I 2024 steg digital kontaktbedrageri i Danmark med 181%.
Ikke fordi vi blev dårligere til at spotte svindel. Men fordi svindlen blev bedre til at se ægte ud.
Phishing har ændret sig fundamentalt
I 2019 kunne du spotte phishing på stavefejlene. Den nigerianske prins. Det mærkelige link.
I 2025 er mailen fejlfri.
Den bruger dit navn. Din titel. Den nævner din chef ved navn. Bruger hans tone of voice. Alt sammen fandt AI’en på din LinkedIn, Facebook og virksomhedens hjemmeside.
På få minutter.
Den hører til gennemgangen af mønstret bag manipulation frem for indbrud.
Harvard testede det
Harvard-forskere sendte AI-genererede phishing-mails til 101 forsøgspersoner.
54% klikkede.
Traditionelle phishing-mails? 12%.
AI’en fandt brugbar information om målene i 88% af tilfældene. Før tog det en hacker flere timer at researche dig og skrive en overbevisende mail. Nu tager det fem minutter. Den tid, det tager at hente kaffe.
Værktøjerne er tilgængelige for alle
På det mørke net koster adgang til WormGPT 200 dollars om måneden. Tænk på det som ChatGPT, men uden etiske begrænsninger. Trænet på malware. Designet til svindel.
Over 3.000 har allerede købt adgang.
Men det stopper ikke ved mails.
180 millioner kroner til en deepfake
I februar 2024 deltog en finansmedarbejder i Hong Kong i et videomøde. CFO’en var der. Flere kolleger var der. De drøftede en overførsel.
Han genkendte dem alle.
Bagefter overførte han 180 millioner kroner til fem forskellige konti.
Først en uge senere fandt han ud af, at han havde været alene på mødet. CFO’en var en deepfake. Kollegerne var deepfakes. Stemmerne. Ansigterne. Alt var AI.
Virksomheden var Arup. Ingeniørfirmaet bag Sydney Opera House og Bird’s Nest i Beijing. Svindlerne havde brugt offentligt tilgængelige videoer af ledelsen til at træne AI’en.
Stemme-kloning er eksploderet
442% stigning i voice phishing fra første til andet halvår af 2024.
En AI kan klone din stemme fra få sekunders lyd. En voicemail. Et interview på YouTube. En podcast-optræden. Det er nok.
Forestil dig, at din økonomichef modtager et opkald fra dig. Din stemme. Dit tonefald. Du beder om en hastende overførsel. Ville hun stille spørgsmål?
Phishing er stadig indgangsdøren
De fleste cyberangreb starter med phishing. Det har ikke ændret sig. Det, der har ændret sig, er kvaliteten.
Forskellen er, at nøglen nu er støbt efter din profil.
Det samlede årlige tab fra IT-kriminalitet mod danske virksomheder anslås til 4 milliarder kroner. En stor del af det starter med en mail eller et opkald, der så ægte ud.
Fem spørgsmål til næste ledelsesmøde
Hvor meget af jeres organisation kan findes online? Navne, titler, organisationsdiagrammer, LinkedIn-profiler, pressebilleder. Alt det, en AI kan bruge til at skrive den perfekte phishing-mail.
Hvornår trænede I sidst jeres medarbejdere i at spotte den nye type phishing? Ikke phishing fra 2019 med stavefejl, men AI-genereret phishing, der bruger deres eget navn og deres chefs tone. Awareness-træning skal opdateres til truslen, som den ser ud i dag.
Har I en procedure for at verificere, at personen på skærmen er den, de udgiver sig for? Når deepfakes er så overbevisende, at en finansmedarbejder overfører 180 millioner, er “jeg genkendte ham” ikke længere nok.
Hvem beslutter, om en overførsel er legitim? Og gør de det uden at ringe op og tjekke via en kendt kanal? En procedure, der kræver bekræftelse via et andet medie, havde stoppet Arup-svindlen.
Hvornår har I senest testet jeres forsvar? Ikke kun teknisk, men også den menneskelige faktor.
Test den menneskelige faktor
Cybersecurity mystery shopping tester, om jeres medarbejdere ville falde for et realistisk phishing-forsøg. Ikke som straf, men som læring. I finder ud af, hvor I er sårbare, før en rigtig angriber gør det.
Red teaming går skridtet videre og simulerer et fuldt angreb, der kombinerer phishing, social engineering og tekniske angreb. Det viser, hvordan de forskellige elementer spiller sammen, og hvor jeres forsvar bryder sammen.
Og en cybersikkerhedsaudit giver jer det samlede billede af jeres sikkerhedsposition, inklusiv politikker, procedurer og tekniske kontroller.
AI har ændret spillereglerne for phishing. Har jeres forsvar fulgt med?
Har du brug for at teste, om jeres organisation kan modstå moderne phishing? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.




