Oszustwa korporacyjne z deepfake. Gdy prezes na ekranie nie istnieje

Oszustwa korporacyjne z deepfake. Gdy prezes na ekranie nie istnieje

W marcu 2025 roku dyrektor finansowy wielonarodowej firmy z Singapuru uczestniczył w wideokonferencji z rzekomym prezesem i zespołem zarządu. Po zakończeniu rozmowy autoryzował przelew 499 000 dolarów na wskazany rachunek. Żaden z uczestników nie istniał. Całe spotkanie wygenerowano przez algorytmy sztucznej inteligencji, a twarze i głosy sklonowano z materiałów publicznych.

To nie odosobniony przypadek. W 2025 roku liczba materiałów deepfake w internecie wzrosła z około 500 000 w 2023 roku do ponad 8 milionów — niemal dziewięciokrotny wzrost w ciągu dwóch lat, według raportów DeepMedia i Adaptive Security. Ataki z wykorzystaniem sztucznie generowanych głosów i obrazów wzrosły o ponad 3 000 procent w porównaniu z poprzednimi latami, a same oszustwa głosowe — o 680 procent w skali roku. Według Resemble AI w 2025 roku odnotowano 1 567 potwierdzonych incydentów związanych z deepfake’ami, z dokumentowanymi stratami przekraczającymi 1,28 miliarda dolarów.

Przemysłowa skala oszustw

Przestępcy przestali działać pojedynczo. W 2025 roku raport Trend Micro wykazał dojrzałość ekosystemu cyberprzestępczego — platformy typu fraud-as-a-service oferują narzędzia do generowania fałszywych głosów i obrazów w cenie od około 20 dolarów za zestaw. Narzędzia oparte na modelach dyfuzyjnych przewyższyły jakością starsze sieci generatywne, a klonowanie głosu wymaga zaledwie trzech sekund oryginalnego nagrania. Ataki typu business email compromise (BEC) wzrosły o 103 procent w 2024 roku, a do drugiego kwartału 2024 roku 40 procent wiadomości phishingowych w tej kategorii zawierało treści wygenerowane przez AI.

Najbardziej narażony jest sektor finansowy. Zdarzenia związane z deepfake’ami w fintech wzrosły o 700 procent w 2023 roku. Niektóre duże sieci handlowe zgłaszały ponad 1 000 automatycznych połączeń z fałszywym głosem dziennie w listopadzie 2025 roku. W przypadku oszustw korporacyjnych średnia udokumentowana strata przekracza 74,9 miliona dolarów, a największy pojedynczy incydent osiągnął 35 milionów dolarów.

Brak gotowości organizacji

Problemem nie jest wyłącznie technologia, ale także brak przygotowania instytucji. Według analizy Adaptive Security 80 procent firm nie posiada żadnego protokołu reagowania na incydenty deepfake, tylko 5 procent wdrożyło kompleksowe środki zapobiegawcze, a zaledwie 32 procent dyrektorów uważa, że ich organizacja jest przygotowana na taki atak. Tradycyjne metody weryfikacji — rozpoznawanie głosu, rozmowa wideo, protokoły zwrotu — przestały być niezawodne.

W Stanach Zjednoczonych FCC orzekła w lutym 2024 roku, że głosy wygenerowane przez AI w automatycznych połączeniach są nielegalne na podstawie ustawy o ochronie konsumentów. FBI w maju 2025 roku wydało publiczne ostrzeżenie o imitowaniu głosów urzędników państwowych. Jednak kompleksowej federalnej ustawy kryminalizującej klonowanie głosu w celach finansowych wciąż nie ma — co oznacza, że przestępcy korzystają z luk prawnych.

Co można zrobić

Efektywna obrona wymaga zmiany procedur, nie tylko zakupu nowego oprogramowania. Kluczowe są: weryfikacja poza kanałem komunikacji (osobiste połączenie pod znany numer), stosowanie wcześniej uzgodnionych kodów weryfikacyjnych oraz regularne szkolenia pracowników. Każde żądanie przelewu lub przekazania danych powinno być traktowane jako potencjalnie sfałszowane, dopóki nie zostanie potwierdzone niezależnym kanałem. W 2025 roku to już nie paranoja — to procedura bezpieczeństwa.

Więcej w tym temacie

Czytaj dalej

Od sierpnia oznaczanie treści AI jest obowiązkiem: art. 50 unijnego AI Act wchodzi w życie

Od sierpnia oznaczanie treści AI jest obowiązkiem: art. 50 unijnego AI Act wchodzi w życie

Bitcoinomaty i codzienne kanały: dokąd płyną pieniądze z oszustw deepfake

Bitcoinomaty i codzienne kanały: dokąd płyną pieniądze z oszustw deepfake

AI prey: aplikacje nudification i prywatność dzieci w dobie generowanych obrazów

AI prey: aplikacje nudification i prywatność dzieci w dobie generowanych obrazów

Deepfake CFO na wideokonferencji: gdy sztuczny szef każe przelewać miliony

Deepfake CFO na wideokonferencji: gdy sztuczny szef każe przelewać miliony