Mens AI-genererede deepfakes får meget opmærksomhed, mener norske Signicat, der er specialist inden for digitale identitetsløsninger, at virksomheder også skal fokusere på traditionel identitetssvindel. Stjålne loginoplysninger, phishing, smishing og kontoovertagelser er fortsat blandt de største trusler. Kunstig intelligens gør det dog muligt for kriminelle at udføre angrebene hurtigere, mere målrettet og i langt større skala.
Danske brugere er særligt udsatte
Svindlere i Danmark går oftere efter aktive brugere frem for at fokusere på kunde-onboarding. Kontoovertagelser driver i dag 38 procent af angrebene på det danske marked.
På tværs af alle markeder i undersøgelsen er transaktionsfasen også det mest udsatte punkt i kunderejsen. Den står for 40 procent af alle forsøg på identitetssvindel. Udfordringen opstår altså ikke længere primært, når en ny kunde skal bekræftes. Svindlere rammer også eksisterende kunder, når de logger ind eller autentificerer transaktioner.
– I dag taler vi meget om deepfakes, og det er der gode grunde til. Men vi må ikke glemme, at mange klassiske former for identitetssvindel fortsat vokser. Det gælder social engineering mod sårbare mennesker, phishing, smishing og enkle kopier af id-dokumenter. For Danmark er dette f.eks. pas eller kørekort. Svindlerne opfinder ikke den dybe tallerken forfra. De bruger AI til at industrialisere den klassiske kunst at bedrage i stor skala, siger Thomas Osinga, leder af identitetskontrol i Signicat.
Han forklarer, at udviklingen kræver, at virksomheder tænker anderledes om digital tillid.
– I stedet for kun at bekræfte en kunde én gang, skal identitet og risiko i højere grad vurderes kontinuerligt gennem hele kunderejsen.
Næsten en ud af fem transaktioner er svindel
Den økonomiske og operationelle belastning er betydelig. Virksomhederne i undersøgelsen vurderer, at næsten en ud af fem transaktioner og kunde-onboardings er knyttet til svindel.
Ekstern statistik viser også, hvordan de traditionelle svindelmetoder udvikler sig. Ifølge SentinelOne udgør smishing, altså phishing via SMS, nu 35 procent af alle mobile phishing-forsøg. Forskning omtalt i Harvard Business Review viser desuden, at AI-genererede phishing-kampagner opnår en klikrate på 54 procent. Det er mere end fire gange højere end traditionelle e-mails skrevet af mennesker.
Virksomheder bør derfor i højere grad anvende usynlig sikkerhed, hvor kontroller sker kontinuerligt i baggrunden. Ved at bruge realtidsdata som geografisk placering, IP-adresse og brugsmønstre kan afvigelser opdages. Dette sker helt gnidningsløst for de legitime kunder.
Nye krav til digital tillid
Behovet for kontinuerlig identitetskontrol bliver ifølge Signicat endnu vigtigere fremover. EU's digitale identitetstegnebøger (EUDI Wallets), herunder den kommende danske identitetstegnebog, AltID, forventes at blive taget i brug af forbrugerne inden december 2027. Samtidig kan autonome AI-agenter i stigende grad komme til at udføre handlinger på vegne af mennesker.
– Når vi går ind i en tid domineret af agentisk AI, styrer vi mod en kontinuerlig AI-mod-AI-kamp. Svindlerne vil bruge AI som våben, autonome AI-agenter vil udføre opgaver for forbrugerne, og AI vil samtidig forsvare alt det indimellem, slutter Osinga.





































