Lästid: 2 minuter
Senast redigerad:
SVT uppmärksammar deepfake-bedrägerier vid rekrytering
En växande risk för IT-branschen
Bedragare utnyttjar deepfake-teknik för att manipulera jobbintervjuer och lura arbetsgivare. Nu uppmärksammar SVT Nyheter problemet och visar hur AI-genererade falska kandidater kan infiltrera företag och komma åt affärskritisk information.
Charlotte Ulvros, marknads- och digitalchef på Ada Digital och TNG, medverkade i inslaget och delade insikter om riskerna och hur företag kan skydda sig mot denna nya form av bedrägeri.
På Ada Digital, specialister på IT-rekrytering och interim, har vi länge sett varningssignalerna. Redan 2024 lyfte vi i vår årliga trendspaning att deepfake-bedrägerier är ett växande hot inom rekrytering. Sedan dess har vi fortsatt att följa utvecklingen och ge arbetsgivare verktyg för att identifiera och hantera dessa risker.
Hur fungerar deepfake-bedrägerier vid rekrytering?
Bedragare använder AI-baserad teknik för att skapa trovärdiga videor och röstkloningar i realtid. Ofta börjar processen med kapning av en LinkedIn-profil, varpå bedragaren skapar ett CV och ansöker om en tjänst. Om de blir kallade till en digital intervju använder de en realtids-deepfake för att imitera en rättmätig kandidat. Syftet kan vara att få tillgång till interna system, plantera skadlig kod eller genomföra industrispionage.
I SVT:s inslag kunde vi se hur enkelt en AI-genererad deepfake kan lura en motpart under en videointervju. Reportern använde en deepfake av artisten Sabrina Carpenter för att visa hur det är möjligt att utnyttja tekniken live. Detta belyser en allvarlig risk för företag som genomför digitala anställningsprocesser.
Se hela inslaget här! Varningen: Deepfake används i jobbintervjuer på distans
Vad är syftet med deepfake-bedrägerier?
Det kan handla om att få tillgång till affärskritiska data, bryta sig in i interna system, plantera malware eller virus – allt för att senare utpressa företaget.
– Men det finns också bedragare som är ute efter att stjäla stora mängder information, exempelvis i syfte att bedriva industrispionage, säger Charlotte Ulvros.
Hon betonar också riskerna med att många företag aldrig träffar sina kandidater fysiskt:
– Ofta kan det handla om konsulter, till exempel som man hyr in under en temporär period, kanske utifrån eftersom det finns stor kompetensbrist inom vissa områden och de områdena är till exempel IT-säkerhet.
Så stärker du säkerheten i rekryteringsprocessen
För att minimera risken för deepfake-bedrägerier är det viktigt att granska rekryteringsprocessen, särskilt vid tjänster som är helt på distans. Bristen på IT-kandidater gör det möjligt att rekrytera från hela världen, men samtidigt öppnar det för ökade risker.
Här är några åtgärder som kan skydda arbetsgivare:
- Säkra identiteten i flera urvalssteg – Genomför identitetskontroller vid flera tillfällen under rekryteringsprocessen och inkludera frågor som bara den verkliga kandidaten kan besvara.
- Utbilda rekryterare och chefer – Se till att alla med personalansvar förstår hur deepfake-teknik fungerar och hur svårt det är att upptäcka med blotta ögat eller örat.
- Verifiera kontaktuppgifter – Kontrollera att telefonnumret som kandidaten uppger är registrerat i deras namn. För svenska kandidater kan detta göras via offentliga register, medan internationella sökande kräver extra granskning.
- Utför noggranna referenskontroller – Ta referenser via arbetsplatsens växel istället för att använda kontaktuppgifter direkt från kandidaten. Digitala referenslösningar med bank-ID-verifiering kan ge extra säkerhet.
- Begär ID-verifiering i realtid – Be kandidaten visa upp sitt ID-kort under en videointervju utan förvarning. Alternativt kan ett fysiskt möte senare i processen avskräcka bedragare.
- Använd deepfake-detekteringsteknik – Investera i mjukvara som kan upptäcka deepfake-manipulation. Även om tekniken inte är 100 % säker, kan den fungera som ett extra skydd.
- Genomför bakgrundskontroller – En grundlig bakgrundskontroll som granskar identitet, ekonomi och juridisk bakgrund ger en mer heltäckande bild av kandidaten. De bästa lösningarna kräver även kandidatens tillstånd, vilket ökar trovärdigheten.
Genom att implementera dessa åtgärder kan företag minska risken för att bli lurade av deepfake-bedrägerier och skapa en säkrare rekryteringsprocess. Vill du veta mer om hur vi på Ada Digital arbetar för en säkrare IT-rekrytering och konsultuhyrning och hur vi kan stötta din organisation? Hör av dig!