Oszustwa z wykorzystaniem deepfake'ów w biznesie w 2025 roku
Skala zjawiska w 2025 r.
Oszustwa oparte na sztucznej inteligencji, w szczególności te wykorzystujące deepfake’i wideo i głosowe, odnotowały w 2025 r. wzrost o ponad 1200% rok do roku, znacznie przewyższając 195% wzrost tradycyjnych przestępstw finansowych — wynika z raportu Gen Threat Labs opublikowanego w analizie Vectra AI. Według tego samego źródła w samym czwartym kwartale 2025 r. wykryto ponad 159 tys. unikalnych przypadków oszustw z użyciem deepfake’ów. Prognozy wskazują, że straty z tego tytułu mogą osiągnąć 40 mld USD do 2027 r.
Według sondażu Gallup i Stop Scams Alliance, cytowanego przez NBC News, 12% udanych oszustw w 2025 r. wykorzystywało AI lub deepfake’i. Amerykanie stracili w ubiegłym roku łącznie 68 mld USD na wszystkie oszustwa, a 21% poszkodowanych doświadczyło poważnych trudności finansowych.
Jak działają ataki na firmy
W obiegu biznesowym najczęściej pojawiają się trzy warianty ataku:
- Podszywanie się pod kadrę zarządzającą na wideokonferencjach. Przestępcy generują obraz i głos dyrektora finansowego lub prezesa w czasie rzeczywistym i nakłaniają pracownika działu finansowego do przelewu. Najgłośniejszy przypadek — tzw. sprawa Arup — dotyczył właśnie takiej manipulacji podczas wideokonferencji.
- Kandydaci z deepfake’ów. Rekruterzy wideokonferują z osobami, które w rzeczywistości w ogóle nie istnieją albo zdalnie obsługiwane są przez operatywę (znane przypadki z Korei Północnej).
- Business Email Compromise 2.0. Klasyczny atak BEC wzbogacony o klona głosowego lub krótki film, który ma uwiarygodnić fałszywą instrukcję przelewu.
Według ankiety McAfee cytowanej przez National Council on Aging, co czwarty badany zetknął się z próbą oszustwa głosowego AI; 77% osób, które dały się nabrać, poniosło straty finansowe.
Dlaczego to działa
Przestępcy korzystają z ogólnodostępnych modeli generujących wideo i audio w czasie rzeczywistym. Nie trzeba być informatykiem — wystarczy kilka próbek głosu z mediów społecznościowych lub wycieków. W lutym 2025 r. OpenAI opublikowało raport dokumentujący wykorzystywanie jej narzędzi do oszustw, w tym reklam rzekomo pomagających ofiarom odzyskać pieniądze.
Interpol ostrzegł w marcu 2025 r., że niskokosztowe narzędzia cyfrowe i globalna współpraca przestępcza prowadzą do uprzemysłowienia oszustw. Komentarz Sekretarza Generalnego Interpolu Valdecy’ego Urquizy został zacytowany w NBC News: „Będąc wzmocnione przez sztuczną inteligencję, niskokosztowe narzędzia cyfrowe i zwiększoną globalną współpracę przestępczą, jesteśmy świadkami industrializacji oszustw”.
Obrona
Eksperci rekomendują kilka prostych zasad:
- Weryfikacja wielokanałowa. Każda niespodziewana prośba o przelew powinna być potwierdzona telefonicznie pod wcześniej znanym numerem (nie tym z maila lub czatu) oraz przez drugą osobę z łańcucha decyzyjnego.
- Hasła dynamiczne i kod-fraza. W zespole warto wprowadzić rodzinną „frazę bezpieczeństwa” sprawdzaną przy dużych transakcjach.
- Ograniczenie materiałów głosowych wideo. Nagrania przemówień publicznych kadry zarządzającej to dziś gotowy materiał treningowy dla oszustów.
- Świadomość w zespole. Samo poinformowanie pracowników o istnieniu realnego ryzyka znacząco obniża skuteczność ataków socjotechnicznych.
Co warto zapamiętać
Deepfake to nie science-fiction, lecz działające narzędzie przestępcze. Dopóki telefony i wideokonferencje nie będą miały wbudowanej kryptograficznej weryfikacji tożsamości, jedyną skuteczną obroną pozostaje człowiek, który nie wierzy własnym oczom i uszom bez niezależnego potwierdzenia.