Oszustwa AI i deepfakes: dlaczego zweryfikowana tożsamość to najlepsza obrona
Klony głosowe i fałszywe rozmowy wideo kradną miliardy. Dowiedz się, jak działają oszustwa związane z tożsamością AI, dlaczego hasła nie wystarczą i jak pomaga tożsamość zweryfikowana za pomocą blockchain.
Pracownik finansowy przyłącza się do rozmowy wideo z dyrektorem finansowym firmy i kilkoma współpracownikami. Wszyscy wyglądają i brzmią dobrze. Dyrektor finansowy prosi o serię pilnych transferów. Pracownik spełnia polecenie i 25 milionów dolarów znika. Każda inna osoba biorąca udział w tej rozmowie była oszustem.
To nie jest fabuła filmu. Przydarzyło się to globalnej firmie inżynieryjnej Arup w Hongkongu na początku 2024 r. (CNN). To ostrzeżenie dla nas wszystkich: kiedy sztuczna inteligencja może skopiować twarz i głos, „widziałem je” i „słyszałem je” nie są już na nic dowodem.
W tym artykule wyjaśniono, jak działają oszustwa związane z tożsamością AI, dlaczego tradycyjne zabezpieczenia pozostają w tyle i w jaki sposób zweryfikowana tożsamość cyfrowa – w tym tożsamość oparta na blockchain – może pomóc chronić jednostki i społeczności.
Skala problemu
Z opublikowanego w kwietniu 2026 r. raportu FBI na temat przestępczości internetowej za rok 2025 wynika, że przestępczość wykorzystująca cyberprzestępczość kosztowała Amerykanów prawie 21 miliardów dolarów w postaci zgłoszonych strat (FBI). Kluczowe wnioski:
- Złożono ponad 1 milion skarg, w porównaniu z około 860 000 w 2024 r.
- Skargi związane z kryptowalutami spowodowały największe straty — ponad 11 miliardów dolarów.
- Amerykanie powyżej 60. roku życia odnotowali straty w wysokości około 7,7 miliarda dolarów, co oznacza wzrost o 37%.
- Po raz pierwszy raport zawierał sekcję dotyczącą sztucznej inteligencji: 22 364 skargi związane z sztuczną inteligencją kosztowały prawie 893 miliony dolarów.
FBI w szczególności ostrzega przed oszustami wykorzystującymi „fałszywe profile społecznościowe, klony głosów, dokumenty identyfikacyjne i wiarygodne filmy przedstawiające osoby publiczne lub bliskie im osoby”.
A to tylko odnotowane przypadki. Wiele ofiar nigdy się nie zgłasza.
Jak działają oszustwa związane z tożsamością AI
Klonowanie głosu
Aby sklonować głos, wystarczy kilka sekund dźwięku z filmu w mediach społecznościowych lub poczty głosowej. Następnie oszuści dzwonią do rodzica lub dziadka: „Mamo, miałem wypadek, potrzebuję teraz pieniędzy”.
Fałszywe rozmowy wideo
Jak pokazuje przypadek Arup, przestępcy mogą teraz fałszować spotkania wideo na żywo z wieloma uczestnikami. Kompromis w biznesowym poczcie e-mail przekształcił się w kompromis biznesowy wideo.
Tożsamości syntetyczne i fałszywe dokumenty
Sztuczna inteligencja generuje realistyczne zdjęcia do dokumentów tożsamości, paszporty i selfie, które mogą oszukać słabe systemy weryfikacji, umożliwiając oszustom otwieranie kont w cudzym imieniu lub w imieniu osoby, która nie istnieje.
Podszywanie się pod inną osobę na dużą skalę
Chatboty AI mogą jednocześnie uruchamiać tysiące oszustw romantycznych, fałszywych „doradców” inwestycyjnych i podszywać się pod obsługę klienta, 24 godziny na dobę, w dowolnym języku.
Dlaczego tradycyjne zabezpieczenia pozostają w tyle
Większość naszych zabezpieczeń została zaprojektowana z myślą o świecie, w którym trudno jest sfałszować twarze i głosy.
- Hasła można wyłudzić, przekonując wiadomości napisane przez sztuczną inteligencję.
- Kody jednorazowe można oszukać ludzi za pomocą inżynierii społecznej.
- Kwestie bezpieczeństwa opierają się na informacjach, które często są publiczne w mediach społecznościowych.
- „Widzieć znaczy uwierzyć” już nie działa, gdy można wygenerować samo wideo.
Zasadniczy problem jest prosty: te metody weryfikują coś, co wiesz lub coś, na co wyglądasz — dokładnie to, co sztuczna inteligencja jest teraz dobra w kopiowaniu.
Zmiana: od „wygląda” do „można udowodnić”
Odpowiedź nie polega na tym, aby stać się lepszym w wykrywaniu podróbek. Sztuczna inteligencja będzie się stale udoskonalać. Odpowiedź brzmi: polegać na rzeczach, których sztuczna inteligencja nie może sfałszować: dowodzie kryptograficznym.
Oto pomysł. Zweryfikowana tożsamość cyfrowa jest powiązana z kluczem kryptograficznym — tajemnicą, którą kontroluje tylko prawdziwa osoba. Kiedy ktoś się z Tobą kontaktuje, pytanie nie brzmi już: „Czy wygląda na mojego szefa?” ale „Czy mogą udowodnić kryptograficznie, że są moim szefem?” Sztuczna inteligencja może sklonować twarz. Nie może sfałszować podpisu cyfrowego bez klucza prywatnego.
Gdzie pasuje Blockchain
Blockchain dodaje trzy ważne właściwości do zweryfikowanej tożsamości.
1. Brak pojedynczego punktu awarii
Tradycyjne bazy danych tożsamości są scentralizowane – jedno naruszenie ujawnia miliony. Systemy tożsamości oparte na Blockchain rozdzielają zaufanie na wiele niezależnych komputerów, więc nie ma jednej bazy danych, którą można ukraść.
2. Dane uwierzytelniające zabezpieczone przed manipulacją
Poświadczenia – takie jak „ta osoba jest zweryfikowanym pracownikiem” lub „to konto należy do tego artysty” – mogą być wydawane przez zaufane strony i zakotwiczone w blockchainie. Każdy może je zweryfikować i nikt nie może ich po cichu zmienić.
3. Kontrola użytkownika i prywatność
Dzięki podejściu znanemu jako samodzielna tożsamość i weryfikowalne dane uwierzytelniające przechowujesz swoje dane uwierzytelniające we własnym portfelu i udostępniasz tylko to, co jest potrzebne. Możesz udowodnić, że masz ukończone 18 lat, nie ujawniając swoich urodzin, lub udowodnić, że jesteś prawdziwym klientem, nie przekazując swojego dokumentu tożsamości.
Weryfikacja społeczności
Tożsamość ma także charakter społeczny. Kiedy społeczność ludzi, którzy się znają, poręcza za siebie nawzajem – a poświadczenia te są rejestrowane w sposób przejrzysty – podszywanie się pod kogoś staje się znacznie trudniejsze. Deepfake może oszukać jedną osobę. O wiele trudniej jest oszukać sieć osób, z których każda może zweryfikować dane niezależnie.
Realistyczny widok
Tożsamość Blockchain jest obiecująca, ale nie jest gotowym rozwiązaniem. Zastosowanie jest wciąż na wczesnym etapie, standardy ewoluują, a skradziony klucz prywatny jest równie niebezpieczny jak skradzione hasło. Zweryfikowana tożsamość to jedna mocna warstwa – nie zastępuje zdrowego rozsądku.
Co możesz zrobić dzisiaj
- Utwórz rodzinne „bezpieczne słowo”. Uzgodnij tajne zdanie, którego należy użyć w przypadku pilnej prośby o pieniądze.
- Weryfikuj za pomocą drugiego kanału. Jeśli Twój „szef” lub „bank” dzwoni z pilną prośbą, rozłącz się i oddzwoń pod znany Ci już numer.
- Zwolnij. Rada FBI brzmi: „Weź rytm”. Pilność jest główną bronią oszusta.
- Ogranicz publiczne próbki głosu i wideo, jeśli to możliwe, szczególnie w przypadku dzieci i starszych krewnych.
- Używaj haseł i sprzętowych kluczy bezpieczeństwa zamiast haseł i kodów SMS, jeśli są dostępne.
- Śledź tylko zweryfikowane konta. W przypadku artystów i projektów sprawdź oficjalną stronę internetową i zweryfikowany portfel przed zakupem lub kliknięciem.
- Zgłaszaj oszustwa władzom lokalnym lub, w USA, pod numerem ic3.gov.
Dlaczego to ma znaczenie dla świata sztuki
Artyści cyfrowi są głównym celem podszywania się. Fałszywe profile kopiują nazwiska i prace artystów, fałszywe „dropy” kradną fundusze kupujących, a sklonowane konta pomocy technicznej drenują portfele. Zweryfikowana tożsamość w łańcuchu – jeden portfel publiczny, powiązany z oficjalnymi kanałami – chroni zarówno artystów, jak i kolekcjonerów.
Czerwone flagi oszustwa wykorzystującego sztuczną inteligencję
Niezależnie od formy oszustwa – rozmowy telefonicznej, spotkania wideo, wiadomości czy profilu w mediach społecznościowych – zwykle zawiera co najmniej jeden z następujących znaków ostrzegawczych:
- Pilna sprawa. „Musisz działać natychmiast” lub „Jeszcze nikomu nie mów”.
- Tajemnica. Prośba o zachowanie prywatności rozmowy przed rodziną, współpracownikami lub bankiem.
- Nietypowe metody płatności. Karty podarunkowe, przelewy na nowe konta lub kryptowaluta wysłana do nieznanego portfela.
- Zmiana kanału. Przeniesienie Cię z oficjalnej platformy do aplikacji do prywatnego czatu.
- Presja emocjonalna. Strach, miłość lub podekscytowanie, które popychają Cię do pominięcia normalnych kontroli.
- Prośby o kody lub frazy początkowe. Żaden bank, platforma ani prawdziwy artysta nigdy o nie nie poprosi.
Jeśli zauważysz którekolwiek z nich, przestań. Zanim zrobisz cokolwiek innego, zweryfikuj się za pośrednictwem kanału, któremu już ufasz.
Często zadawane pytania
Jak mogę sprawdzić, czy rozmowa wideo to deepfake? Wskazówki wizualne — dziwne mruganie, niedopasowane oświetlenie, problemy z synchronizacją ruchu warg — stają się coraz trudniejsze do zauważenia w miarę ulepszania sztucznej inteligencji. Nie polegaj na swoich oczach. Zamiast tego dokonaj weryfikacji osobnym kanałem: oddzwoń do danej osoby na znany numer, zadaj pytanie, które tylko ona zna lub użyj wcześniej uzgodnionego bezpiecznego słowa.
Czy tożsamość blockchain jest dziś dostępna? Części tak. Istnieją weryfikowalne dane uwierzytelniające, portfele kryptograficzne używane jako tożsamości logowania i projekty „dowodu osobowości”, ale nie są jeszcze uniwersalne. Na razie najbardziej praktycznymi krokami są hasła, sprzętowe klucze bezpieczeństwa i weryfikacja za pośrednictwem zaufanych kanałów.
Czy umieszczanie tożsamości na blockchainie nie szkodzi prywatności? Dobrze zaprojektowane systemy nie przechowują danych osobowych w łańcuchu. Przechowują dowody kryptograficzne, a rzeczywiste informacje pozostają w Twoim portfelu. Dzielisz się tylko tym, co jest potrzebne i kiedy jest to potrzebne.
Kto jest najbardziej narażony na oszustwa związane ze sztuczną inteligencją? Największe straty ponoszą wszyscy, z wyjątkiem osób starszych. FBI donosi, że Amerykanie powyżej 60. roku życia stracili w 2025 r. około 7,7 miliarda dolarów. Porozmawiaj ze starszymi członkami rodziny na temat oszustw związanych z klonowaniem głosu i wspólnie ustalcie rodzinne bezpieczne słowo.
Konkluzja
Sztuczna inteligencja sprawiła, że kopiowanie twarzy i głosów jest tanie. Obrona polega na opieraniu zaufania na rzeczach, których nie można skopiować: dowodzie kryptograficznym, zweryfikowanych danych uwierzytelniających i społecznościach, które weryfikują się nawzajem. Dopóki te systemy nie będą wszędzie, najlepszą ochroną będzie połączenie nowych narzędzi i starej wiedzy — zwolnij, zweryfikuj i nigdy nie pozwól, aby decyzja za Ciebie została podjęta przez pilność.
W Gambocco każda praca i każde ogłoszenie pochodzi z naszej zweryfikowanej tożsamości. Jeśli nie pochodzi to z naszych oficjalnych kanałów, to nie jesteśmy to my.
Ten artykuł służy wyłącznie celom edukacyjnym.