Deepfake to technologia AI pozwalająca na łudząco realistyczne klonowanie ludzkiego głosu i wizerunku w zaledwie kilka sekund, co może prowadzić do dezinformacji. Cyberprzestępcy wykorzystują krótkie próbki audio z mediów społecznościowych, aby stworzyć cyfrową kopię głosu np. Twojego dziecka i wyłudzić pieniądze. Słysząc w słuchawce spanikowanego „syna” proszącego o pilny przelew, działasz pod wpływem skrajnego stresu, przez co łatwo paść ofiarą tej perfidnej manipulacji. Jak się przed tym bronić?
- Ustal rodzinne hasło bezpieczeństwa – stwórzcie jedno tajne, abstrakcyjne słowo (np. „Arbuz”), używane tylko w kryzysie. Jeśli dzwoniący go nie zna, to oszust, który może wykorzystywać technologię deepfake.
- Rozłącz się i oddzwoń – przerwij rozmowę, aby odciąć emocje, po czym samodzielnie wybierz oficjalny, zapisany w telefonie numer do dziecka, aby uniknąć fałszywych rozmów.
- Zadaj pytanie weryfikacyjne – zapytaj o szczegół z przeszłości, którego nie ma w internecie (np. imię pierwszego psa). Bot lub oszust od razu się pogubi.
- Sprawdź metodę płatności – żądanie podania kodu BLIK, ekspresowego przekazu lub kryptowalut zamiast zwykłego przelewu to pewny sygnał fraudu.
- Zgłoś próbę wyłudzenia – powiadom policję oraz zespół CERT Polska. Ataki deepfake rosną lawinowo, a Twoje zgłoszenie pomoże w walce z cyberprzestępcami.
Jak działa klonowanie głosu AI?
W dobie gwałtownego rozwoju sztucznej inteligencji tradycyjne wyłudzenia metodą „na wnuczka” ewoluowały w technologicznie zaawansowane cyberataki, w których przestępcy potrafią w zaledwie kilka sekund sklonować głos dowolnej osoby. Współczesny oszust nie musi już udawać, że ma chrypę lub katar. Posługuje się bowiem darmowymi lub bardzo tanimi narzędziami GenAI, które mogą być wykorzystywane do rozwoju technologii deepfake.
Dzięki nim generuje idealną kopię tembru głosu, sposobu mówienia, a nawet charakterystycznych akcentów bliskiej lub znanej Ci osoby Ofiara, słysząc w słuchawce telefonu spanikowany i łamiący się głos syna bądź córki błagających o natychmiastowe wsparcie finansowe w obliczu rzekomej tragedii, daje soba manipulować, ponieważ działa pod wpływem skrajnego stresu. Ta perfidna manipulacja psychologiczna sprawia, że mechanizmy obronne zawodzą, a oszczędności życia są przelewane na konta przestępców w ciągu kilku minut.
Przestępcy nie potrzebują już dostępu do profesjonalnych studiów nagraniowych ani zaawansowanej wiedzy programistycznej. Cały proces przygotowania gruntu pod oszustwo odbywa się w pełni automatycznie przy użyciu algorytmów uczenia maszynowego.
Pozyskanie próbki biometrycznej z sieci
Większość z nas nie zdaje sobie sprawy, jak wiele śladów cyfrowych zostawia w internecie. Oszustom wystarczy krótki, zaledwie kilkusekundowy materiał wideo lub audio opublikowany na TikToku, Instagramie, Facebooku czy platformie YouTube, aby stworzyć fałszywy deepfake. Specjalne algorytmy wycinają czysty głos, analizują jego częstotliwość, intonację oraz pauzy między słowami, a następnie tworzą cyfrowy profil mowy.
Generowanie mowy w czasie rzeczywistym (Text-to-Speech)
Gdy profil głosowy jest gotowy, oszust wprowadza do programu dowolną treść – na przykład: „Tato, potrąciłem człowieka, policja chce mnie zamknąć, musisz natychmiast wygenerować i podać mi kod BLIK na kaucję”. Program natychmiast syntezuje ten tekst, a w słuchawce ofiary brzmi on dokładnie tak, jakby wypowiadał go jej rodzony syn, co może być przykładem technologii deepfake. Przestępcy często celowo nakładają na nagranie szumy, odgłosy syren policyjnych lub płacz, aby utrudnić racjonalną ocenę sytuacji i zamaskować drobne, cyfrowe niedoskonałości syntezatora.
Jak nie dać się zmanipulować i jak wykryć zastosowanie technologii deepfake?
Jeśli odbierzesz telefon i usłyszysz dramatyczny apel o pomoc finansową od bliskiej osoby, kluczem do ocalenia pieniędzy jest wdrożenie żelaznych procedur bezpieczeństwa w obliczu dezinformacji.
1. Przełam presję czasu i wywołaj „błąd systemu” oszusta
Oszuści zawsze stosują technikę skrajnego pośpiechu („musisz przelać pieniądze w ciągu 5 minut, bo będzie za późno”). To celowe działanie, które ma odciąć Twój mózg od logicznego myślenia. Zadaj dzwoniącemu pytanie, na które odpowiedź zna wyłącznie Twoje prawdziwe dziecko, a którego nie da się znaleźć w mediach społecznościowych. Może to być pytanie o imię pierwszego zwierzaka, markę starego samochodu lub nietypowe wydarzenie z ostatnich wakacji. Bot lub oszust czytający tekst z ekranu natychmiast się pogubi.
2. Rodzinne „hasło ratunkowe”
Ustal ze swoimi najbliższymi jedno, całkowicie abstrakcyjne słowo-klucz (np. „Konwalie”, „Brazylia”, „Szachownica”), które będzie używane wyłącznie w sytuacjach realnego, krytycznego zagrożenia życia lub zdrowia. Jeśli dzwoniący syn nie jest w stanie podać tego hasła na Twoją wyraźną prośbę, natychmiast rozłącz połączenie.
3. Zweryfikuj sytuację alternatywnym kanałem
Po przerwaniu rozmowy nie wykonuj żadnych przelewów. Odetchnij głęboko i samodzielnie wybierz numer do swojego dziecka. Jeśli telefon nie odpowiada (oszuści często celowo przeprowadzają ataki w godzinach, w których ofiara wie, że dziecko jest na ważnych zajęciach lub w pracy), zadzwoń do jego partnera, znajomego lub innych członków rodziny. W 99% przypadków okaże się, że rzekomy poszkodowany jest cały i bezpieczny.
Ustawa o systemach sztucznej inteligencji.
Skala nadużyć i wyłudzeń z wykorzystaniem sztucznej inteligencji zmusiła organy państwowe do pilnej interwencji legislacyjnej. Wykorzystywanie efektów specjalnych do oszustw (najczęściej finansowych) to przestępstwo. Niemniej dotychczasowe przepisy kodeksu karnego były niewystarczające wobec technologicznego zaawansowania cyfrowych fałszerstw.
Dnia 24 lipca 2026 roku Prezydent Karol Nawrocki podpisał przełomową Ustawę o systemach sztucznej inteligencji (numer druku sejmowego 2443). Nowy przepis prawny ma na celu kompleksowe uporządkowanie nadzoru nad rynkiem AI w Polsce, przeciwdziałanie oraz wprowadzenie surowych sankcji za kradzież tożsamości, fałszowanie wizerunku oraz tworzenie złośliwych deepfake’ów wykorzystywanych do krzywdzenia obywateli.
Jak zaznaczył Prezydent w oficjalnym wystąpieniu:
– Ustawa zyskała szerokie poparcie w parlamencie. Sztuczna inteligencja może stać się ważnym narzędziem dla polskiej gospodarki, nauki i administracji. Nie możemy jednak ignorować zagrożeń: kradzieży tożsamości, fałszowania wizerunku, deepfake’ów czy wykorzystywania technologii do krzywdzenia dzieci i młodzieży.
Wprowadzone przepisy dają organom ścigania znacznie większe uprawnienia w zakresie ścigania twórców oprogramowania służącego do nielegalnej syntezy głosu oraz nakładają na platformy internetowe obowiązek szybszego usuwania materiałów naruszających dobra osobiste obywateli.
Jak rozpoznawać użycie fałszywych technologii? Podsumowanie
W obliczu faktu, że systemy automatycznego wykrywania oszustw w 2026 roku wciąż wykazują luki, największa odpowiedzialność za bezpieczeństwo depozytów spoczywa na konsumencie. Instytucje finansowe bezwzględnie apelują. W przypadku otrzymania telefonu od „konsultanta bankowego” bądź „członka rodziny” z prośbą o natychmiastową autoryzację transakcji, wypłatę gotówki lub podanie kodu BLIK, należy natychmiast przerwać połączenie i samodzielnie zweryfikować sytuację.
Źródła:
- https://www.sas.com/en/whitepapers/acfe-anti-fraud-technology-benchmarking-report-2026.html
- https://biznes.pap.pl/wiadomosci/firmy/prezydent-podpisal-ustawe-o-systemach-sztucznej-inteligencji
- https://www.prezydent.pl/prawo/wnioski-do-tk/prezydent-podpisal-5-ustaw-1-skierowal-do-tk-w-trybie-kontroli-prewencyjnej,123691
FAQ – Deepfake i zagrożenia związane z technologią
Czym jest deepfake?
Deepfake to technologia oparta na sztucznej inteligencji (AI), która przy użyciu algorytmów głębokiego uczenia (deep learning) pozwala tworzyć łudząco realistyczne, ale fałszywe wideo, nagrania audio oraz obrazy. Technologia ta umożliwia cyfrową zamianę twarzy lub perfekcyjne sklonowanie ludzkiego głosu.
Dlaczego deepfake stanowi zagrożenie?
Technologia deepfake pozwala cyberprzestępcom manipulację i dezinformację. Sztuczna inteligencja pozwala generować fałszywe treści służące do wyłudzania pieniędzy (np. oszustwa „na głos syna”), szantażu, niszczenia wiarygodności osób znanych oraz rażącego naruszania prywatności i ochrony danych osobowych.
Jak rozpoznać deepfake?
Choć obrazy są coraz bardziej realistyczne, fałszywe nagrania stworzone za pomocą technologii deepfake można rozpoznać po nienaturalnej mimice (np. braku mrugania), błędach w synchronizacji ruchu warg z audio oraz cyfrowych artefaktach (rozmycia krawędzi twarzy). Do profesjonalnego wykrywania deepfake stosuje się specjalistyczne algorytmy (rozwijane m.in. w Deepfake Detection Challenge).