Det börjar med att bedragaren kapar en identitet, till exempel från en Linkedinprofil med ett foto och relevant erfarenhet. Sedan skapar bedragaren ett CV av det och skickar till arbetsgivaren. När bedragaren väl blir kallad på distansintervju så använder den en deepfake av den här personen i realtid och kan på så vis lura till sig jobbet med dåliga avsikter.
– I vissa fall träffar man aldrig de här kandidaterna. Ofta kan det handla om konsulter, till exempel som man hyr in under en temporär period, kanske utifrån eftersom det finns stor kompetensbrist inom vissa områden och de områdena är till exempel IT-säkerhet, säger Charlotte Ulvros, marknads- och digitalchef på rekryteringsföretaget TNG Group.
Bedrägeriet
Det bedragaren är ute efter är affärsdata, att komma in i interna datasystem, plantera malware eller virus i systemen för att senare kunna utpressa bolagen så att de ska börja betala pengar.
– Men det finns också bedragare som är ute efter att stjäla jättemycket uppgifter i till exempel spionage, säger Charlotte Ulvros.
FBI har varnat
Det finns ett fall i USA där ett företag anställde en person som hade utgett sig för att vara någon helt annan med hjälp av deepfake. Det visade sig sedan att personen ifråga kom från Nordkorea och hade installerat malware i företagets system. Redan år 2022 gick FBI ut med en varning för just den här typen av bedrägerier.
Inga kända fall i Sverige
Det finns inga kända fall där den här bedrägerimetoden använts mot svenska företag än. Men rekryteringsföretag vill varna för fenomenet så att ingen råkar ut för det här på grund av att man inte vet om att metoden existerar.
– Vi får hoppas att det håller sig borta så länge som möjligt, säger Lotta Mauritzson, brottsförebyggare på polisens nationella bedrägericenter.
Polisens tips
– När det gäller företaget så behöver de ta höjd för det här i sin riskbedömning. Man behöver införa rutiner som gör att man kombinerar det digitala med den fysiska världen. Det är nog det enda sättet att komma till rätta med det här, säger Lotta Mauritzson.
Hur man kan skydda sig mot deepfake
Utbilda sin personal och göra alla rekryterare och chefer medvetna om den här problematiken finns.
Hålla koll på signaler under en distansintervju – det kan vara att bilden glitchar lite, att synken är lite off.
Ta referenser och säkerställ referenternas identitet.
Be kandidaten visa upp ID-kort under pågående videointervju direkt i webbkameran utan förvarning.
Kräv en personlig intervju.
Köp in programvara som kan upptäcka deepfake.
Satsa på gedigna bakgrundskontroller.
Källa: Ada Digital och TNG Group