Deepfake CEO-svindel er, når svindlere bruger AI til at efterligne en direktørs eller økonomichefs stemme eller ansigt og får en medarbejder til at overføre penge. Det bedste forsvar er ikke teknik, men faste procedurer: ring tilbage på et kendt nummer, kræv to personers godkendelse, og ændr aldrig et kontonummer på baggrund af et opkald.
Hvordan foregår deepfake CEO-svindel?#
Svindleren ringer eller holder et videomøde som "chefen" og beder om en hurtig overførsel. Her er et opdigtet, men typisk eksempel. Fredag eftermiddag. Bogholderen i en dansk industrivirksomhed får et opkald. CFO'ens nummer. CFO'ens stemme. Baggrundsstøj, der lyder som en café. Og en tydelig besked: "Jeg er ude at rejse, men vi skal have gennemført en overførsel til den nye leverandør i dag. Send 480.000 kr. til det kontonummer, jeg lige har sms'et dig. Det haster."
Bogholderen tjekker mailen. Der ligger en faktura fra "leverandøren". Kontonummeret er nyt. Det ringer en klokke i baghovedet, men CFO'en er stresset, og stemmen er helt ham. Overførslen sendes.
Mandag morgen er CFO'en tilbage. Der har aldrig været nogen leverandør. Han har aldrig ringet. Pengene er væk.
Scenariet er konstrueret, men mønstret kendes fra dokumenterede sager i udlandet, som vi gennemgår nedenfor.
Hvad er en deepfake?#
Deepfake er et samlingsnavn for AI-genereret indhold, der efterligner rigtige personer. Der er tre varianter, der rammer virksomheder:
Stemmekloning. Angriberen bruger et kort lydklip af jeres CFO, direktør eller en anden autoritet (typisk hentet fra LinkedIn-videoer, foredrag eller interviews) og får en AI-model til at generere ny tale i den stemme. Hos kommercielle tjenester som ElevenLabs er et minut eller to ren lyd nok til en brugbar klon, og der findes også open source-alternativer.
Video-deepfake. Angriberen genererer video af den efterlignede person, typisk til et videomøde. Kvaliteten varierer, men i lav opløsning eller korte sekvenser er det svært at se.
Deepfake i realtid. Angriberen genererer lyd eller video undervejs i et live opkald eller videomøde, så du taler med en "CFO", der svarer igen.
Stemmekloning er den billigste og enkleste variant, men Arup-sagen nedenfor viser, at video også bliver brugt.
Hvorfor virker deepfake-svindel?#
Fordi den kombinerer autoritet og tidspres, og fordi en kendt stemme ikke længere beviser, hvem man taler med. CEO-svindel (på engelsk business email compromise, BEC) er ikke nyt og har eksisteret i e-mails i mange år. Men to ting har ændret sig:
Autoritet og hastværk er en farlig kombination. Når stemmen tilhører din chef eller jeres CFO, slår de sociale reflekser til, som får os til at handle uden at spørge. Vi er vant til at reagere, når "chefen har brug for det nu".
En kendt stemme var før et bevis. Det er den ikke længere. Hørte du chefen, var det chefen. Med stemmekloning holder den antagelse ikke.
FBI's Internet Crime Complaint Center (IC3) har opgjort, at BEC-svindel kostede virksomheder og privatpersoner knap 55,5 mia. USD globalt fra oktober 2013 til december 2023 (IC3). Alene i 2024 blev der anmeldt tab på 2,77 mia. USD fordelt på 21.442 anmeldelser (IC3 2024). Tallene dækker BEC generelt, ikke kun sager med deepfakes.
Kendte sager om deepfake-svindel#
De to bedst dokumenterede sager er Arup i Hongkong og et britisk energiselskab:
- Arup i Hongkong (2024): En finansmedarbejder foretog 15 overførsler på i alt 200 mio. HKD (ca. 25,6 mio. USD) efter et videomøde, hvor han troede, han talte med virksomhedens britiske CFO og andre kolleger. Deltagerne var deepfakes. Politiet i Hongkong omtalte sagen i februar 2024, og Arup bekræftede i maj 2024, at det var dem (CNN).
- Britisk energiselskab (2019): Et af de tidligste kendte angreb med stemmekloning. Direktøren for det britiske datterselskab fik et opkald, der lød som den tyske koncernchef, og overførte 220.000 euro til en "leverandør". Sagen blev beskrevet af Wall Street Journal.
Danske sager med navn er sjældne i offentligheden. CFCS (i dag en del af Styrelsen for Samfundssikkerhed) vurderer, at hackere misbruger generativ AI, især til at skrive phishing-mails, og har samlet sit materiale om AI-truslen på en temaside.
Sådan genkender du et deepfake-opkald: fem advarselstegn#
De fem tegn herunder går igen i deepfake-angreb, og man kan trænes i at genkende dem:
1. Uventet henvendelse i en kanal, chefen normalt ikke bruger.
Hvis CFO'en plejer at skrive om overførsler og pludselig ringer, bryder det mønstret. Det er et signal.
2. Uventet hastværk.
"Det skal gennemføres i dag." "Inden fredag." "Banken lukker om to timer." Almindelige forretninger har sjældent så stramme frister. Svindlere skaber tidspres for at forhindre, at du tjekker efter.
3. Nyt eller ukendt kontonummer.
Et legitimt leverandørskift går gennem en fast proces, ikke en telefonbesked. Et nyt kontonummer, der kommer via sms eller chat, er et rødt flag.
4. Krav om diskretion.
"Det er fortroligt", "Nævn det ikke for de andre", "Bestyrelsen ved intet". Legitime forretningsprocesser er ikke hemmelige for kolleger.
5. Lyd eller billede, der virker forkert.
Deepfake-teknologi er god, men ikke perfekt. Læg mærke til kunstig baggrundslyd, forsinkelse mellem stemmens rytme og indhold, et blik, der ikke fokuserer naturligt, et ansigt, der virker for glat, og øreringe eller briller, der forsvinder eller ændrer sig. Fravær af den slags fejl beviser dog intet.
Hvordan beskytter en virksomhed sig mod deepfake-svindel?#
Med faste procedurer for at bekræfte anmodninger. Det tekniske forsvar mod deepfakes er begrænset, men det organisatoriske forsvar er stærkt. Her er, hvad danske virksomheder bør indføre:
Bekræft usædvanlige anmodninger via en anden kanal
Hvis CFO'en ringer om en overførsel, så bekræft via en anden kanal, før du udfører den. Ring tilbage på det nummer, du allerede har i din adressebog (ikke det, der ringede til dig), eller skriv på Teams eller Slack. Anmodningen skal bekræftes via to uafhængige kanaler.
Aftal et kodeord mellem nøglepersoner
Aftal et hemmeligt kodeord (det kan være en sætning, et sted eller en oplevelse) mellem CFO, direktør, bogholder og andre nøglepersoner. Ved usædvanlige anmodninger kan man bede den anden om at sige kodeordet. Det er enkelt og gratis, og en deepfake-model kender ikke koden, så længe den ikke er skrevet ned i en mail, angriberen kan have læst.
Kræv to personers godkendelse over en beløbsgrænse
Ingen enkelt medarbejder må kunne overføre mere end fx 100.000 kr., uden at en anden også har godkendt det. Sæt beløbet lavt nok til at fange svindlere. Det passer også ind i de risikostyringsforanstaltninger, NIS-2 artikel 21 kræver af omfattede virksomheder.
Skriftlig procedure for ændring af leverandørens kontonummer
Enhver ændring af leverandør-kontonummer skal:
- Bekræftes skriftligt af leverandøren
- Kontrolleres med et opkald til det nummer, der står i jeres eksisterende leverandørkartotek (ikke det i mailen eller opkaldet)
- Godkendes af to personer
Den regel stopper en stor del af BEC-angrebene, uanset om de bruger deepfakes eller ej.
Træn medarbejderne i deepfake-svindel
Mange virksomheder har ingen procedure for at genkende et deepfake-opkald. Træningen skal være konkret, for det er ikke nok at sige "vær forsigtig". Vis rigtige eksempler, simulér et opkald, og tal det igennem bagefter. Læs mere om awareness-træning.
Kan teknologi opdage deepfakes?#
Delvist. Der findes kommercielle værktøjer, der forsøger at opdage syntetisk lyd og video, fx fra Reality Defender, Pindrop og Sensity. Men ingen af dem opdager alt, og de skal hele tiden følge med, når deepfake-modellerne bliver bedre. Brug dem som et ekstra lag, ikke som førstelinjeforsvar.
Procedurerne ovenfor er billigere og mere pålidelige, fordi de virker, uanset hvor god forfalskningen er.
Hvad siger reglerne om deepfake-svindel?#
Ingen regel handler specifikt om at beskytte sig mod deepfake-svindel, men NIS-2 og GDPR kræver passende sikkerhed og træning.
GDPR artikel 32 kræver "passende tekniske og organisatoriske foranstaltninger". Det bliver relevant, hvis svindlen også giver adgang til persondata.
[NIS-2](/nis-2) kræver, at væsentlige og vigtige enheder har grundlæggende cyberhygiejne og uddannelse i cybersikkerhed (artikel 21, stk. 2, litra g) og processer for at rapportere hændelser (artikel 23).
EU's AI-forordning artikel 50 kræver, at deepfakes mærkes som kunstigt genereret. Kravene gælder som udgangspunkt fra 2. august 2026. Det forpligter dem, der laver og bruger deepfakes lovligt, og beskytter ikke mod svindlere, der i forvejen bryder loven. Se vores guide til AI Act.
Tjekliste mod deepfake-svindel, I kan bruge i morgen#
- Aftal et kodeord mellem CFO, direktør, bogholder og IT-ansvarlig.
- Skriv en procedure for ændring af leverandørers kontonumre.
- Sæt en beløbsgrænse for to personers godkendelse (punkt på næste ledelsesmøde).
- Træn de tre-fem medarbejdere, der kan foretage overførsler.
- Test proceduren ved, at CFO eller direktør laver et falsk opkald til bogholderiet. Aftal det på forhånd med ledelsen, og notér resultatet.
Deepfake-svindel er kommet for at blive#
Stemmekloning bliver billigere og bedre, men truslen kan håndteres med enkle procedurer: et kodeord, to personers godkendelse og en fast regel om at bekræfte via en anden kanal. Det koster ingen penge og tager få timer at indføre.
Det næste opkald til jeres bogholder kan være en deepfake. Det skal I helst ikke opdage, efter pengene er væk.
ShieldUp har ikke et selvstændigt deepfake-modul. Emnet indgår i vores Escape Room, hvor en af opgaverne er et deepfake-opkald, i de ugentlige udfordringer og i phishing-modulets eksempler på CEO-svindel. Prøv demoen, eller se priserne.
Ofte stillede spørgsmål om deepfake-svindel#
Hvad koster det at klone en stemme?
Næsten ingenting. Hos ElevenLabs er stemmekloning med i det billigste betalte abonnement til 5 dollar om måneden, og et minut eller to ren lyd er nok til en brugbar klon. Open source-alternativer er gratis, men kræver lidt mere teknisk snilde.
Hvor ofte rammer deepfake-svindel danske virksomheder?
Der findes ingen præcise tal, fordi de fleste sager ikke bliver offentlige. CFCS vurderer, at hackere misbruger generativ AI, men har ikke offentliggjort et antal danske virksomheder ramt af deepfake-svindel.
Er små virksomheder også i risiko for deepfake-svindel?
Ja. SMV'er har sjældent formelle procedurer for at bekræfte betalinger, og i en lille virksomhed er afstanden mellem direktør og medarbejder kort, hvilket gør social engineering nemmere. En bogholder i en 20-personers virksomhed ringer sjældent tilbage til CEO'en for at bekræfte en overførsel.
Dækker forsikringen deepfake-svindel?
Måske. Tab ved CEO-svindel dækkes ofte af en kriminalitetsforsikring eller en særlig tilvalgsdækning og ikke nødvendigvis af en standard cyberpolice, og selskaberne kræver ofte, at I har procedurer for at bekræfte betalinger. Spørg jeres mægler direkte, og læs vores gennemgang af cyberforsikring.
Se også: CEO fraud · EU AI Act-guide · Forskningen bag ShieldUp
Kilder og forskning#
Brancherapporter og officielle kilder der understøtter denne artikel.
Deepfake-svindel: trusselvurderinger
- FBI IC3 (2025). 2024 Internet Crime Report: BEC kostede 2,77 mia. USD i 2024 (21.442 anmeldelser). Link
- FBI IC3 (2024). Business Email Compromise: The $55 Billion Scam. Link
- CFCS / Styrelsen for Samfundssikkerhed. Hackere misbruger generativ AI. Link
Regulatorisk ramme
- NIS-2 Art. 21(2)(g): awareness-træning og cyberhygiejne som obligatorisk sikkerhedsforanstaltning.
- GDPR Art. 32: passende tekniske og organisatoriske foranstaltninger.
- EU AI Act Art. 50 (2024): transparens-krav for AI-genereret indhold. Link
Case-referencer