Deepfake w biznesie: ile kosztują oszustwa oparte na AI w 2025 roku
W 2025 roku FBI po raz pierwszy w historii stworzyło odrębną kategorię przestępczości internetowej związaną z wykorzystaniem sztucznej inteligencji. Liczby, które zebrał Internet Crime Complaint Center, nie pozostawiają wątpliwości: Amerykanie zgłosili straty rzędu 893 mln dolarów wyłącznie w tej kategorii — to dopiero początek, bo większość ofiar w ogóle nie zgłasza przestępstw.
Skala problemu rośnie wykładniczo
Z analizy Surfshark, przeprowadzonej na bazie danych Resemble AI i AI Incident Database, wynika, że globalne straty zgłoszone w związku z oszustwami deepfake przekroczyły 2,19 mld dolarów. Sam rok 2025 odpowiada za 1,65 mld z tej sumy. Stany Zjednoczone są najczęściej atakowanym krajem — 712 mln dolarów strat, z czego 43 proc. przypada na sektor korporacyjny, gdzie przestępcy podszywają się pod kadę zarządzającą i wyłudzą przelewy.
Te liczby to jedynie wierzchołek góry lodowej. Według Deloitte, amerykańskie straty związane z oszustwami wspieranymi przez generatywną AI mogą wzrosnąć do 40 mld dolarów rocznie do 2027 roku — przy rocznej stopie wzrostu rzędu 32 proc.
Jak wygląda atak w praktyce
Schemat jest dobrze znany, ale jego skuteczność rośnie wraz z jakością narzędzi. Przestępcy wykorzystują nagrania głosowe — wystarczą trzy sekundy dźwięku zebrane z mediów społecznościowych lub konferencji prasowych, by sklonować głos osoby na tyle wiarygodnie, by oszukać współpracowników. Następnie dołączyć do tego można deepfake video: fałszywy obraz w czasie rzeczywistym, który pozwala podszyć się pod prezesa podczas wideokonferencji.
Najgłośniejszym przypadkiem pozostaje firma inżynieryjna Arup — w 2024 roku oszuści przeprowadzili 15 przelewów, podszywając się pod CFO wideo i głosowo, i wyłudzili 25,6 mln dolarów. W 2025 roku podobne ataki nasiliły się w sektorze finansowym, energetycznym i prawniczym.
FBI odnotował też wzrost ataków typu voice phishing (vishing), gdzie warstwa głosowa jest jedynym wektorem ataku. Według raportu Mandiant M-Trends 2026, aż 23 proc. włamań do chmur w 2025 roku rozpoczęło się od podszycia głosowego.
Co z tym robią firmy?
Sektor cyberbezpieczeństwa odpowiada rozwijaniem narzędzi detekcyjnych. Rynek deepfake detection ma według prognoz Deloitte osiągnąć 15,7 mld dolarów wartości do 2026 roku, rośnie w tempie ok. 42 proc. rocznie. Co istotne, wydatki na wykrywanie są dziś 18,5 raza większe niż rynek narzędzi do generowania deepfake’ów — co pokazuje, że defensywa goni ofensywę.
Z badania Sumsub wynika, że 11 proc. wszystkich przypadków oszustw to dziś deepfake’i — jeszcze dwa lata temu było to 6,5 proc., a trzy lata temu zaledwie 0,1 proc. Trend jest jednokierunkowy.
Ludzie pozostają słabym ogniwem. Z testów iProov wynika, że zaledwie 0,1 proc. osób potrafi skutecznie rozpoznać materiały generowane przez AI w różnych formatach. Przy wideo ten odsetek wzrasta do 24,5 proc. — co oznacza, że trzy na cztery fałszywe nagrania przechodzą niezauważone.
Co można zrobić
Podstawą jest wdrożenie protokołów weryfikacyjnych niezależnych od kanału komunikacji: wieloskładnikowe potwierdzanie transakcji, odwrotne oddzwanianie na znany numer, ustalenie z góry słowa-klucza. Firmy powinny też regularnie szkolić pracowników w rozpoznawaniu prób manipulacji — nie przez testowanie ich wiedzy o deepfake’ach, ale przez budowanie nawyku krytycznego podejścia do nietypowych próśb o przelewy.
Dla specjalistów IT kluczowe jest monitorowanie nowych metod ataków w ramach threat intelligence oraz inwestowanie w narzędzia detekcyjne, które analizują sygnały biologiczne (mikroekspresje, opóźnienia w ruchu warg, artefakty kompresji) zamiast polegać wyłącznie na ocenie wizualnej.
Źródła:
- Surfshark, Deepfake Statistics 2026 (netarx.com, 2026)
- FBI IC3, 2025 Internet Crime Report (2026)
- Trusona, Deepfake Fraud Statistics for 2026 (2026)
- Deloitte, GenAI Fraud Projection (2025)
- Sumsub, Identity Fraud Report 2025–2026