Følg oss her

Nyheter

Svindlere utgir seg for å være Apple Support og sier Apple-ID-en din er hacket: Tre tegn avslører løgnen med en gang

En ny bølge av falske Apple Support-oppringninger brukes nå til å tømme Apple-ID-er for innhold.

Publisert

d.

Svindlere utgir seg for å være Apple Support og sier Apple-ID-en din er hacket: Tre tegn avslører løgnen med en gang

Mønsteret er det samme over hele Europa. Telefonen ringer, en vennlig stemme sier at kontoen din er under angrep, og at Apple må verifisere hvem du er. Alt sammen er løgn.

Trusselanalytikere avdekket i august at en kommersiell svindelplattform ved navn AnonyMousKIT selger ferdige verktøy til kriminelle som vil utgi seg for Apple Support. Plattformen tilbyr blant annet AI-genererte stemmeanrop på engelsk, og hundre samtaler koster under én dollar (cirka 11 kroner) å kjøre, ifølge sikkerhetsselskapet SOCRadar.

Apple selv har en krystallklar beskjed om hva som skiller en ekte henvendelse fra en falsk, og den gjør det mulig å avbryte svindelen før den begynner.

Apple ringer deg aldri uoppfordret om kontoen din

Den enkleste testen er også den viktigste. Får du en uventet samtale fra noen som sier de er fra Apple, så er det ikke Apple.

Les også: Alvorlig iPhone 18 Pro Max-feil krever bytte av telefonen: Norske eiere slipper unna

Apples egen veiledning er utvetydig: "If you get an unsolicited or suspicious phone call from someone claiming to be from Apple or Apple Support, just hang up", skriver selskapet på sine offisielle støttesider. Oversatt: får du en uanmodet eller mistenkelig telefon fra noen som sier de er fra Apple, så legg på.

Svindlerne spiller på en teknisk detalj som gjør bløffen troverdig. Nummerdisplayet kan vise et riktig Apple-nummer, fordi angriperne forfalsker avsendernummeret, en teknikk kalt spoofing. At nummeret ser ekte ut, beviser ingenting.

Spør svindleren om kode, Apple-ID eller passord, er løpet kjørt

Når samtalen først er i gang, bygger svindleren tillit med harmløse spørsmål. Navn, hvilke Apple-produkter du eier, de siste sifrene i telefonnummeret ditt. Det hele virker rutinemessig.

Så kommer det kritiske øyeblikket. Svindleren ber om Apple-ID-passordet, enhetens firesifrede kode, eller en tofaktor-verifiseringskode som nettopp er dukket opp som SMS. Begrunnelsen er alltid den samme: det er for å bekrefte at det virkelig er deg.

Les også: Apple kutter iPhone 18 Pro-produksjonen med opptil 20 prosent: Prisen skyver bort kjøperne

I virkeligheten er svindleren i ferd med å logge seg inn på kontoen din i sanntid. "The agent asks for this code, claiming it's needed to confirm they're speaking to the rightful account owner. In reality, the scammer is logging into the account in real time and using the code to bypass two-factor authentication", forklarer Malwarebytes i en analyse publisert i februar.

Apples egen formulering stenger døren fullstendig: "Apple will never ask you to log in to any website, or to tap Accept in the two-factor authentication dialog, or to provide your password, device passcode, or two-factor authentication code." Verifiseringskoden er din alene. Ingen Apple-ansatt kommer noen gang til å be om den.

Tidspresset er alltid falskt

Det tredje mønsteret er like fast. Stemmen forteller at det er en forhastet situasjon. Kontoen er i ferd med å bli låst. Noen prøver å logge inn fra et annet land akkurat nå. En svindeltransaksjon er under behandling, og Apple må reagere innen få minutter.

Hastverket er et designvalg. Jo kortere tid du har til å tenke, desto mindre sannsynlig er det at du legger på og ringer Apple selv.

Les også: Skittent filter øker strømregningen med 25 prosent: Slik renser du varmepumpen på fem minutter

Angrepsmetoden rammer alle som eier en iPhone, iPad, Mac eller Apple Watch, og den brukes nå aktivt av organiserte grupper. SOCRadar beskriver AnonyMousKIT som "not a phishing kit but a small software business with a criminal customer base", og flere nettbutikker som selger tjenesten ble lansert samtidig den 10. april 2026. Det tyder på at få aktører står bak et stort volum.

Dette bør du gjøre når det ringer

Mistenker du en falsk Apple Support-samtale, så legg på med en gang, uten unnskyldninger. Vil du dobbeltsjekke om det virkelig var noe galt med kontoen, så åpne Innstillinger på iPhonen og gå inn på Apple-ID-en din, eller logg deg på appleid.apple.com fra en nettleser du selv har tastet inn.

Har du allerede oppgitt et passord eller en kode, så bytt Apple-ID-passord med en gang, slå på tofaktor-autentisering om det ikke allerede er aktivt, og sjekk hvilke enheter som er logget inn på kontoen din. Mistenkelige e-poster som utgir seg for å være fra Apple kan videresendes til [email protected].

Nkom opplyste i slutten av september at over 100 millioner svindelforsøk mot norske telefonnumre er blitt stoppet i løpet av de siste to årene, blant annet gjennom et digitalt skjold som siden november 2024 har blokkert utenlandske aktører fra å forfalske norske numre. "Digital svindel er et stort samfunnsproblem som rammer tusenvis hvert år", sier Nkom-direktør John-Eivind Velure. Beskyttelsen hjelper, men den stopper ikke en samtale du selv tar imot og blir med på.

Les også: Betaler hele familien for egne Netflix og Spotify: Familiepakken gir halvpris per person

Les også: iPhone melder full iCloud igjen: Én sjekk frigjør gjerne flere gigabyte uten at du betaler en krone ekstra

Annonse