Deepfake-bedrägerier – så går det till
Bedrägerier via deepfake kan till exempel handla om att bedragaren kapar en existerande identitet, exempelvis via LinkedIn, och skickar in ett trovärdigt CV till en arbetsgivare. Vid intervjun används sedan en AI-genererad avatar – en deepfake – för att imitera den stulna identiteten i realtid. Det är först när personen börjar arbeta som den verkliga avsikten kan avslöjas: att få tillgång till affärskritisk information, plantera skadlig kod eller genomföra dataintrång.
Just IT-branschen, där många intervjuer sker digitalt och kompetensen är svårbedömd, är enligt en artikel från SVT särskilt utsatt. Det kan till exempel handla om konsulter som hyrs in under en kortare period för att täcka kompetensbrist inom IT.
Konsekvenserna kan bli kännbara
Om en deepfake-kandidat lyckas ta sig hela vägen in i organisationen riskerar företaget både ekonomisk och informationsmässig skada.
– Inom Jefferson Wells har vi en robust process med genomtänkta metoder för att minska risken för deepfakes, säger Daniel Pettersson, rekryteringschef på Jefferson Wells.
Så skyddar du din organisation – expertens tips

Daniel Pettersson delar här med sig av fem konkreta åtgärder som görs i Jefferson Wells rekryteringsprocesser, och som han rekommenderar andra att implementera:
Verifiera identitet digitalt och tidigt
– Redan tidigt i intervjuprocessen får kandidaten verifiera sin identitet genom att ladda upp godkända identitetshandlingar i vårt rekryteringssystem. När det är dags för referenstagning måste även referensgivaren verifiera sig.
Använd flera valideringsmetoder
– Vi arbetar evidens- och kompetensbaserat och använder flera oberoende metoder för att bekräfta kompetens. Det gör det lättare att upptäcka avvikelser och att säkerställa en rättvis bedömning.
Kombinera intervjutyper
– Ha både videointervjuer och – om möjligt – fysiska möten, särskilt i slutskedet av processen.
Utbilda rekryterande chefer
– Informera om vad deepfakes är, hur de kan se ut och vad som kan signalera något misstänkt.
Genomför bakgrundskontroller
– Beroende på tjänst gör vi också bakgrundskontroller och ibland säkerhetsprövningar, säger Daniel Pettersson.
Ett problem som kan växa
Deepfake-bedrägerier kan komma att öka i takt med att tekniken förbättras. Men med rätt rutiner, digitala säkerhetslager och kompetenta medarbetare går det att ligga steget före.
– Det handlar om att förstå riskerna och samtidigt arbeta systematiskt med evidensbaserad kompetensvalidering. Då bygger man ett motståndskraftigt rekryteringsflöde, säger Daniel.
Jefferson Wells: Specialister på säker rekrytering
Som del av ManpowerGroup har Jefferson Wells utvecklat branschledande processer för att säkerställa trygghet i rekryteringar:
– Med digital verifiering, fysiska möten och specialutbildade rekryterare ger vi våra kunder en trygg process – även för de mest känsliga rollerna, förklarar Daniel Pettersson.
Vill du veta mer om vår rekryteringsprocess eller hur vi kan hjälpa dig att hitta rätt kompetens till din verksamhet?
Tips: Så känner du igen en deepfake
Enligt Daniel finns det flera varningssignaler som kan avslöja en AI-genererad deepfake under en intervju:
- Onaturliga ögonrörelser eller blinkningar – AI har fortfarande svårt att replikera helt naturliga ögonrörelser
- Osynkroniserade läpprörelser i förhållande till talet
- Konstiga övergångar mellan ansiktsuttryck
- Svårigheter att svara på oväntade frågor eller frågor som kräver spontana reaktioner
- Undvikande av vissa kameravinklar eller plötslig 'dålig internetanslutning' vid kritiska frågor.