Dřív jsme podvod poznali podle špatné češtiny, divného čísla a nejistého hlasu. Ty signály přestaly platit. AI dnes vyrobí dopis bez jediné chyby, naklonuje hlas šéfa z videa na LinkedInu a nasadí jeho tvář do videohovoru. Malá firma je přitom měkčí cíl než banka — nemá bezpečnostní oddělení, ale posílá peníze a drží klíče od cizích budov.
Dobrá zpráva: obrana je jednoduchá a levná, protože necílí na rozpoznání padělku (to prohrajeme), ale na ověření žádosti druhým kanálem. Hlas ani tvář už není důkaz — důkaz je zpětné zavolání na známé číslo.
Jak k tomu dojde — krok za krokem.
Sběr
Podvodník si zjistí, kdo je ředitel, kdo účtuje, kdo je dodavatel. Hlas vezme z videa, tváře z fotek, firemní styl z webu — vše veřejně dostupné.
Kontakt
Zavolá, napíše nebo pošle videohovor. Vydává se za autoritu (ředitel, banka, úřad) nebo za známého dodavatele. Zní a vypadá věrohodně.
Tlak
Vytvoří spěch a tajemství: „je to důvěrné, potřebuju to hned, neřeš to s ostatními“. Právě spěch má vypnout váš zdravý rozum.
Převod
Peníze odejdou na jeho účet, nebo vydáte přístup/kód. Autorizovaný převod banka většinou nevrátí — a je pozdě.
V roce 2024 se zaměstnanec inženýrské firmy Arup připojil na videohovor s „finančním ředitelem a kolegy“. Všichni na hovoru byli deepfake. Provedl 15 převodů za ~25,6 milionu dolarů — nic se nevrátilo. Že obrana funguje, ukázalo Ferrari: manažer dostal hovor klonovaným hlasem CEO, ale položil kontrolní otázku („jakou knihu jste mi doporučil?“) — a podvodník zavěsil.