SIM-swap: sådan opdager du det i tide og redder dine konti

Forestil dig, at din mobil pludselig mister signal. Ingen data, ingen opkald, ingen SMS. Du genstarter, tjekker flytilstand, bander lidt over 5G. Men her er pointen: Nogle gange er det ikke nettet der driller. Det er dit nummer, der er blevet stjålet.

Det hedder SIM-swap, og ja, det sker også i Danmark. Men du kan faktisk gøre ret meget for både at forebygge det og handle hurtigt, hvis du bliver ramt.

Hvad er SIM-swap, helt nede på jorden?

SIM-swap betyder, at en fremmed får dit mobilnummer flyttet over på sit eget SIM-kort eller eSIM. Altså: Dit nummer bor pludselig i deres telefon i stedet for din.

Hvorfor er det farligt? Fordi mange tjenester bruger SMS-koder til at logge ind eller nulstille adgangskoder. Har nogen både dine login-oplysninger og dit nummer, kan de:

  • Modtage dine engangskoder via SMS
  • Nulstille adgangskoder til mail, sociale medier og måske bank
  • Logge ind, som om de var dig, på meget kort tid

Typisk forløb: De har allerede fået fat i din mail eller dine login-oplysninger via phishing, datalæk eller svindel-opkald. Så ringer de til dit teleselskab, udgiver sig for at være dig og får flyttet dit nummer til et nyt SIM/eSIM.

Hvis du vil nørde lidt mere omkring flytning af nummer og eSIM generelt, har jeg lavet en separat guide til, hvordan du flytter eSIM til ny telefon uden drama. Det er samme teknik, bare brugt til noget godt i stedet for svindel.

6 tegn på at dit nummer kan være kapret

Der er nogle ret tydelige tegn på SIM-swap, som du skal reagere på med det samme. Her er dem, jeg ville tage seriøst med det samme:

  • 1. Din mobil mister signal helt uden grund
    Pludselig ingen dækning, hvor du plejer at have fint signal. Ingen data, ingen opkald, kun “ingen tjeneste” eller lignende. Genstart hjælper ikke.
  • 2. Du får besked fra din udbyder om nyt SIM eller eSIM
    Mail eller SMS om, at dit SIM-kort er udskiftet, eller at du har aktiveret eSIM, uden du har gjort noget.
  • 3. Notifikation om ændring af adgangskode
    Du får mails fra fx Google, Apple, Facebook, Instagram eller din bank om, at der er forsøgt at ændre kode eller logge ind et nyt sted.
  • 4. Dine konti logger dig ud flere steder
    Pludselig skal du logge ind igen på apps, der normalt bare kører. Nogle gange fordi nogen har taget over på sessionen et andet sted.
  • 5. Venner skriver, at de får mærkelige beskeder fra dig
    Især hvis det er via SMS, WhatsApp eller Messenger med links og “kan du lige hjælpe”-tekster.
  • 6. Bank- eller betalingstjenester viser ukendte forsøg
    Fx MobilePay, PayPal eller kortbetalinger der popper op som notifikationer, du ikke selv har startet.

Ét tegn behøver ikke være SIM-swap. Men hvis din mobil mister signal og du samtidig ser mails om loginforsøg eller kodeskift, skal du handle som om det er nu.

Forebyggelse i praksis: 7 ting du kan sætte op i dag

Du kan ikke garantere, at SIM-swap aldrig rammer dig. Men du kan gøre livet surt for svindlere, så de vælger en anden.

1. Skift fra SMS-2FA til authenticator eller passkeys

To-faktor-godkendelse (2FA) er ekstra sikkerhed ved login. Men SMS er den svageste form, fordi den afhænger af dit nummer.

Hvor du kan, skal du skifte til:

  • Authenticator-app (fx Google Authenticator, Microsoft Authenticator, 1Password m.fl.)
  • App-baseret godkendelse (fx MitID app, bankens egne godkendelses-apps)
  • Passkeys (login med Face ID/Touch ID eller enhedskode i stedet for kodeord + SMS)

Start med de vigtigste tjenester:

  • Mail (Gmail, Outlook, iCloud osv.)
  • Apple-id eller Google-konto
  • Sociale medier du bruger til login andre steder (Facebook, Google-login)

Forestil dig, at nogen prøver en SIM-swap, men alle dine vigtige konti kræver godkendelse via app eller Face ID i stedet for SMS. Så står de ret meget på bar bund.

2. Beskyt dit MitID og offentlige login mod SIM-swap

MitID kører via appen, ikke via SMS, og det er godt. Men SIM-swap kan stadig være en del af et større angreb, hvor de fx har din mail og prøver at nulstille ting.

Gør i stedet dette:

  • Sørg for, at din MitID app kun er installeret på dine egne enheder
  • Aktiver skærmlås og biometrisk login (Face ID/fingeraftryk) på den mobil, hvor din MitID app er
  • Hold øje med mails fra MitID om nye enheder eller ændringer

Hvis du på noget tidspunkt får besked om ting, du ikke selv har godkendt, skal du reagere som ved SIM-swap: få spærret og kontakte support.

3. Lås din konto hos teleselskabet

Nogle teleselskaber i Danmark tilbyder ekstra sikkerhed ved ændringer. Det kan være:

  • En pinkode, der skal oplyses ved kontakt
  • Bemærkning om, at ændringer kun må ske med MitID-login
  • Blokering for telefonisk ændring af SIM/eSIM

Gå ind på selvbetjening hos dit teleselskab eller ring til kundeservice og spørg direkte: “Hvordan gør jeg det sværere for andre at få flyttet mit nummer eller udskiftet mit SIM-kort?”

Jo mere besværligt det er at ændre noget, jo bedre. Også selv om det betyder, at du selv skal igennem lidt ekstra, hvis du en dag reelt skal skifte SIM.

4. Sæt PIN på SIM/eSIM og styrk din låseskærm

SIM-PIN beskytter ikke direkte mod SIM-swap hos teleselskabet, men den beskytter mod, at nogen bare napper dit fysiske SIM og bruger det i en anden telefon.

Derfor giver det stadig mening:

  • Aktivér SIM-PIN (hvis den ikke allerede er aktiv)
  • Brug en kode, der ikke er 0000 eller 1234
  • Skift låsekode på mobilen til en ordentlig kode (ikke 1111 eller fødselsår)

På både iPhone og Android kan du også slå ting som “vis indhold i notifikationer” fra på låseskærmen. Det gør det sværere for nogen at aflure koder, hvis de står ved siden af dig i toget. Der er i øvrigt flere gode sikkerhedstips i vores kategori om sikkerhed og privatliv på mobilen, hvis du vil skrue generelt op for beskyttelsen.

5. Gør din mailkonto virkelig kedelig for hackere

Din mail er nøglen til det meste. De fleste “glemt kodeord”-links lander i din indbakke. Så hvis nogen har både din mail og dit nummer, er det bingo.

Sådan gør du mailen meget sværere at misbruge:

  • Brug stærk, unik adgangskode (gerne med password manager)
  • Slå 2FA til, helst med authenticator-app eller passkey
  • Tjek sikkerhedsindstillinger for ukendte enheder og logins
  • Fjern gamle viderestillinger eller filtre, du ikke kender

6. Ryd op i hvor du bruger SMS som sikkerhed

Gå dine vigtigste apps og konti igennem og skift væk fra SMS som sikkerhed, hvor det kan lade sig gøre. Især:

  • Store sociale medier (Meta, TikTok, X)
  • Cloud-tjenester (Google, Apple, Microsoft, Dropbox)
  • Betalingstjenester (PayPal, MobilePay-konto, evt. netbank hvis muligt)

Hvis du tænker “det tager en evighed”, så tag 2-3 konti pr. aften i en uge. Det er stadig hurtigere end at rydde op efter en fuld konto-overtagelse.

7. Få styr på din generelle digitale hverdag

SIM-swap er ofte bare én brik i et større puslespil af dårlig digital vane. Jo mindre rod, jo sværere er du at ramme.

Det hjælper faktisk en del at have lidt struktur på sine konti, sikkerhed og enheder. Tjek fx vores indlæg om digitale hverdagsvaner, hvis du gerne vil have et overblik i stedet for brandslukning.

Nødplan 0 – 30 minutter: gør det her med det samme

Hvis du mistænker SIM-swap, giver de første 30 minutter mest værdi. Det her er ikke tidspunktet til at google lange forklaringer. Det er “gør helt konkret det her”-tid.

Trin 1: Tjek om det er teknikdril eller reelt problem

  • Genstart mobilen
  • Tjek flytilstand og mobildata
  • Spørg en ved siden af dig, om deres mobil har signal (samme udbyder er ekstra godt)

Hvis det kun er dig, og især hvis du også ser mystiske mails eller loginforsøg: gå videre som om det er SIM-swap.

Trin 2: Kontakt dit teleselskab og få nummeret låst

Brug en anden telefon. Lån af familie, nabo, kollega. Ring til teleselskabets supportnummer:

  • Forklar, at du mistænker SIM-swap eller misbrug
  • Bed dem om at spærre dit nummer midlertidigt
  • Udbed alle ændringer, der er lavet på din konto de sidste timer

Hvis de siger, der er aktiveret nyt SIM/eSIM, som du ikke kender til, er det næsten sikkert SIM-swap. Få det annulleret, og få skriftlig bekræftelse på ændringer.

Trin 3: Sikr mail og “hovedkonti” nu

Når nummeret er på vej til at blive låst, går du direkte til de konti, som svindlere vil elske:

  • Din primære mail
  • Apple-id eller Google-konto
  • Eventuelle andre mails, du bruger til “glemt adgangskode”

Fra en sikker enhed:

  • Skift adgangskode
  • Log alle enheder ud (findes under sikkerhed i de fleste konti)
  • Slå 2FA til, eller skift den væk fra SMS

Trin 4: Overvej straks at spærre bank og betaling

Hvis du i forvejen ved, at du har svage koder, eller du har set tegn på misbrug, så ring til din bank og eventuelle betalingstjenester (MobilePay, PayPal) og bed om hjælp til at:

  • Gennemgå de seneste transaktioner
  • Spærre kort, hvis der er noget mistænkeligt

De fleste banker i Danmark har gode beredskaber, men de kan ikke gætte, at der er noget galt. Du er nødt til at ringe.

Hvis du synes det her minder lidt om at miste mobilen, så har du ret. Der er faktisk meget overlap med den nødplan, vi har lavet til “mistet mobil på iPhone og Android“. Forskellen er bare, at mobilen her fysisk ligger hos dig, men nummeret er stukket af.

30 – 120 minutter: ryd op i dine kritiske konti

Når selve blødningen er stoppet (nummer låst, de vigtigste konti sikret), handler næste fase om oprydning.

1. Mail og konti der bruger mailen

  • Gennemgå “sikkerhedsaktivitet” eller “seneste login” i din mail
  • Fjern login-sessioner og enheder du ikke kender
  • Tjek mapper for viderestilling eller filtre, der sender post videre til andre

Gå derefter de største tjenester igennem en for en:

  • Facebook, Instagram, TikTok
  • Google, Apple, Microsoft
  • Evt. andre tjenester, du ved du bruger tit til login

På hver konto:

  • Skift adgangskode
  • Tjek tilknyttede telefonnumre og mails
  • Slå SMS-2FA fra og skift til app eller passkey, hvis muligt

2. Sociale medier og mulige “omveje” ind

Mange bruger “Log ind med Facebook” eller “Log ind med Google”. Det er praktisk, men betyder også, at hvis en svindler får adgang til én stor konto, kan de hoppe videre.

Tjek derfor:

  • Hvilke apps og websites, der har adgang via Facebook/Google/Apple
  • Fjern dem, du ikke længere bruger
  • Skift loginmetode, hvis du føler dig utryg ved koblingen

3. Bank, MobilePay og andre penge-relaterede tjenester

Hvis du ikke allerede har været i kontakt:

  • Tjek transaktioner de sidste dage
  • Sikre, at ingen har tilføjet nye enheder, kort eller konti
  • Overvej at ændre pinkoder og sikkerhedsspørgsmål, hvis de bruges

Her er det vigtigt at holde sig til bankens egne instruktioner og support. De kan se ting, du ikke kan, fra brugerfladen.

Efterspil: dokumentation, politianmeldelse og overvågning

Når adrenalinen er faldet lidt, er der stadig et par kedelige, men vigtige skridt.

Gem alt, hvad du kan som dokumentation

Tag screenshots af:

  • Mails fra teleselskab om SIM-udskiftning
  • Sikkerhedsadvarsler fra tjenester (loginforsøg, kodeskift)
  • Kontoændringer du ikke selv har lavet

Notér også dato og tidspunkt for:

  • Hvornår du opdagede problemet
  • Hvornår du kontaktede teleselskab og bank
  • Hvad de sagde, og hvad der blev gjort

Overvej politianmeldelse

Hvis der er forsøg på eller reelt økonomisk tab, bør du anmelde det til politiet. Det kan også være relevant, hvis dine personlige oplysninger er misbrugt groft, selv uden direkte penge-tab.

En anmeldelse kan være vigtig, hvis der senere opstår tvivl om ansvar i forhold til fx bank eller forsikring.

Hold ekstra øje de næste uger

SIM-swap og konto-overtagelse kan komme i bølger. Så de næste par uger bør du:

  • Holde øje med mails om loginforsøg og sikkerhedsadvarsler
  • Tjekke banken lidt oftere end normalt
  • Være ekstra kritisk over for SMS og mails med links og “haste”-sprog

Tjekliste du kan gemme offline

Her får du en kort tjekliste, du kan tage screenshot af, printe eller gemme i en note-app, så du har den, hvis uheldet en dag er ude.

Før det sker: forebyggelse

  • Skift SMS-2FA til authenticator/passkeys på mail, Apple/Google og sociale medier
  • Aktivér stærk låsekode og biometrisk login på din mobil
  • Aktivér SIM-PIN og brug ikke standardkoden
  • Kontakt dit teleselskab og bed om ekstra sikkerhed ved SIM-skift
  • Sikre, at din MitID app kun ligger på dine egne enheder
  • Ryd op i, hvor du bruger “log ind med Facebook/Google/Apple”

Hvis du mistænker SIM-swap: 0 – 30 minutter

  • Genstart mobilen og tjek, om det kun er dig der mangler signal
  • Brug en anden telefon og ring til teleselskabet
  • Få nummeret midlertidigt spærret og SIM/eSIM ændringer annulleret
  • Skift adgangskode på din primære mail og log alle enheder ud
  • Sikre Apple-id/Google-konto (kode + 2FA uden SMS)
  • Kontakt bank eller betalingstjenester, hvis der er tegn på misbrug

30 – 120 minutter og de næste dage

  • Gå dine største konti igennem og skift koder
  • Tjek sikkerhedslog og aktive enheder på mail, sociale medier og cloud
  • Fjern ukendte enheder og apps med adgang til dine konti
  • Gem mails og screenshots som dokumentation
  • Overvej at lave politianmeldelse ved misbrug eller tab
  • Hold ekstra øje med bank og konti de næste par uger

Hvis du allerede nu kan mærke, at du har lyst til at få mere styr på din mobil generelt, så kan du bruge samme “nødplans-tankegang” til andre problemer. Jeg har fx samlet en step-for-step guide til dig, hvis wifi siger forbundet, men intet virker. Pointen er den samme: små, konkrete skridt, der gør dig mindre sårbar og mere rolig, næste gang teknikken opfører sig mærkeligt.

Og ja, SIM-swap lyder dramatisk. Men med lidt forberedelse og en plan, du kan følge uden panik, er du allerede langt foran de fleste.

Ja, eSIM kan også misbruges. eSIM gør det nemmere at skifte nummer fjernstyret, fordi provisioning sker digitalt, så sikkerheden afhænger af teleselskabets tjek og dine ekstra låse. Sørg for SIM-PIN, port-spærring hos operatøren og undgå SMS-baseret 2FA for de vigtigste konti.
Have dit kundenummer, personlige ID-oplysninger og eventuelle betalingsoplysninger klar, så du kan bevise ejerskab. Bed samtidig om en øjeblikkelig port-spærring og et sagsnummer, så der er dokumentation på, at du har meldt tyveriet.
Kontakt teleselskabet først for at stoppe nummeret hurtigst muligt, derefter banken og andre vigtige tjenester. Anmeld gerne svindlen til politiet, især hvis der er økonomisk tab eller identitetstyveri, så du får en officiel rapport til evt. krav og forsikring.
Ja. Brug separate numre til følsomme tjenester, og lad være med at skifte primært nummer ofte. Bed din operatør om ekstra sikkerhed for portering og foretræk autenticator-apps frem for SMS, hvis du er meget på farten.

Sara Lundholm

Tech-redaktør & mobilnørd

Sara Lundholm er tech-redaktør med speciale i smartphones, mobiltilbehør og brugeroplevelse i hverdagen. Hun tester iPhone, Android, covers og gadgets i praksis og oversætter nørdede detaljer til helt almindeligt dansk. På Coverpilot hjælper hun dig med at vælge det rigtige udstyr – uden hype og tomt salgssnak.

14 articles

Teknologi skal gøre din hverdag nemmere, ikke mere forvirrende. Min mission er at skære alt støjen væk, så du kun står tilbage med de valg, der faktisk giver mening for dig og din mobil.
— Sara Lundholm

Related Posts

Paranoia vs problemer – sådan tjekker du om mobilen faktisk er overvåget

Jeg har flere gange siddet med venner over kaffe, der halvt i spøg spørger om deres mobil bliver overvåget, og halvt i alvor mener det. Første gang blev jeg selv mere paranoid end dem.

Den aften min passkey ikke fulgte med min nye telefon

Passkeys er først rare, når du ved hvor de bor og hvordan de flytter med. Alt andet er bare en pæn måde at låse sig selv ude på.