MA Intel
AI og personvern

Deepfakes og stemmekloning: Den nye svindelbølgen

Svindlere kan etterligne stemmen og ansiktet til noen du stoler på. Slik fungerer deepfakes og stemmekloning, og slik beskytter du deg og familien din.

MA Intel-redaksjonen 6 min lesing

Tenk deg at telefonen ringer, og det er sønnen din. Han er stresset, har mistet lommeboka og trenger penger overført med en gang. Stemmen, tonefallet og måten han snakker på, stemmer. Men det er ikke ham.

Med kunstig intelligens (AI) kan svindlere i dag etterligne stemmen og ansiktet til mennesker du stoler på. Norske banker vurderer dette som en økende trussel. Her forklarer vi hvordan deepfakes og stemmekloning brukes i svindel, hvorfor lekkede data gjør svindelen mer treffsikker, og hvilke enkle vaner som beskytter deg.

Hva er deepfakes og stemmekloning?

Ifølge NorSIS er en deepfake «et bilde, en lydfil eller en video som er laget eller endret av kunstig intelligens slik at det virker helt ekte». Ordet er satt sammen av deep learning (avansert maskinlæring) og fake (forfalskning).

Stemmekloning er en form for deepfake der AI lager en kopi av stemmen til en person. Kopien kan brukes til å lage lydmeldinger eller samtaler der personen tilsynelatende sier ting hun eller han aldri har sagt. Råmaterialet kan være videoer på sosiale medier, opptak fra foredrag og podkaster eller andre lydklipp som ligger åpent tilgjengelig.

Verktøyene er lette å få tak i, og det kreves lite teknisk kunnskap for å komme i gang. Derfor har deepfakes gått fra å være en kuriositet til å bli et verktøy for svindel, utpressing og mobbing.

Tre svindelmetoder du bør kjenne til

«Hei mamma»-svindel med ekte stemme

I «hei mamma og pappa»-svindel utgir svindleren seg for å være en venn eller et familiemedlem og ber om økonomisk hjelp. Ifølge Finans Norge kan svindleren for eksempel påstå at telefonen er ødelagt, og at meldingen derfor kommer fra en annen enhet.

Slike henvendelser har gjerne kommet som tekstmeldinger. Med stemmekloning kan den samme historien komme som en lydmelding eller en telefonsamtale med en stemme som høres ut som barnet ditt. Da blir det langt vanskeligere å si nei.

Den falske lederen

Direktørsvindel, også kalt CEO-svindel, handler om at noen utgir seg for å være en leder og får en ansatt til å betale en faktura, endre et kontonummer eller overføre penger i all hast. Bankene rapporterer at denne typen svindel fortsatt gir store tap i bedriftsmarkedet.

Med AI kan bestillingen komme som en talemelding eller en telefon med «sjefens» stemme, ikke bare som en e-post. Svindlerne kan i tillegg forfalske nummeret eller e-postadressen de kontakter deg fra, såkalt spoofing.

Deepfake i videomøtet

Den mest avanserte varianten skjer på video. Finans Norge beskriver falske nettmøter, for eksempel i Teams, der svindlere bruker AI-generert stemme eller deepfake-video for å fremstå som ledere eller beslutningstakere. Målet er ofte å presse fram betalinger eller få tilgang til sensitiv informasjon.

Utviklingen har gått raskt. I bankenes oversikt for 2025 ble deepfakes omtalt som en mulig trussel som foreløpig ikke var et omfattende problem. I oversikten for 2026 beskriver bankene konkrete eksempler og vurderer utviklingen som en økende trussel, fordi AI gjør sosial manipulering mer overbevisende og langt vanskeligere å oppdage i tide.

Lekkede data gjør svindelen personlig

En klonet stemme alene er ikke nok. Svindleren må også vite hvem du er, hvem som står deg nær, hvor du jobber og hvordan du kan nås. Mye av dette finnes allerede i lekkede data.

Av de 1 038 datainnbruddene Have I Been Pwned (HIBP) kjenner til per 23. september 2026, inneholder 557 navn og 375 telefonnumre. Et eksempel er Facebook-lekkasjen fra 2019, der 509 458 528 kontoer ble eksponert med blant annet navn, telefonnummer, fødselsdato, arbeidsgiver, sivilstatus og stedsinformasjon.

Legger du til det som ligger åpent på sosiale medier, som familierelasjoner, bilder, videoer og lydklipp, har svindleren mye av det som trengs for en troverdig samtale. AI gjør det dessuten mulig å sette sammen slike opplysninger og lage skreddersydde manus til mange forsøk på kort tid.

Sjekk e-postadressen din for å se hvilke datainnbrudd du er med i, og hvilke opplysninger om deg som kan være på avveie.

Kan du avsløre en deepfake?

NorSIS lister opp flere kjennetegn du kan se etter:

  • Bevegelsene er stive eller unaturlige, og øynene blunker sjelden eller ujevnt.
  • Lyden stemmer ikke helt med munnbevegelsene.
  • Bakgrunn, skygger eller refleksjoner virker uekte.
  • Stemmen høres metallisk eller unaturlig flat ut.

Slike tegn er nyttige, men teknologien blir stadig bedre. På en dårlig telefonlinje eller i en kort talemelding kan det være svært vanskelig å høre forskjell. Derfor bør du ikke basere deg på at du skal avsløre falsken. Stol heller på faste rutiner som virker uansett hvor god falsken er.

Slik beskytter du deg og familien

Viktig: En ekte henvendelse tåler at du legger på og ringer tilbake. Det gjør ikke en svindel.

  1. Avtal et kodeord i familien. Velg et ord eller en kort setning som ikke finnes på nett, og som alle vet at de skal be om hvis noen ringer og trenger penger i all hast.
  2. Legg på og ring tilbake. Bruk et nummer du allerede har lagret, ikke nummeret som ringte deg. Nummervisningen kan være forfalsket.
  3. Bekreft via en annen kanal. Send en melding på en annen plattform, eller kontakt noen andre i familien eller på jobben som kan bekrefte historien.
  4. Følg betalingsrutinene på jobben. Ingen betaling eller endring av kontonummer bør skje på grunnlag av én samtale, én e-post eller ett videomøte alene.
  5. Ta deg tid. Hastverk og krav om hemmelighold er typiske tegn på svindel. Det er alltid lov å si «jeg ringer deg tilbake».
  6. Begrens offentlig lyd og video. Juster personverninnstillingene på sosiale medier, og tenk over hvor mye video og lyd av deg selv og barna dine som ligger åpent.
  7. Snakk med eldre familiemedlemmer. Fortell om svindelmetoden og avtal kodeordet sammen, før noe skjer.

Hvis du har blitt lurt

Har du overført penger, må du handle raskt. Politiet råder deg til å ringe banken umiddelbart og forsøke å stanse overføringen. Ta vare på meldinger, skjermbilder, telefonnumre og kontonumre, og anmeld forholdet. Bedrageri kan anmeldes digitalt.

Har du oppgitt passord, BankID-opplysninger eller andre personopplysninger, bør du følge steg-for-steg-planen vår.

Blir du selv utsatt for en deepfake som spres eller brukes til utpressing, anbefaler NorSIS at du ikke betaler, at du melder fra til plattformen og at du anmelder forholdet. Slettmeg.no kan gi råd om hvordan innholdet kan fjernes.

Oppsummering

Deepfakes og stemmekloning gjør det mulig å låne tilliten du har til familie, kolleger og ledere. Den beste beskyttelsen er ikke å bli ekspert på å avsløre falske stemmer, men å ha rutiner som virker uansett: kodeord, tilbakeringing og bekreftelse via en annen kanal.

Les mer om hvordan AI endrer trusselbildet i AI og personvern: Når kunstig intelligens løper løpsk, og om hvordan svindelmeldingene også har blitt bedre skrevet i AI-phishing: Derfor er svindelen blitt så overbevisende.

Spørsmål og svar

Hva er stemmekloning?

Stemmekloning er når AI lager en kunstig kopi av stemmen til en person ut fra opptak av vedkommende. Kopien kan brukes i lydmeldinger og samtaler der personen tilsynelatende sier ting hun eller han aldri har sagt.

Hvordan avslører jeg en deepfake?

Se etter stive bevegelser, lyd som ikke stemmer med munnbevegelsene og en metallisk eller flat stemme. Teknologien blir stadig bedre, så den sikreste metoden er å bekrefte henvendelsen via en annen kanal, for eksempel ved å ringe tilbake på et nummer du allerede har.

Hva gjør jeg hvis jeg har overført penger til en svindler?

Ring banken umiddelbart og be dem forsøke å stanse overføringen. Ta vare på meldinger, skjermbilder og kontonumre, og anmeld forholdet til politiet.

Hvordan lager vi et godt kodeord i familien?

Velg et ord eller en kort setning som ikke kan finnes på nett, altså ikke navnet på kjæledyret eller hjembyen. Avtal det muntlig, og bytt det hvis du tror andre kan ha fått det med seg.

Les også