Oszustwa deepfake: kiedy głos szefa prosi o przelew

Oszustwa deepfake: kiedy głos szefa prosi o przelew

Wyobraź sobie taką sytuację: odbierasz telefon od rzekomego prezesa twojej firmy. Głos brzmi znajomo, ton jest stanowczy, a polecenie pilne — natychmiastowy przelew na wskazane konto, bo inaczej stracisz kontrakt war milionów. Nie pytasz o szczegóły, bo kto pyta, gdy szef każe? Tyle że ten telefon to oszustwo. Głos został wygenerowany przez sztuczną inteligencję na podstawie kilkunastu sekund nagrania, które przestępca znalazł w internecie.

To nie scenariusz filmu science fiction. To codzienność współczesnych firm na całym świecie.

Jak działają oszustwa deepfake

Deepfake to technika manipulacji obrazem i dźwiękiem, która pozwala stworzyć hiperrealistyczne kopie twarzy lub głosu dowolnej osoby. Jeszcze kilka lat temu przygotowanie takiego materiału wymagało tygodni pracy zespołu specjalistów i kosztownych narzędzi. Dziś wystarczy smartfon, dostęp do sieci i kilka dolarów miesięcznej subskrypcji usługi AI.

Atak typu CEO fraud zaczyna się od rozpoznania. Przestępca przegląda organizację — jej strukturę, nazwiska kadry zarządzającej, komunikaty prasowe, wywiady wideo, relacje z konferencji. Następnie pobiera materiały audio i wideo z publicznych źródeł, by wytrenować model generatywny na wzorcu głosu lub twarzy ofiary. W kolejnym kroku kontaktuje się z pracownikiem niższego szczebla, który ma dostęp do środków finansowych lub danych wrażliwych, i pod presją czasu wymusza natychmiastowe działanie.

Phishing wspomagany deepfake’idostaje nowy wymiar — przestępcy nie muszą już polegać na błędach ortograficznych czy podejrzanych linkach. Wystarczy realistyczny głos lub twarz, by oszukać nawet czujnego odbiorcę.

Skala zagrożenia rośnie lawinowo

Liczby nie pozostawiają złudzeń. Zgodnie z danymi firmy Sumsub, zajmującej się weryfikacją tożsamości, oszustwa z wykorzystaniem deepfake’ów stanowiły w 2025 roku jedenaście procent wszystkich fraudów wykrytych globalnie. Dla porównania — jeszcze dwa lata wcześniej były one zjawiskiem marginesowym. Czterdzieści jeden procent organizacji, które wzięły udział w badaniu, doświadczyło próby ataku deepfake w połączeniu z inżynierią społeczną na rozmowie telefonicznej lub wideokonferencji.

Jednocześnie niemal jedna trzecia liderów biznesowych nie docenia tego ryzyka — uważa, że deepfake’i nie zwiększyły zagrożenia fraudem w ich firmie. Ta luka w świadomości to dodatkowy czynnik ryzyka: firmy, które nie przygotowują procedur, są łatwiejszym celem.

Amerykańska agencja FinCEN (Financial Crimes Enforcement Network) ostrzega przed rosnącą falą oszustw deepfake wymierzonych w banki, ubezpieczycieli, pośredników kredytowych i operatorów kasyn. Sam Altman, dyrektor generalny OpenAI, podczas wystąpienia w Federal Reserve powiedział wprost, że obawia się nadchodzącego „kryzysu fraudu” wywołanego przez możliwości AI w zakresie podszywania się pod inne osooby.

Gdzie deepfake może cię zaskoczyć

Nie tylko wielkie korporacje padają ofiarą. Przestępcy coraz częściej atakują też zwykłych ludzi. Popularny schemat obejmuje klonowanie głosu bliskiej osoby — na przykład wnuczka, który rzekomo wpadł w kłopoty i pilnie potrzebuje pieniędzy. Wystarczy kilka sekund nagrania z mediów społecznościowych, by skutecznie naśladować intonację, akcent i sposób mówienia.

Niebezpieczne są też fałszywe wiadomości głosowe od rzekomych dostawców usług, fałszywe instrukcje przelewów od rzekomych prawników czy notariuszy, a także wideo z fałszywymi wypowiedziami polityków tuż przed wyborami. Każdy, kto ma publiczny profil — czy to w mediach społecznościowych, czy to w relacjach z inwestorami — jest potencjalną ofiarą.

Jak się bronić

Podstawą jest weryfikacja kanałem alternatywnym. Jeśli otrzymujesz pilną prośbę o przelew lub przekazanie danych przez telefon lub komunikator, nie działaj od razu — zadzwoń bezpośrednio do nadawcy na znany, zweryfikowany numer. Nawet jeśli numer wygląda znajomo, zachowaj ostrożność: przestępcy potrafią podszywać się pod numery telefoniczne (spoofing).

Firmy powinny wprowadzić formalne procedury zatwierdzania płatności, które wymagają potwierdzenia przez więcej niż jedną osobę. Warto też regularnie szkolić pracowników z rozpoznawania technik manipulacji społecznej — zwłaszcza tych z dostępem do finansów i danych wrażliwych.

Technologicznie pomagają narzędzia do wykrywania deepfake’ów, które analizują mikrowzorce w obrazie i dźwięku. Jednak żadna technologia nie jest nieomylna, dlatego świadomość i procedury pozostają najskuteczniejszą tarczą.

Nie daj się nabrać

Era, w której oszustwo można było rozpoznać po drżącym głosie lub nienaturalnej grafice, dobiega końca. Sztuczna inteligencja demokratyzuje dostęp do technologii deepfake — korzystają z niej nie tylko wielkie korporacje, ale też zorganizowane grupy przestępcze i pojedynczy oszuści. Dla przeciętnego człowieka oznacza to jedno: zdrowy sceptycyzm i zasada weryfikacji to już nie opcja, a konieczność.

Więcej w tym temacie

Czytaj dalej

Od sierpnia oznaczanie treści AI jest obowiązkiem: art. 50 unijnego AI Act wchodzi w życie

Od sierpnia oznaczanie treści AI jest obowiązkiem: art. 50 unijnego AI Act wchodzi w życie

Bitcoinomaty i codzienne kanały: dokąd płyną pieniądze z oszustw deepfake

Bitcoinomaty i codzienne kanały: dokąd płyną pieniądze z oszustw deepfake

AI prey: aplikacje nudification i prywatność dzieci w dobie generowanych obrazów

AI prey: aplikacje nudification i prywatność dzieci w dobie generowanych obrazów

Deepfake CFO na wideokonferencji: gdy sztuczny szef każe przelewać miliony

Deepfake CFO na wideokonferencji: gdy sztuczny szef każe przelewać miliony