Vishing, vd-bedrägeri och AI-klonade röster riktas mot företag. Så känner ni igen röstbluffar – och rutinerna som stoppar dem.
Oktober är cybersäkerhetsmånaden i hela EU. I Sverige drivs kampanjen Tänk säkert, i år samordnad av Nationellt cybersäkerhetscentrum tillsammans med bland andra Polisen, och den 9 oktober arrangerar Internetstiftelsen "Hela Sveriges säkerhetsevent" med fokus på bedrägerier. Tajmingen är ingen slump: de flesta angrepp mot företag börjar inte med avancerad hackning, utan med ett mejl eller ett telefonsamtal till en människa. I den här guiden går vi igenom hur röstbaserade bedrägerier mot företag fungerar, varför AI-klonade röster höjer insatserna och vilka rutiner som faktiskt skyddar.
Vad är vishing – och vad är vd-bedrägeri?
Vishing (voice phishing) är nätfiske per telefon. En bedragare ringer upp och försöker få den som svarar att lämna ut uppgifter, logga in någonstans, installera något eller genomföra en betalning. Rösten i luren kan utge sig för att komma från banken, "supporten", en myndighet – eller från någon i det egna företaget.
VD-bedrägeri är den variant som kostar företag mest per försök. Branschorganisationen Företagarna beskriver mönstret: någon som utger sig för att vara företagets vd kontaktar en medarbetare, ofta på ekonomifunktionen, med en begäran om att föra över pengar. Det rör sig typiskt om stora belopp, och överföringen ska ske snabbt. Historiskt har kontakten oftast skett via mejl, men telefonsamtal och röstmeddelanden används allt mer – just för att en röst känns svårare att ifrågasätta än en avsändaradress.
AI-röstkloning gör bluffen svårare att avslöja
Redan i maj 2023 varnade polisens nationella bedrägericentrum för att bedragerier med AI-klonade röster förekommer i Sverige. Principen är obehagligt enkel: det räcker med en kort bit inspelat tal – från sociala medier, poddar, föredrag eller till och med röstbesked i en telefonväxel – för att skapa en röst som låter förvillande lik originalet.
I mars 2026 gick även Finansinspektionen ut och varnade för AI-bedrägerier, bland annat scenariot där någon som låter som en närstående ringer och behöver pengar akut. Enligt FI:s undersökning är sex av tio svenskar oroliga för AI-baserade bedrägerier – och FI:s viktigaste råd gäller även på jobbet: agera aldrig under tidspress, kontrollera alltid källan via en oberoende kanal och kom överens om kodord eller kontrollfrågor i förväg.
Slutsatsen för företag är krass men nyttig: en välbekant röst är inte längre ett bevis på vem som ringer. Rutinerna måste utgå från det.
Varningssignalerna i samtalet
Röstbluffar mot företag känns ofta igen på samma mönster, oavsett om rösten är äkta eller klonad:
Säkerhetskollen, som drivs av SSF Stöldskyddsföreningen, pekar ut just den konstruerade brådskan som en klassisk varningssignal – och rådet att aldrig genomföra en överföring utan verifiering gäller oavsett hur övertygande samtalet låter.
Rutiner som stoppar röstbluffar
Telefonins roll i skyddet
Er telefonilösning är en del av försvaret:
Om skadan redan är skedd
Kontakta banken omedelbart – ju snabbare, desto större chans att betalningen kan stoppas eller spåras. Polisanmäl händelsen, även om beloppet är litet eller försöket misslyckades. Informera internt så att fler inte går på samma bluff, och spara allt underlag: nummer, tidpunkter, röstmeddelanden och mejl. Gå därefter igenom vilka uppgifter bedragaren hade och täpp till källan.
Vill ni gå igenom hur växel, svarservice och säkerhetsrutiner hänger ihop hos er? Boka en kostnadsfri konsultation så hjälper vi er att täppa till luckorna.
Vanliga frågor
Vad är vishing?
Vishing är nätfiske via telefon: en bedragare ringer och försöker lura den som svarar att lämna ut uppgifter eller genomföra betalningar. Namnet kommer från "voice phishing".
Vad är ett vd-bedrägeri?
En bedragare utger sig för att vara vd eller annan chef och ber en medarbetare, ofta på ekonomiavdelningen, att snabbt föra över pengar. Kontakten sker via mejl, telefon eller röstmeddelande, och bygger på brådska och auktoritet.
Kan man höra om en röst är AI-klonad?
Ofta inte. Moderna röstkloner kan vara mycket lika originalet, särskilt i korta samtal med dålig ljudkvalitet. Verifiera därför alltid via en annan kanal – ring tillbaka på ett nummer ni redan har – i stället för att lita på örat.
Vilken är den enskilt viktigaste rutinen?
Tvåpersonsprincip för betalningar i kombination med att alltid ringa tillbaka via ett känt nummer. Ingen av dem kan pratas bort av en övertygande röst.
Stoppar inte operatörerna bedrägerisamtal numera?
Sedan 1 augusti 2026 måste operatörer stoppa trafik som kan antas användas för bedrägeri, vilket minskar mängden bluffsamtal. Men riktade samtal med äkta eller klonade röster kan ta sig igenom – interna verifieringsrutiner behövs fortfarande.




