Oszuści przebrani za FBI: deepfake atakuje nawet tych, którzy polują na oszustów

Oszuści przebrani za FBI: deepfake atakuje nawet tych, którzy polują na oszustów

Oszustwa z wykorzystaniem sztucznej inteligencji przestały być techniczną ciekawostką na marginesie przestępczości — stały się przemysłem, który celuje coraz wyżej. Najlepszym dowodem jest ostrzeżenie samego Federalnego Biura Śledczego. 20 lipca 2026 roku FBI opublikowało komunikat (alert I-072026-PSA), w którym informuje o filmach deepfake podszywających się pod pracowników biura IC3 — Internet Crime Complaint Center, czyli oficjalnego kanału zgłaszania cyberprzestępstw. W materiałach krążących w mediach społecznościowych pojawia się wygenerowana postać rzekomo wysokiego przedstawiciela kierownictwa FBI.

Jak działa przekręt na „odzyskiwanie strat”

Mechanika oszustwa jest cynicznie przemyślana. Ofiary są kierowane do podrobionej strony wyglądającej jak formularz skargowy IC3, gdzie podają imię, numer telefonu, adres e-mail oraz informacje o poniesionych stratach finansowych. Szczególnie niepokojące jest to, że grupa celuje przede wszystkim w osoby, które już wcześniej padły ofiarą przestępstwa — pod pretekstem „pomocy w odzyskaniu utraconych środków” próbuje wyłudzić kolejne dane i pieniądze. To klasyczna druga wiktymizacja: najpierw kradzież, potem „terapia” za opłatą.

Wybór maski nie jest przypadkowy. IC3 to instytucja, do której poszkodowani sami zgłaszają cyberprzestępstwa, więc wiadomość rzekomo od niej trafia dokładnie do tej grupy odbiorców, która ma powody, by uwierzyć i odpowiedzieć. Deepfake dodaje temu przekazowi autorytetu twarzy i głosu — elementów, które przez dekady traktowaliśmy jako dowód tożsamości.

Co setna kontrola kończy się deepfakiem

Skalę zjawiska potwierdzają dane branży weryfikującej tożsamość. Według raportu LexisNexis Risk Solutions opublikowanego 14 lipca 2026 roku liczba ataków z użyciem deepfake wzrosła o około 180 procent rok do roku, a już jedna na sto nieudanych kontroli tożsamości zawiera sfabrykowany dokument, zdjęcie lub wideo „liveness” — nagranie udające żywą osobę patrzącą w kamerę. Kontekst robi wrażenie: według prognoz Juniper Research w 2026 roku na świecie wykonywanych będzie około stu miliardów takich weryfikacji. Nawet pojedynczy procent to ogromna liczba prób przeniknięcia do banków, telekomów czy urzędów.

Przestępcy nie działają na ślepo. Analiza pokazuje, że najbardziej cenione są dokumenty wysokiej wartości i wielokrotnego użytku: paszporty, prawa jazdy i dowody osobiste — przy czym największym zainteresowaniem cieszą się te wydane w Stanach Zjednoczonych, Wielkiej Brytanii, Niemczech i Francji. Raz zdobyty zestaw „syntetycznej tożsamości” oparty na wiarygodnym dokumencie można wykorzystywać wielokrotnie.

Wyścig, którego nie da się wygrać raz na zawsze

Raport LexisNexis podkreśla, że tradycyjna ocena dokumentu przestaje wystarczać — potrzebne stają się badania niemal kryminalistyczne: weryfikacja hologramów, mikrodruku, a także mimiki twarzy na nagraniach, w tym mikroruchów mięśni, których obecne generatory wciąż nie odtwarzają idealnie. To jednak wyścig zbrojeń w czystej postaci: każda poprawa detektorów napędza poprawę generatorów.

Dla zwykłego odbiorcy wnioski są bardziej prozaiczne, ale konkretne. Żadna instytucja — zwłaszcza organ śledczy — nie rozwiązuje spraw telefonicznie ani przez media społecznościowe i nigdy nie prosi o dane kart ani opłat za „odzyskanie pieniędzy”. Prawdziwy formularz skargi IC3 istnieje tylko pod oficjalnym adresem ic3.gov, do którego należy wpisywać się samodzielnie, nigdy przechodząc z linku. Warto też traktować z rezerwą każdy filmowy „oficjalny” komunikat: tożsamość twarzy w materiale wideo przestała być gwarancją.

Najgroźniejsze w całym zjawisku jest nie tyle dopracowanie pojedynczych fałszywek, co zmiana ekonomii oszustwa. Gdy stworzenie wiarygodnej postaci z głosem i dokumentami kosztuje ułamek dawnych nakładów, liczba prób rośnie szybciej niż możliwości obrony — a granica między prawdziwym urzędnikiem a jego cyfrowym sobowtórem przesuwa się na stronę przestępcy.

Więcej w tym temacie

Czytaj dalej

Od sierpnia oznaczanie treści AI jest obowiązkiem: art. 50 unijnego AI Act wchodzi w życie

Od sierpnia oznaczanie treści AI jest obowiązkiem: art. 50 unijnego AI Act wchodzi w życie

Bitcoinomaty i codzienne kanały: dokąd płyną pieniądze z oszustw deepfake

Bitcoinomaty i codzienne kanały: dokąd płyną pieniądze z oszustw deepfake

AI prey: aplikacje nudification i prywatność dzieci w dobie generowanych obrazów

AI prey: aplikacje nudification i prywatność dzieci w dobie generowanych obrazów

Deepfake CFO na wideokonferencji: gdy sztuczny szef każe przelewać miliony

Deepfake CFO na wideokonferencji: gdy sztuczny szef każe przelewać miliony