Rejseguide

Kan en eSIM hackes? Reelle risici og hvordan du beskytter dig

Marc González Sáez Marc González Sáez ·2 juli 2026 ·10 min. læsetid
Kan en eSIM hackes? Reelle risici og hvordan du beskytter dig

Kort sagt: Om en eSIM kan hackes, er svaret klart: i praksis er den mere sikker end et fysisk SIM-kort, fordi profilen er krypteret og loddet fast i telefonen – den kan ikke fjernes eller klones på afstand. De reelle risici er SIM-swapping og offentlig Wi-Fi.

Hver gang nogen opdager, at deres virtuelle kort fungerer uden plastik, dukker den samme bekymring op: hvis alt er en fil inde i telefonen, er den så lettere at angribe? Det er et rimeligt spørgsmål. I denne guide skiller vi, hvad der er en reel risiko, fra hvad der er ren myte, og giver dig konkrete tiltag til at sikre din forbindelse, når du rejser og lander med internet uden at være afhængig af hotellets Wi-Fi.

Hvad betyder det egentlig at "hacke" en eSIM

Lad os starte med det vigtigste, for her hober næsten alle misforståelserne sig op. Ingen kan "hacke" din eSIM-profil på afstand for at stjæle dine mobildata, som i en film. eSIM er en chip integreret i telefonen (eUICC), hvor en krypteret operatørprofil gemmes. Den profil kan ikke klones eller fjernes fysisk, sådan som det ville være tilfældet med et plastikkort, som nogen tager ud af din SIM-bakke med en clip.

Når folk frygter et "hack", handler det næsten altid om noget andet: at nogen overtager deres nummer gennem bedrag, eller at nogen opsnapper deres trafik på et usikkert netværk. Ingen af disse angreb bryder eSIM-teknologien – de angriber mennesker eller netværk.

Det er værd at skille to sikkerhedslag ad, som folk ofte blander sammen. Det ene er chipens identitet, altså din operatørprofil, beskyttet af GSMA-standarden med end-to-end-kryptering under profilens download. Det andet er din konto og dine data, som afhænger af dine adgangskoder, din operatør og de netværk, du opretter forbindelse til. Langt de fleste skræmmescenarier kommer fra dette andet lag, ikke fra siliciumet. Hvis du vil forstå, hvordan chippen fungerer indeni, har du guiden til hvad en eSIM er og hvordan den adskiller sig fra det traditionelle kort.

Hvorfor en eSIM er sværere at stjæle end et fysisk SIM-kort

Lige til sagen: en eSIM er mere sikker end et plastik-SIM af en meget simpel grund. Den kan ikke tages ud af telefonen. En tyv kan ikke åbne bakken, fjerne kortet, sætte det i en anden mobil og modtage dine SMS'er eller dine bekræftelseskoder. Med et fysisk SIM-kort er en clip og ti sekunder nok.

Den forskel er enorm, når du rejser. Forestil dig, at din rygsæk med mobilen bliver stjålet på en overfyldt station. Med et plastik-SIM er dit nummer et let mål at flytte til en anden enhed. Med eSIM, beskyttet af profilens PIN-kode og enhedens lås, sidder angriberen tilbage med en låst telefon og ikke meget mere. Hver profil downloades krypteret og er bundet til netop den eUICC, så kopiering er ikke en mulighed for en almindelig angriber.

Der er en nuance, næsten ingen nævner: da der ikke er noget fysisk kort at manipulere med, forsvinder en hel familie af "kontaktangreb", som simpelt tyveri af SIM-kortet, mens mobilen er uden opsyn. Hvis du kommer fra at sammenligne teknologier, bryder vi i eSIM versus fysisk SIM disse forskelle mere roligt ned.

Led i en stålkæde, i detaljer
Led i en stålkæde, i detaljer

Den virkelige risiko: SIM-swapping

Hvis der er ét angreb, du virkelig bør bekymre dig om, er det SIM-swapping (eller SIM-duplikering). Og her er den afgørende nuance: det rammer både eSIM og fysiske SIM-kort fuldstændig lige hårdt, fordi det ikke angriber teknologien, men menneskene.

Sådan fungerer det: angriberen rører aldrig din telefon. De ringer til din udbyder og udgiver sig for at være dig, med personlige data fra lækager eller phishing, og anmoder om at få dit nummer overført til et deres eget SIM-kort eller profil. Hvis kundeservicemedarbejderen hopper på den, flytter dit nummer over på deres enhed, og de begynder at modtage dine SMS'er – inklusive dine bankers engangskoder.

SIM-swapping bryder ikke eSIM-teknologien: det narre en person i kundeservice. Derfor er den bedste forsvar ikke mere hardware, men en PIN-kode eller adgangskode til din konto hos din udbyder, og frem for alt at stoppe med at stole på SMS til din bank.

Den gode nyhed for den rejsende er dobbelt. For det første kræver denne svindel, at man overbeviser din primære udbyder – den du bruger til dagligt – ikke din rejse-eSIM-udbyder. For det andet har en turist-eSIM til data typisk slet ikke dit telefonnummer tilknyttet, så den er ikke en brugbar vej til at stjæle dine SMS-koder. Beskyt alligevel din hjemmelinje, som var den guld: det er den, der åbner døren til dine konti.

Offentlig WiFi og falske netværk på rejsen

Det mest almindelige sikkerhedshul på en rejse er langt fra eSIM: det er den gratis WiFi i lufthavnen, på hotellet eller i den trendy café. I disse åbne netværk kan en angriber opsætte et falsk adgangspunkt (en såkaldt "evil twin", med navnet på et legitimt netværk) eller aflytte trafik, der ikke er krypteret. Her løber du en reel risiko for at få opsnappet dine sessioner, cookies eller adgangskoder.

Og det er netop den praktiske fordel ved at have dine egne data. Ved at bruge din eSIM i stedet for hotellets WiFi, er din forbindelse krypteret via udbyderens mobilnetværk, og du undgår de usikrede offentlige netværk, du ikke har kontrol over. Faktisk er det en af grundene til, at mange rejsende foretrækker mobildata frem for løsninger med delt WiFi. Hvis du på et tidspunkt er nødt til at bruge offentlig WiFi, så kombiner det med en VPN og undgå netbank og indkøb, indtil du er tilbage på din egen forbindelse.

Hvis du lægger særlig vægt på privatliv på dine rejser, er det at tilføje et lag af VPN oven på din eSIM den mest bekymringsfrie løsning: du krypterer din trafik fra ende til ende, selvom netværket derimellem er et rod.

Risikosammenligning: eSIM, fysisk SIM og hotel-WiFi

At se de tre scenarier side om side hjælper med at sætte hver frygt i perspektiv. Det handler ikke om, at eSIM er uovervindeligt, men om at forstå, hvor meget du er udsat i hver typisk rejsesituation. Denne tabel opsummerer risikoniveauet for hver forbindelsestype over for de tre mest almindelige trusler.

Forbindelsestype Fysisk tyveri af chip Aflytning af trafik SIM-swapping Samlet niveau
eSIM (kun data) Meget lavt (kan ikke fjernes) Lavt (krypteret mobilnet) Anvendes ikke (uden dit nummer) Mest sikkert at rejse med
Fysisk SIM Højt (kan tages ud med en clips) Lavt (krypteret mobilnet) Ja (primær linje) Mellem
Offentlig WiFi Anvendes ikke Højt (åbne netværk) Anvendes ikke Mest udsat

Konklusionen er klar: ved fysisk tyveri og ved at undgå åbne netværk, vinder eSIM med stor margen. Den eneste alvorlige risiko, den deler med fysisk SIM, er SIM-swapping af din primære linje – og det bekæmpes med vaner, ikke hardware. Offentlig WiFi er, mens vi taler, fortsat det svageste led på enhver rejse.

Det du næsten aldrig hører om sikkerheden ved din eSIM

Bag overskrifterne gemmer der sig nogle lidet kendte detaljer, der kan være forskellen på en problemfri forbindelse og en kæmpe hovedpine. Dem finder du sjældent i de generiske guides.

Installations-QR'en kan kun bruges én gang, men behandl den som en adgangskode

QR-koden du får, når du køber et eSIM, indeholder din aktiveringskode. Hos de fleste udbydere kan den kun indløses én gang, så når profilen først er installeret, kan den QR ikke bruges til at installere den på en anden telefon. Alligevel bør du ikke dele den på sociale medier eller sende den til nogen, før du selv har brugt den: hvis en anden indløser den før dig, står du uden din profil.

Kun hos pålidelige udbydere med ægte support

Det mest undervurderede "hack"-angreb er ikke teknisk, men kommercielt. Et mistænkeligt link på sociale medier, der lover et gratis eSIM, kan være en phishing-side, der kun vil have dine betalingsoplysninger. En seriøs udbyder har identificerbar kundeservice, klare vilkår og en købsproces på en hjemmeside med hængelås. Lugter det af et umuligt godt tilbud, er det det sandsynligvis også.

Registrering med pas er ikke et sikkerhedsproblem

I nogle lande kræver loven, at du registrerer dit SIM med et id-dokument, og det gælder også for eSIM. Det er ikke for at "overvåge" dig ekstra – det er lokal lovgivning (kendt som KYC). Hvis du ved på forhånd, om din destination kræver det, undgår du overraskelser ved aktiveringen.

Et pludseligt databrug skyldes sjældent netværket

Hvis dit forbrug pludselig stikker af, er den sædvanlige synder ikke en angriber, der har "kapret" mobilnettet, men en app i baggrunden, der downloader eller uploader uden kontrol. Tjek dit forbrug pr. app, før du går i panik: forklaringen er næsten altid meget mere kedelig end et hack.

Overvågningskamera på hjørnet af en bygning
Overvågningskamera på hjørnet af en bygning

7 tiltag til at beskytte dit eSIM

Den virkelige sikkerhed ligger i hverdagens detaljer. Med disse syv vaner reducerer du næsten alle de risici, vi har talt om, både hjemme og ude:

  • Stærk låseskærm: lang kode, Face ID eller fingeraftryk. Det er den første barriere, hvis din telefon bliver stjålet, og ofte den eneste, der betyder noget.
  • PIN på eSIM aktiveret og frem for alt en PIN eller adgangskode til din konto hos din primære operatør for at beskytte dig mod SIM-swapping.
  • To-faktor-godkendelse med app (som Google Authenticator eller Authy), ikke via SMS, til din bank og din mail. SMS-koder er lige præcis, hvad SIM-swapping går efter.
  • Undgå offentlig WiFi til følsomme opgaver. Brug dit data-eSIM, eller hvis det ikke kan undgås, en VPN.
  • Del ikke QR-koden eller aktiveringskoden. De kan kun bruges én gang, men behandl dem som en adgangskode, indtil du bruger dem.
  • Kun hos pålidelige udbydere med ægte support og sikker hjemmeside, aldrig via mistænkelige links på sociale medier.
  • Tjek forbrug og adgange med jævne mellemrum. Et pludseligt databrug skyldes som regel en ondsindet eller dårligt konfigureret app, ikke netværket.

Og hvis du vil mindske risikoen ved offentlige netværk fra rejsens første minut, så få styr på hvordan du undgår roaming og kun stoler på dine egne krypterede data. Det er den nemmeste måde at lande med internet på – uden roaming og uden stress.

Hvad sker der, hvis jeg mister mobilen, eller den bliver stjålet?

Her spiller eSIM igen til din fordel. Da profilen er integreret i enheden, kan ingen "tage den ud" for at bruge den i en anden telefon. Men det betyder ikke, at du bare skal læne dig tilbage: du skal handle hurtigt og i den rigtige rækkefølge. Først skal du fjernlåse mobilen med Find min iPhone eller Find min enhed på Android, og slet indholdet, hvis du kan. For det andet skal du kontakte din operatør for at få suspenderet din hovedlinje – det er den, en svindler ville forsøge at kapre. For det tredje skal du skifte dine vigtigste adgangskoder fra en anden enhed. Du finder hele proceduren i hvad du skal gøre, hvis du mister mobilen med eSIM.

En nyttig detalje for den rejsende: hvis du havde et aktivt data-eSIM, kan du normalt geninstallere din profil på den nye mobil eller bede udbyderen om en erstatning, alt efter deres vilkår. Derfor er det en god idé at gemme din købsbekræftelse og den originale QR-kode et sikkert sted, inden du tager af sted. God support på dansk løser den slags uheld på få minutter.

Praktiske eksempler afhængigt af din rejse

Teori er godt, men det giver bedre mening med konkrete destinationer. Hvis du tager på tur rundt på kontinentet, lader et eSIM til Europa dig surfe med dine egne data i snesevis af lande uden at røre WiFi på hoteller eller lufthavne – de steder, hvor åbne netværk er en magnet for nysgerrige. Den krypterede forbindelse på mobilnettet er for den gennemsnitlige rejsende langt mere sikker end enhver gratis WiFi.

Ofte stillede spørgsmål

Kan en eSIM hackes på afstand?

Nej, ikke på den måde, folk forestiller sig. eSIM-profilen er krypteret efter GSMA-standarden og er integreret i telefonen, så den kan hverken klones eller udtrækkes eksternt. Det, mange kalder "hacking", er i virkeligheden oftest nummertyveri via SIM-swapping eller trafikaflytning på offentlig WiFi – ikke et angreb på selve chippen.

Er en eSIM mere sikker end et fysisk SIM-kort?

Ja, når det gælder de mest almindelige risici på rejsen. Den kan ikke tages ud af mobilen, så en tyv får ikke adgang til dine SMS'er eller koder, selvom de stjæler telefonen. Begge dele deler risikoen for SIM-swapping på din hovedlinje, hvilket du beskytter dig mod med en kontosikkerhedskode hos din operatør og to-trinsbekræftelse via en app i stedet for SMS.

Kan et rejse-eSIM stjæle mine bankoplysninger?

Et turist-eSIM har typisk ikke dit telefonnummer tilknyttet, så det kan ikke bruges til at opsnappe dine bank-SMS'er. Den reelle fare ligger i phishing, ondsindede apps og at forbinde til åbne WiFi-netværk – ikke i selve data-eSIM'et, du bruger til at surfe.

Hvad er SIM-swapping, og påvirker det mig med eSIM?

Det er, når en svindler overtaler din operatør til at flytte dit nummer over på deres eget kort eller profil for at modtage dine SMS'er. Det påvirker både fysiske SIM-kort og eSIM, fordi angrebet retter sig mod kundeservice, ikke teknologien. Beskyt din linje med en kontosikkerhedskode, og brug autentificerings-apps i stedet for SMS-koder.

Er det sikkert at scanne QR-koden til eSIM?

Ja, så længe den kommer fra en pålidelig udbyder. QR-koden indeholder din aktiveringskode, som normalt kun kan bruges én gang, men du bør behandle den som en adgangskode: del den ikke, og offentliggør den ikke, før du har brugt den. Køb kun i betroede butikker med ægte support, og undgå mistænkelige links, der lover gratis data.

Er hotellets WiFi farligere end mit eSIM?

Generelt set, ja. Åbne WiFi-netværk på hoteller, i lufthavne og på caféer er det mest udsatte punkt på enhver rejse, fordi en angriber kan opsætte falske netværk eller aflytte ukrypteret trafik. Dit eSIM er krypteret via mobilnettet, så det er sikrere at bruge det til følsomme opgaver end at stole på offentlig WiFi, du ikke har kontrol over.

Har jeg brug for en VPN, hvis jeg bruger eSIM?

Det er ikke strengt nødvendigt, fordi mobilnettet allerede krypterer din forbindelse, men det giver ekstra ro i sindet. Hvis du rejser til destinationer, hvor du er bekymret for privatlivets fred, eller skal håndtere følsomme oplysninger, krypterer en kombination af eSIM og VPN din trafik fra ende til ende, selvom netværket undervejs er usikkert. For den gennemsnitlige rejsende er eSIM og gode vaner som regel nok.

Konklusion

eSIM kan ikke hackes i den dramatiske forstand, mange frygter: det er krypteret, kan ikke fjernes fra telefonen og beskytter dig bedre mod fysisk tyveri end et plastikkort. De reelle risici er SIM-swapping på din hovedlinje og offentlig WiFi, og begge dele håndteres med gode vaner, ikke med frygt. Rejs med dine egne krypterede data, stop med at være afhængig af hotellets WiFi, og land med internet, uden roaming og uden stress fra første minut.

Marc González Sáez
Skrevet afMarc González Sáez Grundlægger af PuraSim og specialist i eSIM og forbindelse for rejsende. Han har i årevis hjulpet med at rejse forbundet over hele verden uden at betale for meget for roaming, og tester personligt eSIM på hver destination før han anbefaler dem.
Del denne guide

Din næste rejse, forbundet

Data i over 200 destinationer. Intet roaming. Aktivér på 1 minut.

Vælg din eSIM