Av Britt-Inger Jonsson
Tech – publicerad 2024-05-18
Foto: från Pexels
Artificiell intelligens (AI) betraktas som ett av nutidens viktigaste tekniska framsteg. Men som med all ny digital teknik får dock AI konsekvenser för cybersäkerhet och integritet. AI gör exempelvis digitala faror som telefonbedrägerier, deepfakes och nätfiske mycket svårare att avslöja. I artikeln får du tips på hur du kan skydda dig.
Seriösa aktörer som Google och OpenAI bygger in begränsningar för att minska risken att deras AI-modeller missbrukas. Men vi kan ändå räkna med att kriminella hittar sätt att kringgå sådant. AI-teknik som kan innebära radikala förändringar för hela branscher ger också cyberbrottslingarna nya möjligheter till bedrägerier och andra hot samt att plantera skadlig kod.
Cyberbrottslingarna kommer att utnyttja AI på alla sätt de kan och om du inte redan fått påhälsning av en AI-trimmad angripare via telefon, i din mejl eller dina sociala flöden så är det bara en tidsfråga.
Tidigare har bedrägeriförsök via telefon (så kallad "voice phishing" eller "vishing") enbart handlat om samtal från främlingar. Men i och med att generativ AI blir allt mer tillgänglig och numera inte kräver så många röstprover för att klona någons röst, så kan det enklare utnyttjas av cyberbrottslingar. Du kan till exempel få ett röstmeddelande som du tror är från en vän eller familjemedlem som ber dig att genast skicka pengar på grund av en olycka eller annan oförutsedd händelse. Då kan det tyvärr vara lätt att gå på bedrägeriet eftersom du känner igen rösten.
Det gäller att vara misstänksam, i alla lägen. Var särskilt uppmärksam på ovanliga och konstiga situationer. Inte minst om någon ber dig föra över pengar akut eller logga in med Bank-id.
Använd aldrig Bank-id på uppmaning av någon som ringt upp dig! Du kan inte veta vad ditt Bank-id används för att godkänna, eller vem det är som egentligen ringer.
Tänk på att både en persons röst och mobilnummer kan fejkas. Om någon till exempel ringer dig och vill ha pengar akut – vem det än är som ringer – tänk efter innan du gör något. Be att få ringa upp personen direkt i stället; det är ett enkelt sätt att avstyra ett eventuellt bedrägeriförsök.
Om du jobbar på ett företag – följ företagets policy även om du tror att det är din chef som ringer. Föreslå att du ringer tillbaka till din chef.
Med hjälp av AI kan en bedragare skapa videor som lägger in en persons ansikte på någon annans kropp i vilken situation som helst. Den här typen av falska videor kallas för deepfakes och har lett till en ökning av trakasserier i form av falska sexvideor och liknande.
Användningsområdena för deepfake-videor spänner från bedrägeri och utpressning till politisk manipulation. Utvecklingen inom AI kommer sannolikt leda till att antalet bluffar kommer att öka och bli ännu svårare att genomskåda.
Att skydda sig mot deepfakes är en utmaning. Vi rekommenderas att hålla koll på barnens och våra egna sociala medier, se över integritetsinställningarna och att vara restriktiv med att dela bilder, videor och annan personlig information online.
Att helt stoppa deepfakes är mycket svårt, men det närmaste vi kommer en lösning är att aldrig ge efter för cyberbrottslingarnas krav och att alltid anmäla incidenter till polisen. Brottslingarna angriper många samtidigt och de har sannolikt inte tid att verkställa sina hot om att skicka fejkade bilder eller videor till dina närmaste.
Nätbedragarna kan använda generativa AI-modeller som till exempel ChatGPT för att snabbt skapa nätfiskemejl som verkar professionella. Chattbotarna gör nämligen inga felstavningar eller andra språkliga fel som tidigare ofta avslöjat falska mejl.
Vi kan räkna med att nätfiskeattackerna blir alltmer sofistikerade och även automatiserade. Vi kan komma att få automatiserade mejl i flera steg där det första mejlet inte länkar till någon phishing-sajt, eller uppmanar att man ska göra något, utan bara innehåller en trovärdig text som inleder en trevlig dialog och ett tu tre så är man fast.
AI i nätforum: Sommaren 2023 upptäcktes AI-modellen WormGPT i ett nätforum. WormGPT kan producera meddelanden som kan användas i bedrägerier mot både privatpersoner och företag genom att stjäla data eller lura offren att ladda ner skadliga program.
Tänk på att AI-utvecklingen går fort och det går att ha naturliga och övertygande samtal med en AI. Den sortens medvetenhet kan i sig vara ett skydd mot eventuella nätfiskeförsök.
Det gäller också att skydda sina konton med starka lösenord och multifaktorautentisering och på samma sätt gäller det att skydda sina mobiler och datorer från skadlig kod.
Källa: Internetstiftelsen