Jak rozpoznać deepfake w rozmowie telefonicznej – i co zrobić w pierwszych 60 sekundach
Dostępne także w językach: العربيةБългарскиČeštinaDanskDeutschΕλληνικάEnglishEspañolSuomiFrançaisעבריתहिन्दीHrvatskiMagyarBahasa IndonesiaItaliano日本語한국어NorskNederlandsPortuguês (Brasil)PortuguêsRomânăSlovenčinaSvenskaไทยTürkçeУкраїнськаTiếng Việt简体中文繁體中文
Znajomy głos, nagły wypadek, prośba o pieniądze – natychmiast. Tak wygląda niemal każde oszustwo z klonem głosu, niezależnie od tego, czy celem są dziadkowie („Babciu, miałem wypadek”), czy działy finansowe („Tu prezes, potrzebuję przelewu przed zamknięciem transakcji”).
Niewygodna prawda: dobrego deepfake’a nie rozpoznasz wiarygodnie na słuch. Linie telefoniczne kompresują dźwięk, stres zawęża uwagę, a nowoczesne narzędzia do klonowania odtwarzają akcent i sposób mówienia. Ochrona musi więc wynikać z procedur i weryfikacji, a nie z Twoich uszu.
Dlaczego klonowanie głosu stało się problemem w telefonii
- Wystarczy niewiele nagrania. Systemy badawcze, takie jak VALL-E od Microsoftu (2023), pokazały imitację na podstawie kilku sekund mowy. Wiadomości głosowe, filmy i podcasty dostarczają takiego materiału aż nadto.
- Numer dzwoniącego można podrobić. Wyświetlany numer to tylko dane. Oszuści mogą pokazać numer krewnego, Twojego banku lub pracodawcy.
- Prawdziwą bronią jest presja. Scenariusz ma sprawić, że nie zatrzymasz się ani na chwilę: wypadek, zatrzymanie przez policję, poufna transakcja, nieprzekraczalny termin.
Jeden z pierwszych publicznie opisanych przypadków pochodzi z 2019 r., kiedy brytyjska spółka zależna firmy energetycznej miała przelać ok. 220 000 euro po telefonie, w którym naśladowano głos prezesa spółki matki. Od tego czasu narzędzia stały się tańsze i lepsze.
Sygnały ostrzegawcze w trakcie rozmowy
Żaden z nich sam w sobie nie dowodzi deepfake’a – ale razem powinny uruchomić Twoją zasadę oddzwaniania:
- Pośpiech i tajemnica: „Nikomu nie mów”, „nie ma czasu”.
- Nietypowy sposób płatności: karty podarunkowe, kryptowaluty, nowe konto bankowe, kurier odbierający gotówkę.
- Nieznany lub zastrzeżony numer u kogoś, kto zwykle dzwoni ze swojego telefonu.
- Rozmówca unika otwartych pytań lub wraca do scenariusza, gdy pytasz o coś osobistego.
- Dziwny dźwięk: nienaturalne pauzy, płaskie emocje w rzekomo nagłej sytuacji, szum w tle, który się nie zmienia.
Plan reakcji w 60 sekund
- Zatrzymaj się. Powiedz: „Zaraz oddzwonię”.
- Rozłącz się – nawet jeśli głos protestuje.
- Oddzwoń na numer, który już znasz (z kontaktów, nie z rejestru połączeń ani z wiadomości).
- Zapytaj o hasło bezpieczeństwa, jeśli Twoja rodzina lub zespół je ma.
- Nigdy nie wysyłaj pieniędzy, kodów ani haseł podczas niezweryfikowanej rozmowy.
Ustal rodzinne hasło bezpieczeństwa jeszcze dziś
Uzgodnijcie słowo lub pytanie, które zna tylko Wasza rodzina i które nigdy nie pojawia się w internecie. Każdy, kto dzwoni z nagłą sprawą, musi umieć na nie odpowiedzieć. Zapisz je starszym krewnym. Nic nie kosztuje, a pokonuje większość scenariuszy „na wnuczka”.
Dla firm: zatrzymaj oszustwa „na prezesa” systemowo
- Zasada dwóch kanałów: żadnej płatności ani zmiany danych bankowych wyłącznie na podstawie rozmowy telefonicznej – potwierdzaj drugim, znanym kanałem.
- Wcześniej zarejestrowane numery do oddzwaniania dla członków zarządu, dostawców i banków.
- Zweryfikowana tożsamość rozmówcy w połączeniach wewnętrznych, aby działy finansowe widziały, kto dzwoni, a nie tylko numer.
- Szkolenia na prawdziwych przykładach – osoby, które słyszały sklonowany głos, znacznie trudniej oszukać.
Gdzie pomaga technologia
Procedury zatrzymują większość ataków, ale zależą od tego, czy ludzie pamiętają o nich w stresie. Technologia może sprawić, że właściwa decyzja będzie domyślna:
- Zweryfikowane kontakty pokazują kryptograficzną odznakę, gdy dzwoni prawdziwa osoba – a jej brak jest ostrzeżeniem.
- Wykrywanie syntetycznego głosu analizuje dźwięk rozmowy i ostrzega, gdy rozmowa jeszcze trwa.
- Ocena ryzyka numeru oznacza podrobione lub zgłoszone numery, zanim odbierzesz.
Właśnie to budujemy w Identity Phone – dla osób prywatnych, rodzin i zespołów, a także jako API dla contact center i banków. Produkt jest obecnie w fazie rozwoju; możesz zapisać się na listę oczekujących na wczesny dostęp.
Najczęściej zadawane pytania
Czy da się usłyszeć, że głos to deepfake?
Nie w wiarygodny sposób. Nowoczesne klony głosu potrafią brzmieć przekonująco, zwłaszcza przez linię telefoniczną, która i tak kompresuje dźwięk. Zamiast ufać słuchowi, stosuj procedury – oddzwonienie na znany numer lub hasło bezpieczeństwa.
Ile nagrania potrzebuje oszust, żeby sklonować głos?
Systemy badawcze pokazały, że do zgrubnej imitacji może wystarczyć kilka sekund mowy. Typowe źródła to wiadomości głosowe, filmy i posty w mediach społecznościowych.
Co zrobić, jeśli podejrzewam, że odebrałem połączenie deepfake?
Rozłącz się, oddzwoń do tej osoby na numer, który już znasz, nie wysyłaj pieniędzy ani kodów, a jeśli ktoś żądał pieniędzy – zgłoś incydent w swoim banku i na policji.