Deepfake na skalę przemysłową. 1567 zweryfikowanych incydentów w 2025 roku
Skala zjawiska
Raport „The 2025 Deepfake Threat Report” opublikowany przez Resemble AI w marcu 2026 roku (dane za cały 2025) wylicza 1567 zweryfikowanych incydentów z użyciem syntetycznych mediów, które wygenerowały łącznie 296,4 miliarda wyświetleń w 3253 zgłoszonych przypadkach. Dla porównania: liczba ta stanowi około 37-krotność populacji aktywnych użytkowników internetu na świecie.
Nie chodzi już o pojedyncze sztuczki czy wirusowe filmiki z politykami. Deepfake stał się znormalizowanym narzędziem przestępczym, wykorzystywanym w atakach na firmy, osoby prywatne i procesy wyborcze. Według raportu największy zasięg mają incydenty z kategorii „marka i reputacja” — pojedynczy incydent tej klasy potrafi wygenerować średnio 2,8 miliarda wyświetleń, ponieważ sam sens ataku polega na masowym rozprzestrzenieniu.
Straty finansowe
Resemble AI dokumentuje 1,28 miliarda dolarów łącznych strat w wyniku oszustw z użyciem deepfake’ów w 2025 roku, dzieląc je na dwie kategorie:
- Oszustwa korporacyjne — 41 udokumentowanych incydentów, 74,9 miliona dolarów strat, największy pojedynczy incydent opiewał na 35 milionów dolarów. W 71% przypadków nie podano wielkości szkody.
- Oszustwa konsumenckie — 289 udokumentowanych incydentów, 1,34 miliarda dolarów udokumentowanych strat, największy pojedynczy przypadek — 700 milionów dolarów. W 83% przypadków nie opublikowano pełnej skali szkód.
Autorzy raportu podkreślają, że te kwoty obejmują wyłącznie straty udokumentowane i zweryfikowane. Realna skala — wraz z niezgłoszonymi przypadkami, szkodami wizerunkowymi i psychicznymi — pozostaje nieznana.
Rodzaje ataków
Najczęstsze wektory ataków w 2025 roku obejmowały:
- Podszywanie pod kadrę kierowniczą w wideokonferencjach (znany przypadek inżyniera z firmy Arup w Hongkongu, który przelał 25 milionów dolarów po rozmowie z fałszywym „CFO” na Zoomie).
- Klonowanie głosu członków rodziny w scenariuszach fałszywego porwania lub wypadku.
- Fałszywe materiały wyborcze — rozbójnikom udało się w 2024 roku wprowadzić w New Hampshire automatyczny telefon z syntetycznym głosem prezydenta Bidena zniechęcający do głosowania w prawyborach.
- Ataki KYC — syntetyczne wizerunki wykorzystywane do obejścia weryfikacji tożsamości w bankach i fintechach.
Dlaczego rośnie
Według analityków Resemble AI, bariera wejścia do tworzenia deepfake’ów spadła do poziomu smartfona i kilku dolarów. Jeszcze w 2018 roku zmontowanie przekonującego filmu z fałszywym Barackiem Obamą wymagało 56 godzin pracy specjalisty (przypadek BuzzFeed/Peele). W 2025 roku podobny efekt można osiągnąć w kilka minut za pomocą publicznie dostępnych narzędzi.
Co to oznacza dla zwykłego użytkownika
Najważniejsza lekcja płynąca z raportu jest taka, że żadna wideokonferencja ani połączenie głosowe nie może już być traktowane jako automatyczne potwierdzenie tożsamości. W przypadku jakiejkolwiek nietypowej prośby — przelew, zmiana numeru konta, udostępnienie danych — konieczne jest potwierdzenie innym kanałem (rozmowa na znany numer, osobisty kontakt).
Firmy muszą zakładać, że rozmowa z „dyrektorem” na Zoomie może być atakiem, a banki — że twarz klienta w wideoweryfikacji może być syntetyczna. Według raportu Entrust na 2026 rok, głębokie ataki fałszywe stanowią obecnie 1 na 5 prób oszustw biometrycznych, a ataki iniekcyjne (podawanie syntetycznego obrazu bezpośrednio do systemu zamiast kamery) wzrosły o 40% rok do roku.
Źródła:
- Resemble AI, „The 2025 Deepfake Threat Report” (opublikowany 20.03.2026): https://www.resemble.ai/resources/2025-deepfake-threat-report
- Eftsure / Sumsub, „Deepfake statistics 2026”: https://www.eftsure.com/statistics/deepfake-statistics/