Svindlere kan bruge offentligt tilgængelige navne, stillingsbetegnelser, arbejdskontakter og organisationsoplysninger til at få en falsk identitet til at virke plausibel. Singapore Government Directory indeholdt tidligere blandt andet offentligt ansattes navne, jobtitler, e-mailadresser og kontornumre. Singapore har siden fjernet mange ansattes kontaktoplysninger for at begrænse det materiale, der kan bruges til identitetssvindel og social engineering.
Oplysninger fra registret kan få en fortælling til at lyde ægte, men de fungerer ikke som identitetskontrol. Data, der blev kopieret før ændringen, kan stadig cirkulere, og andre offentlige eller lækkede oplysninger kan udfylde hullerne.
Opkalderen kan hævde, at modtageren er involveret i hvidvask, en efterforskning, et immigrations- eller arbejdsforhold eller en anden officiel sag. Et typisk mønster er først at skabe frygt for anholdelse, kontolukning eller juridiske konsekvenser og derefter tilbyde en påstået løsning, der kræver øjeblikkelig handling.
Svindlere kan også stille offeret videre til personer, der udgiver sig for at være ansatte fra andre myndigheder, overordnede, politifolk eller banker. Denne iscenesatte kæde får samtalen til at virke proceduremæssig, selv om alle deltagere er del af det samme bedrag. ScamShield har specifikt advaret mod uopfordrede telefon- og appopkald, herunder WhatsApp-videoopkald, der angiveligt kommer fra myndigheder som Singapore Police Force eller Monetary Authority of Singapore.
Efter et opkald kan svindleren sende et forfalsket dokument eller et manipuleret medarbejderkort, der ser officielt ud. I en advarsel beskrev Singapores Justitsministerium en variant, hvor en påstået medarbejder bad om billeder af offerets NRIC og derefter brugte falske dokumenter og et manipuleret billede af et medarbejderkort for at virke mere troværdig.
Andre virkemidler kan være et forfalsket nummer, officiel branding, et velkendt profilnavn eller -billede og viden om, hvordan myndigheder samarbejder. Det er præsentationsteknik – ikke sikker autentificering.
Når offeret har accepteret den falske identitet, kan svindleren bede om identifikationsoplysninger, bankdata, SingPass- eller CPF-oplysninger, information fra sociale medier eller engangskoder. Andre krav kan være at overføre penge til en påstået »sikker konto«, klikke på et link, åbne en fil, installere software eller udlevere værdigenstande.
Skaden begrænser sig ikke nødvendigvis til en direkte pengeoverførsel. En person, der deler fortrolige arbejdsdokumenter, loginoplysninger eller intern korrespondance, kan skabe en sikkerhedshændelse, selv om ingen penge går tabt. Den offentliggjorte svindelstatistik opgør ikke særskilt tab fra dokumenttyveri eller virksomhedsspionage, så omfanget af denne risiko kan ikke udledes af tallene nedenfor.
| Mål | 2024 | 2025 | Ændring |
|---|---|---|---|
| Sager om svindel med falske myndighedsfolk | 1.504 | 3.363 | +123,6 % |
| Tab i denne kategori | 151,3 mio. S$ | Omkring 242,9 mio. S$ | +60,5 % |
| Alle svindelsager | 51.501 | 37.308 | −27,6 % |
| Samlede svindeltab | Omkring 1,1124 mia. S$ | Omkring 913,1 mio. S$ | −17,9 % |
Svindel med falske myndighedsfolk var dermed en klar outlier i 2025: Antallet af sager mere end fordobledes, og tabene steg med over halvdelen, mens de samlede svindeltal faldt. Kategorien havde de næsthøjeste tab blandt alle svindeltyper det år.
Fra 1. juli 2026 blev Singapore Government Directory strømlinet. Kontaktoplysninger står nu hovedsageligt for politiske beslutningstagere, personer med dommerudnævnelser, den øverste ledelse og udvalgte direkte kontaktpunkter. Formålet er at mindske risikoen for, at offentligt tilgængelige oplysninger om ansatte bruges i svindel.
Tiltaget begrænser eksponeringen, men fjerner ikke oplysninger, der allerede er blevet kopieret, og bekræfter ikke automatisk identiteten på enhver, der udgiver sig for at være offentlig ansat.
Siden 2019 har teleselskaber i Singapore blokeret lokalt forfalskede, betroede numre, blandt andet numre til myndigheder og alarmtjenester. Siden april 2020 har indgående internationale opkald haft præfikset +, så modtageren kan se, at opkaldet kommer fra udlandet. Teleselskaberne begyndte også i december 2022 at blokere internationale opkald, der forfalsker lokale singaporeanske numre.
Kontrollerne kan begrænse noget telefonbaseret misbrug, men et advarselssignal er ikke det samme som bevis på, at et opkald uden advarsel er legitimt. Opkald og profiler i beskedapps går ikke nødvendigvis gennem de samme kontroller i telefonnettet.
ScamShield tilbyder en døgnåben hotline på 1799, en app, en hjemmeside samt kanaler til at anmelde og kontrollere mistænkelige henvendelser. Værktøjerne kan hjælpe brugere med at identificere, filtrere og anmelde mistænkelige opkald, beskeder, hjemmesider og links, men et rent resultat er ikke en garanti for, at en opkalder er ægte.
Myndigheds-sms’er skal bruge afsender-id’et gov.sg i stedet for et almindeligt mobilnummer. Det er en nyttig kontrol ved sms’er, men det bekræfter ikke ægtheden af en WhatsApp-konto, et telefonopkald eller et dokument, der modtages gennem en anden kanal.
En WhatsApp-profil kan vise et overbevisende navn og billede, og et tale- eller videoopkald i appen kan føles mere personligt end en sms. Men den visuelle identitet styres stadig af kontohaveren og verificeres ikke af myndigheden. ScamShield medtager appbaserede identitetssvindelopkald i sine advarsler.
En svindler behøver ikke kun at udgive sig for at være én bestemt embedsmand. Ved at hævde at stille samtalen videre mellem myndigheder eller afdelinger kan svindleren skabe indtrykket af en koordineret efterforskning. Derfor bør man ikke verificere én uopfordret henvendelse via en anden kontakt, som bliver oplyst i den samme samtale.
Når oplysninger fjernes fra myndighedsregistre, bliver der mindre materiale til målrettede angreb. Men det kan ikke fastslå, om en opkalder, en profil eller et dokument er ægte. Identiteten skal kontrolleres gennem en separat kanal, som myndigheden selv kontrollerer.
Brug denne rækkefølge, når en uopfordret henvendelse hævder at komme fra en myndighed:
For myndigheder og arbejdsgivere bør samme princip gælde ved dokumentanmodninger: Brug autentificerede portaler eller adgangskontrollerede kanaler til følsomme filer, og kræv et ekstra tjek fra en anden medarbejder ved usædvanlige anmodninger fra en ukendt eller uventet kontakt.
Singapores ændringer af myndighedsregistret og teleselskabernes kontroller begrænser svindlernes muligheder, men de kan ikke gøre et navn, en titel eller en profil automatisk troværdig. Det mest holdbare forsvar er en fast procedure: Hold en pause, afvis krav om penge eller hemmelige oplysninger, og verificér altid gennem en officiel kanal, som du selv har fundet.
Hvis henvendelsen er ægte, kan myndigheden godt tåle, at du ringer tilbage. Hvis det er svindel, bryder tilbagekaldet den iscenesatte kæde af tillid.