Jak poznat deepfake hovor – a co udělat v prvních 60 sekundách
K dispozici také v jazycích: العربيةБългарскиDanskDeutschΕλληνικάEnglishEspañolSuomiFrançaisעבריתहिन्दीHrvatskiMagyarBahasa IndonesiaItaliano日本語한국어NorskNederlandsPolskiPortuguês (Brasil)PortuguêsRomânăSlovenčinaSvenskaไทยTürkçeУкраїнськаTiếng Việt简体中文繁體中文
Známý hlas, náhlá nouzová situace, žádost o peníze – a to hned. Tak vypadá téměř každý podvod s klonovaným hlasem, ať už míří na prarodiče („Babi, měl jsem nehodu“), nebo na finanční týmy („Tady generální ředitel, potřebuju převod, než se uzavře obchod“).
Nepříjemná pravda: dobrý deepfake spolehlivě nerozpoznáte sluchem. Telefonní linky komprimují zvuk, stres zužuje pozornost a moderní nástroje na klonování napodobí přízvuk i styl řeči. Ochrana proto musí stát na postupech a ověřování, ne na vašich uších.
Proč se klonování hlasu stalo problémem telefonování
- Stačí málo zvuku. Výzkumné systémy jako VALL-E od Microsoftu (2023) předvedly napodobení z několika sekund řeči. Hlasové zprávy, videa a podcasty poskytnou materiálu víc než dost.
- Číslo volajícího lze podvrhnout. Zobrazené číslo jsou jen data. Útočníci mohou zobrazit číslo příbuzného, vaší banky nebo zaměstnavatele.
- Skutečnou zbraní je nátlak. Scénář má zabránit tomu, abyste se zastavili: nehoda, zatčení, důvěrný obchod, termín.
Jeden z prvních veřejně známých případů pochází z roku 2019, kdy britská dceřiná společnost energetické firmy údajně převedla zhruba 220 000 eur po hovoru, který napodoboval hlas generálního ředitele mateřské společnosti. Od té doby jsou nástroje levnější a lepší.
Varovné signály během hovoru
Žádný z nich sám o sobě deepfake nedokazuje – dohromady by ale měly spustit vaše pravidlo zpětného volání:
- Spěch a tajnůstkářství: „Nikomu to neříkej“, „není čas“.
- Neobvyklý způsob platby: dárkové karty, kryptoměny, nový bankovní účet, kurýr, který si vyzvedne hotovost.
- Neznámé nebo skryté číslo u někoho, kdo normálně volá ze svého telefonu.
- Volající se vyhýbá otevřeným otázkám nebo se vrací ke scénáři, když se zeptáte na něco osobního.
- Zvláštní zvuk: nepřirozené pauzy, ploché emoce v údajné nouzi, šum v pozadí, který se nemění.
Plán reakce na 60 sekund
- Zastavte se. Řekněte: „Hned ti zavolám zpátky.“
- Zavěste – i když hlas protestuje.
- Zavolejte zpět na číslo, které už znáte (z kontaktů, ne z historie hovorů ani ze zprávy).
- Zeptejte se na bezpečnostní heslo, pokud ho vaše rodina nebo tým má.
- Nikdy neposílejte peníze, kódy ani hesla během neověřeného hovoru.
Nastavte si rodinné bezpečnostní heslo ještě dnes
Domluvte se na slově nebo otázce, které zná jen vaše rodina a které se nikdy neobjeví online. Každý, kdo volá s nouzovou situací, na ně musí umět odpovědět. Starším příbuzným ho napište. Nic to nestojí a překazí to většinu scénářů „na vnuka“.
Pro firmy: zastavte CEO podvody už nastavením procesů
- Pravidlo dvou kanálů: žádná platba ani změna bankovních údajů jen na základě telefonátu – vždy potvrzení druhým, známým kanálem.
- Předem zaregistrovaná čísla pro zpětné volání pro vedení, dodavatele a banky.
- Ověřená identita volajícího u interních hovorů, aby finanční týmy viděly, kdo volá, a ne jen číslo.
- Školení na skutečných příkladech – lidi, kteří klonovaný hlas už slyšeli, je mnohem těžší oklamat.
Kde pomáhá technologie
Postupy zastaví většinu útoků, ale spoléhají na to, že si na ně lidé ve stresu vzpomenou. Technologie může ze správného rozhodnutí udělat výchozí volbu:
- Ověřené kontakty zobrazí kryptografický odznak, když volá skutečná osoba – a jeho absence je varováním.
- Detekce syntetického hlasu analyzuje zvuk hovoru a varuje ještě během hovoru.
- Hodnocení rizika čísla označí podvržená nebo nahlášená čísla dřív, než hovor přijmete.
Přesně to vyvíjíme v Identity Phone – pro jednotlivce, rodiny a týmy a také jako API pro kontaktní centra a banky. Momentálně je ve vývoji; můžete se zapsat na čekací listinu na předběžný přístup.
Časté dotazy
Dá se poslechem poznat, že je hlas deepfake?
Spolehlivě ne. Moderní klony hlasu mohou znít přesvědčivě, zvlášť přes telefonní linku, která zvuk už tak komprimuje. Místo sluchu se spolehněte na postupy – zpětné volání na známé číslo nebo bezpečnostní heslo.
Kolik nahrávky podvodník potřebuje, aby naklonoval hlas?
Výzkumné systémy ukázaly, že na hrubou napodobeninu může stačit pár sekund řeči. Častými zdroji jsou hlasové zprávy, videa a příspěvky na sociálních sítích.
Co dělat, když mám podezření, že mi volal deepfake?
Zavěste, zavolejte dané osobě zpět na číslo, které už znáte, neposílejte peníze ani kódy, a pokud po vás někdo chtěl peníze, nahlaste incident své bance a policii.