Falska bankmedarbetare låter nu exakt som riktiga, och de är ute efter din BankID-kod.
Svenska bankkunder får just nu allt fler samtal där en person som låter precis som en bankanställd eller polis ber dem logga in med BankID. Rösten är AI-genererad, samtalet är ett bedrägeri, och tekniken har blivit så bra att den är svår att avslöja i realtid.
Polisen i norra regionen gick den 7 februari 2026 ut med en varning efter ett tiotal anmälningar på kort tid. Bedragarna utger sig för att ringa från polisen eller Säpo och påstår att offrets bankkort har blivit stulet eller klonat, varefter de ber om kortnummer och BankID-inloggning. ”Polisen ringer aldrig upp och begär legitimering med BankID. Polisen ringer heller aldrig upp och ber dig läsa upp ditt kortnummer”, skriver myndigheten.
442 procents ökning på ett halvår
Bakgrunden är en global explosion i vishing, det vill säga röstbaserad phishing. Säkerhetsföretaget CrowdStrike konstaterar i sin globala hotrapport från den 27 februari 2025 att vishing-attackerna ökade med 442 procent mellan första och andra halvåret 2024, drivet av generativ AI. Verktygen kan kopiera en människas röst från en kort ljudinspelning, ofta hämtad från sociala medier eller ett tidigare inspelat telefonsamtal.
Enligt en analys från identitetsföretaget Sumsub står deepfakes för 11 procent av all bedrägeriaktivitet globalt under 2026. Sumsub hänvisar också till akademisk forskning på röstkloning där deltagare i en studie identifierade rösten korrekt i endast 37,5 procent av fallen — sämre än en ren gissning på ja eller nej.
Tre tecken som avslöjar samtalet
Amerikanska FBI publicerade den 20 juli 2026 en uppdaterad varning om bedragare som imiterar myndighetspersoner med hjälp av AI-genererad röst och video. Bland tipsen i myndighetens lista finns tre saker som ofta går att uppfatta, även när rösten låter övertygande.
Det första är en liten fördröjning i samtalet — FBI kallar det ”voice call lag time”. Det andra är onaturliga tonfall eller ordval; myndigheten uppmanar mottagaren att ”lyssna noga på ton och ordval” för att skilja en känd kontakt från AI-genererad röstkloning. Det tredje är att samtalet snabbt kretsar kring pengar eller inloggningsuppgifter i kombination med tidspress: ”bedragare förlitar sig på rädsla, brådska och högteknologiska knep”, skriver FBI.
”Lämna aldrig ut personlig information vid oväntade samtal, även om den som ringer verkar vara legitim. Verifiera alltid genom att lägga på och ringa tillbaka via officiella nummer från webbplatser eller kontoutdrag”, säger J Stephen Kowski, Field CTO på säkerhetsföretaget SlashNext, till Security Magazine.
Därför är svenska konton särskilt lönsamma
Kombinationen av BankID och Swish gör svenska konsumenter till en förhållandevis lätt måltavla. En enda godkänd BankID-inloggning räcker ofta för bedragaren att flytta pengar mellan konton eller genomföra Swish-överföringar på minuter, och möjligheten att stoppa transaktionen i efterhand är begränsad.
Tumregeln är enkel: lägg på och ring själv upp banken via numret på baksidan av bankkortet, inte via ett nummer som den som ringde uppger. En riktig bankmedarbetare kommer aldrig be dig läsa upp koder från BankID-appen eller uppge kortnummer per telefon, och samma sak gäller polis, Skatteverket och Kronofogden. Bedrägeriförsök anmäls till polisen på telefon 114 14.