AI-phishing snyder 54%. Tidligere var det kun 12%

I 2024 steg digital kontaktbedrageri i Danmark med 181%.

Ikke fordi vi blev dårligere til at spotte svindel. Men fordi svindlen blev bedre til at se ægte ud.

Phishing har ændret sig fundamentalt

I 2019 kunne du spotte phishing på stavefejlene. Den nigerianske prins. Det mærkelige link.

I 2025 er mailen fejlfri.

Den bruger dit navn. Din titel. Den nævner din chef ved navn. Bruger hans tone of voice. Alt sammen fandt AI’en på din LinkedIn, Facebook og virksomhedens hjemmeside.

På få minutter.

Den hører til gennemgangen af mønstret bag manipulation frem for indbrud.

Harvard testede det

Harvard-forskere sendte AI-genererede phishing-mails til 101 forsøgspersoner.

54% klikkede.

Traditionelle phishing-mails? 12%.

AI’en fandt brugbar information om målene i 88% af tilfældene. Før tog det en hacker flere timer at researche dig og skrive en overbevisende mail. Nu tager det fem minutter. Den tid, det tager at hente kaffe.

Værktøjerne er tilgængelige for alle

På det mørke net koster adgang til WormGPT 200 dollars om måneden. Tænk på det som ChatGPT, men uden etiske begrænsninger. Trænet på malware. Designet til svindel.

Over 3.000 har allerede købt adgang.

Men det stopper ikke ved mails.

180 millioner kroner til en deepfake

I februar 2024 deltog en finansmedarbejder i Hong Kong i et videomøde. CFO’en var der. Flere kolleger var der. De drøftede en overførsel.

Han genkendte dem alle.

Bagefter overførte han 180 millioner kroner til fem forskellige konti.

Først en uge senere fandt han ud af, at han havde været alene på mødet. CFO’en var en deepfake. Kollegerne var deepfakes. Stemmerne. Ansigterne. Alt var AI.

Virksomheden var Arup. Ingeniørfirmaet bag Sydney Opera House og Bird’s Nest i Beijing. Svindlerne havde brugt offentligt tilgængelige videoer af ledelsen til at træne AI’en.

Stemme-kloning er eksploderet

442% stigning i voice phishing fra første til andet halvår af 2024.

En AI kan klone din stemme fra få sekunders lyd. En voicemail. Et interview på YouTube. En podcast-optræden. Det er nok.

Forestil dig, at din økonomichef modtager et opkald fra dig. Din stemme. Dit tonefald. Du beder om en hastende overførsel. Ville hun stille spørgsmål?

Phishing er stadig indgangsdøren

De fleste cyberangreb starter med phishing. Det har ikke ændret sig. Det, der har ændret sig, er kvaliteten.

Forskellen er, at nøglen nu er støbt efter din profil.

Det samlede årlige tab fra IT-kriminalitet mod danske virksomheder anslås til 4 milliarder kroner. En stor del af det starter med en mail eller et opkald, der så ægte ud.

Fem spørgsmål til næste ledelsesmøde

Hvor meget af jeres organisation kan findes online? Navne, titler, organisationsdiagrammer, LinkedIn-profiler, pressebilleder. Alt det, en AI kan bruge til at skrive den perfekte phishing-mail.

Hvornår trænede I sidst jeres medarbejdere i at spotte den nye type phishing? Ikke phishing fra 2019 med stavefejl, men AI-genereret phishing, der bruger deres eget navn og deres chefs tone. Awareness-træning skal opdateres til truslen, som den ser ud i dag.

Har I en procedure for at verificere, at personen på skærmen er den, de udgiver sig for? Når deepfakes er så overbevisende, at en finansmedarbejder overfører 180 millioner, er “jeg genkendte ham” ikke længere nok.

Hvem beslutter, om en overførsel er legitim? Og gør de det uden at ringe op og tjekke via en kendt kanal? En procedure, der kræver bekræftelse via et andet medie, havde stoppet Arup-svindlen.

Hvornår har I senest testet jeres forsvar? Ikke kun teknisk, men også den menneskelige faktor.

Test den menneskelige faktor

Cybersecurity mystery shopping tester, om jeres medarbejdere ville falde for et realistisk phishing-forsøg. Ikke som straf, men som læring. I finder ud af, hvor I er sårbare, før en rigtig angriber gør det.

Red teaming går skridtet videre og simulerer et fuldt angreb, der kombinerer phishing, social engineering og tekniske angreb. Det viser, hvordan de forskellige elementer spiller sammen, og hvor jeres forsvar bryder sammen.

Og en cybersikkerhedsaudit giver jer det samlede billede af jeres sikkerhedsposition, inklusiv politikker, procedurer og tekniske kontroller.

AI har ændret spillereglerne for phishing. Har jeres forsvar fulgt med?

Har du brug for at teste, om jeres organisation kan modstå moderne phishing? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

EU valgte sit svar. Ejeren ligger uden for EU

EU valgte sit svar. Ejeren ligger uden for EU

EU har valgt sit svar på de store amerikanske sprogmodeller. Hovedinvestoren bag det ledende selskab er en golfstats nationale sikkerhedsrådgiver. Hvad der blev besluttet Den 19. juni 2026 annoncerede EU-Kommissionen vinderen af sin store AI-konkurrence. Et konsortium...

70 mio. i omsætning. To år senere 8 ansatte

70 mio. i omsætning. To år senere 8 ansatte

70 millioner euro i omsætning og 170 ansatte. Så krypterede ransomware alt. To år senere var der otte ansatte tilbage. Morgenen det skete Koncernen i det vestlige Tyskland solgte mobilforsikringer og reparationer i samarbejde med to store teleselskaber. I marts 2023...

At hoste et selskab i EU flytter ét lag

At hoste et selskab i EU flytter ét lag

Et af Europas første officielle svar på amerikansk eksportkontrol af AI afslører, at selv regeringer misforstår, hvad suverænitet kræver. Hvad der skete Den 12. juni 2026 lukkede amerikansk eksportkontrol en leverandørs mest avancerede AI-modeller for alle brugere...