Stigningen af AI-drevne phishing-angreb og hvordan virksomheder kan kæmpe tilbage

juli 28, 2025 • César Daniel Barreto

Stigningen af AI-drevne phishing-angreb og hvordan virksomheder kan kæmpe tilbage

Hvordan virksomheder kan kæmpe imod stigningen i AI-drevne phishing-angreb

Verden af phishing har ændret sig, og det samme har måderne, hvorpå cyberkriminelle udnytter intetanende medarbejdere og systemer. Jo mere tilgængelig kunstig intelligens (AI) er, desto mere misbruges den. Trusselsaktører kan nu skrive phishing-beskeder, der er mere målrettede, troværdige og farlige end nogensinde før takket være en ny bølge af AI-drevne angreb.

Denne ændring udsætter virksomheder for stor risiko, fordi deres digitale aktiver, cloud-systemer og hybride arbejdsstyrke nu er mere sårbare over for social engineering end nogensinde før. Efterhånden som angribere bliver klogere, skal forsvarere være klogere, mere proaktive og mere fleksible.

Hvordan AI har gjort phishing-kampagner mere kraftfulde

Phishing har altid brugt bedrag, men AI har ændret måden, det fungerer på, og hvor mange mennesker det påvirker. I stedet for at sende generiske spam-e-mails fyldt med fejl kan nutidens angribere bruge store sprogmodeller (LLM'er) til at lave personlige beskeder, der er opmærksomme på konteksten og ligner intern virksomhedskommunikation. Disse modeller kan gøre følgende:

  • Lave perfekte forretnings-e-mails på ethvert sprog.
  • Bruge rigtige projekter, navne og forretningsjargon, som du fandt i offentlige registre eller lækkede data.
  • Med AI-drevet stemmekloning kan du simulere hele samtaler via e-mail, chat-apps og endda telefonopkald.

Hvad skete der? Phishing-angreb, der ser og føles ægte, og som slipper forbi normale filtre, fordi de ikke har de sædvanlige tegn på spam.

Hvorfor AI-drevet phishing er så farlig

AI-forstærket phishing er præcis og dynamisk, i modsætning til almindelig phishing, der ofte stolede på kvantitet frem for kvalitet. Dette er grunden til, at det betyder noget:

  • Hyper-målrettede angreb: Cyberkriminelle bruger AI til at se på LinkedIn-profiler, virksomhedsblogs og tidligere datalækager for at skrive personlige beskeder til bestemte medarbejdere.
  • Deepfake-lyd og -video: En simpel stemmemeddelelse lavet ud fra prøver fundet online kan narre en finansofficer til at godkende en falsk transaktion.
  • Hurtig skalerbarhed: AI lader hackere hurtigt lave tusindvis af unikke phishing-e-mails, hver tilpasset til en anden person eller afdeling.

Tilbud, der virker harmløse, kan blive til våben. For eksempel kan angribere bruge populære søgetermer som “5 euro bonus for online spil” til at lave phishing-sider, der ligner ægte tilbud. Disse falske sider stjæler derefter personlige og betalingsoplysninger. Dette viser, at phishing ikke kun er et problem i erhvervslivet; det sker også meget i forbrugerområder, hvor folk stoler på designet.

Angreb i den virkelige verden sker allerede

AI-drevet phishing har allerede skadet virksomheder i mange brancher:

En medarbejder i en europæisk multinational virksomhed mistede næsten €250.000 efter at have fulgt en “CEO-direktiv” sendt via WhatsApp. Det viste sig, at beskeden blev lavet og talt af AI.

I USA kom phishing-e-mails, der talte om interne softwareplatforme og patientsystemer, ind i en række sundhedsorganisationer. Hackerne lærte sandsynligvis disse detaljer fra tidligere brud og AI-drevet scraping.

Disse hændelser viser, hvordan angribere bliver bedre til at lade som om de har insider-viden, hvilket gør hver interaktion til en mulig trussel.

Hvorfor gamle forsvar ikke virker

E-mail-filtre, antivirussoftware og grundlæggende træning for medarbejdere er ikke længere nok. Phishing-beskeder lavet af AI er:

  • Der er ingen stave- eller grammatikfejl i dette.
  • Rettidige, med henvisning til begivenheder eller kampagner, der stadig er i gang.
  • Troværdige, og inkluderer ofte velkendte navne og virksomhedens struktur.

Angribere bruger også adaptiv testning, der ligner A/B-testning, for at gøre deres beskeder mere engagerende, ligesom rigtige marketingfolk gør. Dette betyder, at phishing-e-mails bliver bedre i realtid.

Hvordan virksomheder kan beskytte sig godt

Virksomheder skal bruge en flerlaget, intelligensdrevet sikkerhedsstrategi for at håndtere disse nye trusler, der bliver mere komplekse. Sådan ser det ud:

1. Brug adfærds-AI til at forbedre e-mail-sikkerhed

        Maskinlæring bruges af næste generations e-mail-sikkerhedsgateways (SEG'er) til at se på, hvordan folk opfører sig og taler med hinanden. Disse værktøjer ser ikke kun på emnelinjerne; de ser også på tonen, hastigheden, metadataene og eventuelle mærkelige kommunikationsmønstre. Dette gør det sværere for angribere at komme igennem sprækkerne.

        Abnormal Security, Barracuda Sentinel og Microsoft Defender er nogle af de platforme, der har tilføjet AI-trusselsdetektion for at fange nye, skiftende trusler.

          En Zero Trust-tilgang antager, at hver bruger, enhed og forbindelse kan blive hacket. Det reducerer den mulige skade ved et enkelt legitimationsbrud ved at kræve konstant autentificering og validering.

          2. Brug Zero Trust-arkitektur (ZTA)

            ZTA er vigtig, fordi den stopper lateral bevægelse, hvilket betyder, at selvom et phishing-angreb lykkes, kan det ikke sprede sig meget langt.

            3. Gør medarbejderne mere opmærksomme ved at give dem aktiv træning.

              AI-drevet phishing er sværere at opdage, så det er vigtigere end nogensinde at træne dine medarbejdere. Men årlige seminarer vil ikke være nok.

              Dette er nogle af de ting, moderne programmer gør:

              • Mange phishing-tests.
              • Feedback-sløjfer, der ændrer sig over tid.
              • Træning på stedet, når risikabel adfærd opdages.

              Målet er at skabe en kultur, hvor det at tjekke en anmodning, uanset hvor ægte den ser ud, er en selvfølge.

              4. Hold øje med datalækager og omtaler fra eksterne kilder.

              Meget af den information, der driver AI-drevet phishing, er offentlig eller lækket. Virksomheder bør holde øje med:

              • Fora og paste-sider på det mørke web.
              • Offentlige GitHub-repositorier, der har loginoplysninger.
              • Medarbejderes opslag på sociale medier, der nævner interne systemer.

              Angribere har sværere ved at forfalske legitimitet, når de ikke har så mange data til at “træne” deres phishing.

              5. Brug defensiv AI

              Virksomheder bør bekæmpe ild med ild. AI-værktøjer til forsvar kan:

              • Se efter usædvanlige mønstre i, hvordan brugere opfører sig.
              • Automatisere de skridt, du tager for at reagere på trusler.
              • Brug mønstergenkendelse til at finde tidlige tegn på phishing.

              Virksomheder som Vectra AI, CrowdStrike og SentinelOne sælger platforme, der bruger AI til at finde, isolere og håndtere trusler med det samme.

              Phishing i forbrugerverdenen: En advarsel til virksomheder

              Det er vigtigt at huske, at AI-genereret phishing også går efter forbrugere, især i brancher, hvor iøjnefaldende design, bonusser og kampagner er almindelige.

              For eksempel, se på online gambling. Licenserede kasinoer bruger ægte markedsføringsværktøjer som online casino 5 euro bonus. Men angribere laver falske landingssider, der ligner og lyder som disse slags annoncer for at stjæle brugerdata.

              Hvad betyder dette for virksomheder? Folk kan også forfalske dit brand på samme måde. Hvis hackere kan få falske spil til at se ægte ud, kan de helt sikkert få dine HR-, finans- eller IT-teams til at se ægte ud også.

              Sidste tanker

              Slagmarken for phishing har ændret sig. Hvad der engang var en simpel fidus, er nu en AI-drevet operation, der kan kopiere mennesker, processer og hele forretningsøkosystemer. Virksomheder har meget lidt plads til fejl, og omkostningerne ved at fejle stiger voldsomt.

              Men forsvarene bliver stærkere, selvom de værktøjer, som cyberkriminelle bruger, ændrer sig. Organisationer kan ikke kun overleve, men også overgå det AI-drevne trusselslandskab ved at bruge smarte sikkerhedssystemer, fremme en kultur af årvågenhed og investere i både teknisk og menneskelig modstandskraft.

              César Daniel Barreto, cybersikkerhedsforfatter hos Security Briefing

              César Daniel Barreto

              César Daniel Barreto er en anerkendt cybersikkerhedsskribent og -ekspert, der er kendt for sin dybdegående viden og evne til at forenkle komplekse cybersikkerhedsemner. Med omfattende erfaring inden for netværks sikkerhed og databeskyttelse bidrager han regelmæssigt med indsigtsfulde artikler og analyser om de seneste cybersikkerhedstendenser og uddanner både fagfolk og offentligheden.

              da_DKDanish