Deepfake w biznesie: ile kosztują oszustwa oparte na AI w 2025 roku

Deepfake w biznesie: ile kosztują oszustwa oparte na AI w 2025 roku

W 2025 roku FBI po raz pierwszy w historii stworzyło odrębną kategorię przestępczości internetowej związaną z wykorzystaniem sztucznej inteligencji. Liczby, które zebrał Internet Crime Complaint Center, nie pozostawiają wątpliwości: Amerykanie zgłosili straty rzędu 893 mln dolarów wyłącznie w tej kategorii — to dopiero początek, bo większość ofiar w ogóle nie zgłasza przestępstw.

Skala problemu rośnie wykładniczo

Z analizy Surfshark, przeprowadzonej na bazie danych Resemble AI i AI Incident Database, wynika, że globalne straty zgłoszone w związku z oszustwami deepfake przekroczyły 2,19 mld dolarów. Sam rok 2025 odpowiada za 1,65 mld z tej sumy. Stany Zjednoczone są najczęściej atakowanym krajem — 712 mln dolarów strat, z czego 43 proc. przypada na sektor korporacyjny, gdzie przestępcy podszywają się pod kadę zarządzającą i wyłudzą przelewy.

Te liczby to jedynie wierzchołek góry lodowej. Według Deloitte, amerykańskie straty związane z oszustwami wspieranymi przez generatywną AI mogą wzrosnąć do 40 mld dolarów rocznie do 2027 roku — przy rocznej stopie wzrostu rzędu 32 proc.

Jak wygląda atak w praktyce

Schemat jest dobrze znany, ale jego skuteczność rośnie wraz z jakością narzędzi. Przestępcy wykorzystują nagrania głosowe — wystarczą trzy sekundy dźwięku zebrane z mediów społecznościowych lub konferencji prasowych, by sklonować głos osoby na tyle wiarygodnie, by oszukać współpracowników. Następnie dołączyć do tego można deepfake video: fałszywy obraz w czasie rzeczywistym, który pozwala podszyć się pod prezesa podczas wideokonferencji.

Najgłośniejszym przypadkiem pozostaje firma inżynieryjna Arup — w 2024 roku oszuści przeprowadzili 15 przelewów, podszywając się pod CFO wideo i głosowo, i wyłudzili 25,6 mln dolarów. W 2025 roku podobne ataki nasiliły się w sektorze finansowym, energetycznym i prawniczym.

FBI odnotował też wzrost ataków typu voice phishing (vishing), gdzie warstwa głosowa jest jedynym wektorem ataku. Według raportu Mandiant M-Trends 2026, aż 23 proc. włamań do chmur w 2025 roku rozpoczęło się od podszycia głosowego.

Co z tym robią firmy?

Sektor cyberbezpieczeństwa odpowiada rozwijaniem narzędzi detekcyjnych. Rynek deepfake detection ma według prognoz Deloitte osiągnąć 15,7 mld dolarów wartości do 2026 roku, rośnie w tempie ok. 42 proc. rocznie. Co istotne, wydatki na wykrywanie są dziś 18,5 raza większe niż rynek narzędzi do generowania deepfake’ów — co pokazuje, że defensywa goni ofensywę.

Z badania Sumsub wynika, że 11 proc. wszystkich przypadków oszustw to dziś deepfake’i — jeszcze dwa lata temu było to 6,5 proc., a trzy lata temu zaledwie 0,1 proc. Trend jest jednokierunkowy.

Ludzie pozostają słabym ogniwem. Z testów iProov wynika, że zaledwie 0,1 proc. osób potrafi skutecznie rozpoznać materiały generowane przez AI w różnych formatach. Przy wideo ten odsetek wzrasta do 24,5 proc. — co oznacza, że trzy na cztery fałszywe nagrania przechodzą niezauważone.

Co można zrobić

Podstawą jest wdrożenie protokołów weryfikacyjnych niezależnych od kanału komunikacji: wieloskładnikowe potwierdzanie transakcji, odwrotne oddzwanianie na znany numer, ustalenie z góry słowa-klucza. Firmy powinny też regularnie szkolić pracowników w rozpoznawaniu prób manipulacji — nie przez testowanie ich wiedzy o deepfake’ach, ale przez budowanie nawyku krytycznego podejścia do nietypowych próśb o przelewy.

Dla specjalistów IT kluczowe jest monitorowanie nowych metod ataków w ramach threat intelligence oraz inwestowanie w narzędzia detekcyjne, które analizują sygnały biologiczne (mikroekspresje, opóźnienia w ruchu warg, artefakty kompresji) zamiast polegać wyłącznie na ocenie wizualnej.

Źródła:

  • Surfshark, Deepfake Statistics 2026 (netarx.com, 2026)
  • FBI IC3, 2025 Internet Crime Report (2026)
  • Trusona, Deepfake Fraud Statistics for 2026 (2026)
  • Deloitte, GenAI Fraud Projection (2025)
  • Sumsub, Identity Fraud Report 2025–2026

Więcej w tym temacie

Czytaj dalej

Od sierpnia oznaczanie treści AI jest obowiązkiem: art. 50 unijnego AI Act wchodzi w życie

Od sierpnia oznaczanie treści AI jest obowiązkiem: art. 50 unijnego AI Act wchodzi w życie

Bitcoinomaty i codzienne kanały: dokąd płyną pieniądze z oszustw deepfake

Bitcoinomaty i codzienne kanały: dokąd płyną pieniądze z oszustw deepfake

AI prey: aplikacje nudification i prywatność dzieci w dobie generowanych obrazów

AI prey: aplikacje nudification i prywatność dzieci w dobie generowanych obrazów

Deepfake CFO na wideokonferencji: gdy sztuczny szef każe przelewać miliony

Deepfake CFO na wideokonferencji: gdy sztuczny szef każe przelewać miliony