Hva dette er
Svindelen er et av de mest alvorlige eksemplene på såkalt deepfake-svindel som er blitt offentlig kjent. En ansatt i et finansforetak ble invitert til et videomøte der både CFO og flere kolleger deltok. Alt så normalt ut – men samtlige øvrige deltakere var kunstig genererte figurer, skapt ved hjelp av avansert AI-teknologi som imiterer ekte personers utseende, stemme og bevegelser i sanntid.
Den ansatte ble instruert om å gjennomføre en bankoverføring på 25 millioner dollar, og gjorde det – fordi alt fremsto som legitimt. Det var ingen åpenbare tegn på at noe var galt. Deepfake-teknologien som ble brukt, er ikke lenger forbeholdt statlige aktører eller kriminelle elitemiljøer. Verktøyene er tilgjengelige, rimelige og stadig enklere å bruke.
Saken markerer et skifte i hvordan AI misbrukes til svindel. Tidligere handlet slike angrep gjerne om falske e-poster eller tekstmeldinger – nå kan svindlere simulere en hel ledergruppe i et tilsynelatende ordinært videomøte. Det stiller grunnleggende nye krav til hvordan virksomheter verifiserer identitet og autoriserer beslutninger.
Hva dette betyr for deg som ansatt
For deg som jobber med økonomi, faktura, innkjøp eller overføringer, er dette spesielt relevant. Svindlere retter seg mot ansatte som har tilgang til penger eller sensitiv informasjon, og bruker troverdige scenarioer for å skape tidspress og tillit. Et videomøte med en kjent leder eller kollega er ikke lenger en garanti for at du snakker med den riktige personen.
Samme risiko gjelder for HR-medarbeidere som håndterer lønnsdata, IT-ansatte som gir tilgang til systemer, og prosjektledere som koordinerer store leverandøravtaler. Bevissthet om at slike angrep finnes, er første steg – men det er ikke nok alene. Du trenger også klare interne rutiner for å verifisere instruksjoner som innebærer store utbetalinger eller systemtilgang, uansett hvem som ser ut til å be om det.
En enkel tommelfingerregel: Dersom noen ber deg gjøre noe uvanlig eller tidssensitivt i et digitalt møte, verifiser via en helt separat kanal – for eksempel en direktesamtale på telefon til et nummer du allerede kjenner. Ikke bruk kontaktinformasjonen som er oppgitt i møtet eller i e-posten som inviterte deg.
Hva dette betyr for deg som bedriftseier
For virksomheter handler dette om mer enn ett dramatisk eksempel fra utlandet. AI-basert svindel øker i omfang og sofistikering, og norske bedrifter er ikke immune. Særlig SMB-er er sårbare fordi de sjelden har dedikerte sikkerhetsavdelinger og gjerne stoler på tette, tillitsbaserte relasjoner internt – noe svindlerne utnytter.