én, en e-mail halvanden. Omregnet landede de 200 dokumenterede opkald mellem 31. august 2025 og 30. maj 2026 på cirka 10 amerikanske cent stykket — under en krone. Når prisen er så lav, behøver succesraten ikke være høj.
Og den er ikke høj. Af de 200 opkald lagde 100 personer på, 48 endte i stilhed og timeout, 24 tog ikke telefonen, og 28 gik galt teknisk. Langt de fleste gennemskuer det altså. Men det er heller ikke pointen: platformen skal blot ramme den ene person, der lige har mistet sin telefon, er stresset, og som forventer at høre fra nogen.
Geografisk er tyngden foreløbig uden for Europa — 179 af de 200 opkald gik til Brasilien, og der er registreret aktivitet i Sydafrika, Indonesien, Indien, Kenya og Italien. Men infrastrukturen er sprogagnostisk. En AI-stemmeagent skal ikke rekrutteres og oplæres for at tale dansk; den skal konfigureres. Det er derfor, sagen er værd at kende, før den er her.
Fremgangsmåden er i øvrigt den samme, professionelle hackergrupper allerede bruger mod virksomheder, hvor hackere ringer som IT-support og plyndrer finansfirmaer. Forskellen er, at den her udgave er pakket ind som en selvbetjeningstjeneste, som en almindelig tyv kan købe adgang til.
Der er tre ting, du kan lære udenad, og de dækker stort set alle varianter af denne svindel:
Dertil kommer den regel, der gælder al telefonsvindel: læg på, og ring selv op. Ikke til det nummer, de oplyser, og ikke ved at trykke "ring tilbage". Gå ind på Apples egen supportside og find kontaktvejen der. En ægte henvendelse tåler at blive ringet op igen. En falsk gør ikke.
Får du en mistænkelig mail eller besked, der udgiver sig for at være fra Apple, kan den videresendes til reportphishing@apple.com. Apple bygger i øvrigt selv beskyttelse ind i næste version af systemet, hvor iOS 27 advarer mod telefonsvindel i realtid — men den funktion er ikke ude endnu, og den er ikke en erstatning for at lægge på.
Det meste af beskyttelsen skal på plads på forhånd, mens du stadig har telefonen i hånden:
AnonyMousKIT er interessant, ikke fordi teknikken er avanceret, men fordi den er billig. Når et overbevisende svindelopkald koster under en krone og kan sættes op med et IMEI-nummer, forsvinder den sidste barriere: at nogen skulle gide ringe. Det er automatiseret nu, og det skalerer.
Det, der er værd at holde øje med de kommende måneder, er, om kampagnerne breder sig til dansk. Infrastrukturen er allerede sprogklar, og de europæiske spor i Italien viser retningen. Indtil da er den bedste beskyttelse hverken en app eller en indstilling, men en regel, du kan huske, mens du er stresset over en forsvundet telefon: Apple beder aldrig om din kode — og hvis nogen gør, er det ikke Apple.
Kilder: BleepingComputer og The Hacker News, baseret på SOCRadars rapport. Apples officielle vejledning findes på support.apple.com.
Phishing-mails sendes nu fra Docusigns egne servere og består både SPF og DKIM. Rådet om at tjekke afsenderadressen virker ikke. Her er de rigtige tegn.
26. august 2026·8 min læsning
Der findes ingen GTA 6-demo. Falske sider spreder Vidar-virus, der tømmer kodeord og logins fra 19 browsere. Se hvordan du spotter dem — og hvad du gør.
26. august 2026·7 min læsning
Er din Mac langsom efter en macOS-opdatering, er Spotlight sandsynligvis skyld i det. Apple siger nu, at indekseringen kan tage timer eller dage.
26. august 2026·8 min læsning