Annons
Företagande

Så skyddar du företaget mot AI-bedrägerier i sommar

Semestern är här och för många innebär det lata dagar, men för bedragare är det högsäsong. AI-baserade bedrägerier har blivit både vanligare och allt mer sofistikerade. – Vaksamhet och tydliga rutiner är avgörande för att skydda verksamheten, säger Patric Barenthin, AI- och dataexpert på Deloitte.
Text: Håkan Edvardsson
Annons

Deepfakes är AI-genererade bilder, filmer eller ljudfiler som får det att se ut som om din kund eller chef vill att du ska genomföra en betalning, klicka på en länk eller fylla i ditt lösenord.
– Skickliga bedragare kan skapa en robot/en datamodell som kommunicerar, låter och ser ut exakt som personen den ska imitera under exempelvis ett videomöte. Företagare måste agera proaktivt för att inte bli lurade. Jag säger inte att alla behöver vara rädda, men ingen har råd att vara naiv längre, säger Patric Barenthin.

Ny hotbild

Det finns många rutiner företag kan vidta för att stoppa bedragare. I synnerhet inför sommaren när verksamheten är mer sårbar. Nu kräver teknikutvecklingen att de rutinerna utökas. Studien ”The Battle Against AI-Driven Identity Fraud” av det norska företaget Signicat, som utvecklar digitala identitetslösningar, visar att andelen deepfake-attacker mot företag ökat från 0,1 till 6,5 procent på tre år.

– Verktygen blir hela tiden kraftfullare och kanalerna allt fler. För mindre företag är det inte rimligt att investera i system för att möta det hotet, men som väl är kommer man långt genom utbildning, medvetenhet och stärkta rutiner, konstaterar Patric Barenthin.

Fiskar information

Ett vanligt tillvägagångssätt för bedragarna är att först hacka sig in hos företagets kund och sedan utge sig för att vara kunden. Bedragaren kan då kräva exempelvis en utbetalning eller inloggningsuppgifter. I dag görs detta än mer raffinerat genom deepfake eftersom bedragaren ser ut och låter som kunden. Effekten kan optimeras med hjälp av ”agentic AI” som i viss mån är självlärande.

– AI-modellerna kan föra en konversation, många kundtjänster använder sig av den tekniken. Men modellarna kan inte svara på allt. Rådet till företagen är därför att införa rutiner med personliga kontrollfrågor om kollegornas och chefernas husdjur, födelsedagar eller annan privat information. Det kan också vara frågor av mer resonerande karaktär; ”varför är det så bråttom med utbetalningen att vi ska bryta mot vår egen policy”. Resonemang av den typen klarar AI-modellerna inte av – inte än i alla fall, säger Patric Barenthin.

– AI-tekniken och dess möjligheter att skapa realistiska modeller av människors utseende och röster kräver ett nytt kapitel i företagens kontrollrutiner. Annars är risken att man gör som ”chefen” eller ”kunden” kräver vid ett telefonsamtal eller ett videomöte som bedragare ligger bakom, säger Patric Barenthin, AI- och dataexpert vid Deloitte.

AI-säkra företaget – checklista inför sommaren:

  • AI-uppdatera företagets säkerhetspolicy och säkerhetsåtgärder:
  • Inför kontrollfrågor för att verifiera rätt identitet i samtal och videomöten.
  • Inför tydliga rutiner för utbetalningar och hantering av inloggningsuppgifter.
  • Utbilda personalen i säker mejl- och lösenordshantering.
  • Informera personalen om olika bedrägerier och hur de ska agera vid misstanke.
  • Se till att IT-policyer och riktlinjer uppdateras och följs.
  • Ha back up på all data och testa regelbundet att systemet fungerar.

Läs också:
Säkra rutiner för säkrare semester – Tidningen Konsulten

Aktuella artiklar
Annons
Annons