AI-svindel og Deepfakes: Hvorfor verificeret identitet er dit bedste forsvar
Stemmekloner og deepfake videoopkald stjæler milliarder. Lær, hvordan AI-identitetssvindel fungerer, hvorfor adgangskoder ikke er nok, og hvordan blockchain-verificeret identitet hjælper.
En økonomimedarbejder deltager i et videoopkald med virksomhedens økonomidirektør og flere kolleger. Alle ser og lyder rigtigt. Finansdirektøren beder om en række hasteoverførsler. Medarbejderen overholder - og 25 millioner dollars forsvinder. Hver anden person på det opkald var en deepfake.
Det er ikke et filmplot. Det skete for det globale ingeniørfirma Arup i Hong Kong i begyndelsen af 2024 (CNN). Og det er en advarsel til os alle: Når AI kan kopiere et ansigt og en stemme, er “Jeg så dem” og “Jeg hørte dem” ikke længere bevis på noget.
Denne artikel forklarer, hvordan AI-identitetssvindel fungerer, hvorfor traditionel sikkerhed sakker bagud, og hvordan verificeret digital identitet – inklusive blockchain-baseret identitet – kan hjælpe med at beskytte enkeltpersoner og samfund.
Problemets omfang
FBI’s 2025 Internet Crime Report, udgivet i april 2026, viser cyberaktiveret kriminalitet koster amerikanere næsten $21 milliarder i rapporterede tab (FBI). Nøglefund:
- Over 1 million klager blev indgivet, op fra omkring 860.000 i 2024.
- Klager vedrørende kryptovaluta forårsagede de største tab — mere end 11 milliarder dollars.
- Amerikanere over 60 rapporterede omkring $7,7 milliarder i tab, en stigning på 37%.
- For første gang indeholdt rapporten et afsnit om kunstig intelligens: 22.364 AI-relaterede klager, der koster næsten $893 millioner.
FBI advarer specifikt om svindlere, der bruger “falske sociale profiler, stemmekloner, identifikationsdokumenter og troværdige videoer, der skildrer offentlige personer eller kære.”
Og det er kun de rapporterede tilfælde. Mange ofre kommer aldrig frem.
Sådan fungerer AI-identitetssvindel
Stemmekloning
Et par sekunders lyd fra en video eller voicemail på sociale medier er nok til at klone en stemme. Svindlere ringer derefter til en forælder eller bedsteforælder: “Mor, jeg har været ude for en ulykke, jeg har brug for penge nu.”
Dybt falske videoopkald
Som Arup-sagen viser, kan kriminelle nu falske live-videomøder med flere deltagere. Business e-mail kompromis har udviklet sig til business video kompromis.
Syntetiske identiteter og falske dokumenter
AI genererer realistiske ID-fotos, pas og selfies, der kan narre svage verifikationssystemer, så svindlere kan åbne konti i en andens navn - eller i navnet på en person, der ikke eksisterer.
Efterligning i stor skala
AI-chatbots kan køre tusindvis af romantik-svindel, falske investerings-”rådgivere” og kundesupportefterligninger samtidigt, 24 timer i døgnet, på ethvert sprog.
Hvorfor traditionel sikkerhed falder bagud
Det meste af vores sikkerhed var designet til en verden, hvor ansigter og stemmer var svære at forfalske.
- Adgangskoder kan phishes ved at overbevise AI-skrevne beskeder.
- Engangskoder kan snydes ud af folk gennem social engineering.
- Sikkerhedsspørgsmål er afhængige af oplysninger, der ofte er offentlige på sociale medier.
- “Seeing is believing” virker ikke længere, når selve videoen kan genereres.
Kerneproblemet er enkelt: Disse metoder bekræfter noget du kender eller noget du ligner - præcis hvad AI nu er god til at kopiere.
Skiftet: Fra “Ser ud” til “Kan bevise”
Svaret er ikke at blive bedre til at spotte forfalskninger. AI vil blive ved med at blive bedre. Svaret er at stole på ting, AI ikke kan forfalske: kryptografisk bevis.
Her er ideen. En verificeret digital identitet er knyttet til en kryptografisk nøgle - en hemmelighed, som kun den rigtige person kontrollerer. Når nogen kontakter dig, er spørgsmålet ikke længere “ligner de min chef?” men “Kan de bevise, kryptografisk, at de er min chef?” En AI kan klone et ansigt. Den kan ikke forfalske en digital signatur uden den private nøgle.
Hvor Blockchain passer ind
Blockchain tilføjer tre vigtige egenskaber til verificeret identitet.
1. Intet enkelt point of failure
Traditionelle identitetsdatabaser er centraliserede - ét brud afslører millioner. Blockchain-baserede identitetssystemer fordeler tillid på tværs af mange uafhængige computere, så der er ingen enkelt database at stjæle.
2. Indgrebssikre legitimationsoplysninger
Legitimationsoplysninger - som “denne person er en verificeret medarbejder” eller “denne konto tilhører denne kunstner” - kan udstedes af betroede parter og forankres på en blockchain. Enhver kan verificere dem, og ingen kan stille og roligt ændre dem.
3. Brugerkontrol og privatliv
Med tilgange kendt som selvsuveræn identitet og verificerbare legitimationsoplysninger, holder du dine legitimationsoplysninger i din egen tegnebog og deler kun det, der er nødvendigt. Du kan bevise, at du er over 18 år uden at afsløre din fødselsdag, eller bevise, at du er en rigtig kunde uden at aflevere dit ID.
Fællesskabsbekræftelse
Identitet er også socialt. Når et fællesskab af mennesker, der kender hinanden, står inde for hinanden - og disse attester registreres gennemsigtigt - bliver efterligning meget sværere. En deepfake kan narre én person. Det er langt sværere at narre et netværk af mennesker, der hver især kan verificere uafhængigt.
Et realistisk syn
Blockchain-identitet er lovende, men ikke en færdig løsning. Adoption er stadig tidligt, standarder udvikler sig, og en stjålet privat nøgle er lige så farlig som en stjålet adgangskode. Verificeret identitet er ét stærkt lag - ikke en erstatning for sund fornuft.
Hvad du kan gøre i dag
- Opret et “sikkert ord” for familien. Aftal en hemmelig sætning, der skal bruges i enhver nødanmodning om penge.
- Bekræft via en anden kanal. Hvis din “chef” eller “bank” ringer med en presserende anmodning, skal du lægge på og ringe tilbage ved at bruge et nummer, du allerede kender.
- Sænk farten. FBIs råd er at “Take a Beat.” Uopsættelighed er svindlerens vigtigste våben.
- Begræns offentlige stemme- og videoeksempler, hvor det er muligt, især for børn og ældre slægtninge.
- Brug adgangsnøgler og hardwaresikkerhedsnøgler i stedet for adgangskoder og SMS-koder, hvor de er tilgængelige.
- Følg kun bekræftede konti. For kunstnere og projekter skal du tjekke det officielle websted og den verificerede tegnebog, før du køber eller klikker.
- Rapportér svindel til lokale myndigheder eller, i USA, på ic3.gov.
Hvorfor dette betyder noget for kunstverdenen
Digitale kunstnere er primære mål for efterligning. Falske profiler kopierer kunstneres navne og arbejde, falske “dråber” stjæler køberes penge, og klonede supportkonti dræner tegnebøger. En verificeret identitet i kæden - én offentlig tegnebog, forbundet fra officielle kanaler - beskytter både kunstnere og samlere.
De røde flag af en AI-drevet fidus
Uanset hvilken form fidusen tager - et telefonopkald, et videomøde, en besked eller en social medieprofil - bærer det normalt mindst et af disse advarselstegn:
- Haster. “Du skal handle lige nu” eller “Fortæl det ikke til nogen endnu.”
- Hemmelighed. Anmodninger om at holde samtalen privat fra familie, kolleger eller din bank.
- Usædvanlige betalingsmetoder. Gavekort, bankoverførsler til nye konti eller cryptocurrency sendt til en ukendt tegnebog.
- Et kanalskifte. Flytter dig fra en officiel platform til en privat chat-app.
- Følelsesmæssigt pres. Frygt, kærlighed eller begejstring, der får dig til at springe normale kontroller over.
- Anmodninger om koder eller frøsætninger. Ingen bank, platform eller ægte kunstner vil nogensinde bede om disse.
Hvis du bemærker nogen af disse, så stop. Bekræft gennem en kanal, du allerede har tillid til, før du gør noget andet.
Ofte stillede spørgsmål
Hvordan kan jeg se, om et videoopkald er en deepfake? Visuelle spor – mærkelige blink, uoverensstemmende belysning, problemer med læbesynkronisering – bliver sværere at få øje på, efterhånden som AI forbedres. Stol ikke på dine øjne. Bekræft i stedet gennem en separat kanal: Ring tilbage til personen på et kendt nummer, stil et spørgsmål, som kun de ville vide, eller brug et på forhånd aftalt sikkert ord.
Er blockchain-identitet tilgængelig i dag? Dele af det er. Verificerbare legitimationsoplysninger, kryptotegnebøger, der bruges som login-identiteter, og “personlighedsbevis”-projekter findes, men de er endnu ikke universelle. For nu er de mest praktiske trin adgangsnøgler, hardwaresikkerhedsnøgler og verifikation gennem betroede kanaler.
** Skaderer det ikke privatlivets fred at sætte identitet på en blockchain?** Veldesignede systemer gemmer ikke personlige data på kæden. De gemmer kryptografiske beviser, mens dine faktiske oplysninger forbliver i din egen tegnebog. Du deler kun det, der er nødvendigt, når det er nødvendigt.
Hvem er mest udsat for AI-svindel? Alle, undtagen ældre voksne lider de største tab. FBI rapporterer, at amerikanere over 60 mistede omkring 7,7 milliarder dollars i 2025. Tal med ældre familiemedlemmer om stemme-klon-svindel, og opret et familiesikkert ord sammen.
Bundlinjen
AI har gjort ansigter og stemmer billige at kopiere. Forsvaret er at basere tillid på ting, der ikke kan kopieres: kryptografisk bevis, verificerede legitimationsoplysninger og fællesskaber, der verificerer hinanden. Indtil disse systemer er overalt, er den bedste beskyttelse en blanding af nye værktøjer og gammel visdom - sænk farten, verificer og lad aldrig haste tage beslutningen for dig.
Hos Gambocco kommer hvert arbejde og hver meddelelse fra vores verificerede identitet. Hvis det ikke kommer fra vores officielle kanaler, er det ikke os.
Denne artikel er kun til undervisningsformål.