Cyberhot med hjälp av AI – så skyddar du dig

Av Britt-Inger Jonsson
Tech – publicerad 2024-05-18

Cyberhot med AI
Foto: från Pexels

Artificiell intelligens (AI) betraktas som ett av nutidens viktigaste tekniska framsteg. Men som med all ny digital teknik får dock AI konse­kvenser för cyber­säkerhet och integritet. AI gör exempel­vis digitala faror som telefon­bedräge­rier, deepfakes och nätfiske mycket svårare att avslöja. I artikeln får du tips på hur du kan skydda dig.

Seriösa aktörer som Google och OpenAI bygger in begränsningar för att minska risken att deras AI-modeller miss­brukas. Men vi kan ändå räkna med att kriminella hittar sätt att kringgå sådant. AI-teknik som kan innebära radikala förändringar för hela branscher ger också cyber­brottslingarna nya möjligheter till bedrägerier och andra hot samt att plantera skadlig kod.

Cyberbrottslingarna kommer att utnyttja AI på alla sätt de kan och om du inte redan fått påhälsning av en AI-trimmad angripare via telefon, i din mejl eller dina sociala flöden så är det bara en tidsfråga.

AI och telefonbedrägerier (vishing)

Tidigare har bedrägeriförsök via telefon (så kallad "voice phishing" eller "vishing") enbart handlat om samtal från främlingar. Men i och med att generativ AI blir allt mer tillgänglig och numera inte kräver så många röstprover för att klona någons röst, så kan det enklare utnyttjas av cyber­brot­tslingar. Du kan till exempel få ett röstmed­delande som du tror är från en vän eller familje­medlem som ber dig att genast skicka pengar på grund av en olycka eller annan oförut­sedd händelse. Då kan det tyvärr vara lätt att gå på bedrägeriet efter­som du känner igen rösten.

Så skyddar du dig mot AI-vishing

Det gäller att vara misstänk­sam, i alla lägen. Var särskilt uppmärk­sam på ovanliga och konstiga situationer. Inte minst om någon ber dig föra över pengar akut eller logga in med Bank-id.

Använd aldrig Bank-id på uppmaning av någon som ringt upp dig! Du kan inte veta vad ditt Bank-id används för att godkänna, eller vem det är som egentligen ringer.

Tänk på att både en persons röst och mobil­nummer kan fejkas. Om någon till exempel ringer dig och vill ha pengar akut – vem det än är som ringer – tänk efter innan du gör något. Be att få ringa upp personen direkt i stället; det är ett enkelt sätt att avstyra ett eventuellt bedrägeri­försök.

Om du jobbar på ett företag – följ företagets policy även om du tror att det är din chef som ringer. Föreslå att du ringer tillbaka till din chef.

AI och deepfakes

Med hjälp av AI kan en bedragare skapa videor som lägger in en persons ansikte på någon annans kropp i vilken situation som helst. Den här typen av falska videor kallas för deepfakes och har lett till en ökning av trakas­serier i form av falska sexvideor och liknande.

Användningsområdena för deepfake-videor spänner från bedrägeri och utpressning till politisk manipulation. Utvecklingen inom AI kommer sanno­likt leda till att antalet bluffar kommer att öka och bli ännu svårare att genomskåda.

Så skyddar du dig mot AI-deepfakes

Att skydda sig mot deepfakes är en utmaning. Vi rekommenderas att hålla koll på barnens och våra egna sociala medier, se över integritets­instäl­lningarna och att vara restriktiv med att dela bilder, videor och annan personlig information online.

Att helt stoppa deepfakes är mycket svårt, men det närmaste vi kommer en lösning är att aldrig ge efter för cyber­brot­tslingarnas krav och att alltid anmäla incidenter till polisen. Brottslingarna angriper många samtidigt och de har sannolikt inte tid att verkställa sina hot om att skicka fejkade bilder eller videor till dina närmaste.

AI och nätfiske

Nätbedragarna kan använda generativa AI-modeller som till exempel ChatGPT för att snabbt skapa nätfiskemejl som verkar professionella. Chatt­botarna gör nämligen inga fel­stavningar eller andra språkliga fel som tidigare ofta avslöjat falska mejl.

Vi kan räkna med att nätfiskeattackerna blir allt­mer sofistikerade och även auto­mat­iserade. Vi kan komma att få automatiserade mejl i flera steg där det första mejlet inte länkar till någon phishing-sajt, eller uppmanar att man ska göra något, utan bara innehåller en trovärdig text som inleder en trevlig dialog och ett tu tre så är man fast.

AI i nätforum: Sommaren 2023 upptäcktes AI-modellen WormGPT i ett nätforum. WormGPT kan producera meddelanden som kan användas i bedrägerier mot både privatpersoner och företag genom att stjäla data eller lura offren att ladda ner skadliga program.

Så skyddar du dig mot AI-nätfiske

Tänk på att AI-utvecklingen går fort och det går att ha naturliga och övertygande samtal med en AI. Den sortens medvetenhet kan i sig vara ett skydd mot eventuella nätfiske­försök.

Det gäller också att skydda sina konton med starka lösenord och multifaktor­autentisering och på samma sätt gäller det att skydda sina mobiler och datorer från skadlig kod.

Källa: Internetstiftelsen

Dela gärna artikeln!

Skribent