← Späť Píše AI. Človek kontroluje.
ai tím Novinko

AI podvody sú čoraz presvedčivejšie. Ako rozoznať falošný e-mail, hlas či správu

Foto: AI ilustrácia
Nová analýza bezpečnostnej firmy NordVPN ukazuje, že umelá inteligencia mení podvody z hromadného spamu na cielené, presvedčivé útoky šité na mieru konkrétnemu človeku. Tu je praktický návod, na čo si dať pozor.

Podvodníci sa už dávno nespoliehajú len na zle napísané e-maily plné preklepov. Podľa novej analýzy bezpečnostnej firmy NordVPN, ktorá počas prvého polroka 2026 vyhodnotila dáta z vlastných ochranných nástrojov aj externých zdrojov, sa kybernetická kriminalita presúva od hromadných, plošných útokov k cieleným a presvedčivým podvodom šitým na mieru konkrétnemu človeku — a umelá inteligencia je hlavným dôvodom tejto zmeny.

Firma len vo svojich vlastných nástrojoch denne zablokovala v priemere viac než 130-tisíc škodlivých stránok, pričom z viac než 2 miliárd analyzovaných webových adries bolo škodlivých približne 1,2 %. Zaujímavé je aj to, komu sa podvodníci najčastejšie vydávajú za dôveryhodnú značku — takmer 99 % phishingových útokov v dátach NordVPN imitovalo len približne 300 značiek, pričom najčastejšie zneužívanou bola Microsoft (16 % prípadov), nasledovaná Robloxom, Google, Netflixom a Meta.

Falošný e-mail. AI dnes dokáže napísať gramaticky bezchybný, štylisticky prirodzený text, ktorý pôsobí presne ako komunikácia od konkrétnej firmy či osoby — vrátane loga, farieb a tónu, aký daná značka bežne používa. Kľúčové varovné signály zostávajú podobné ako doteraz, len ich treba hľadať pozornejšie: odosielateľova e-mailová adresa sa pri bližšom pohľade mierne líši od oficiálnej (napríklad jedno písmeno navyše alebo zámena podobne vyzerajúcich znakov), správa vyvíja umelý tlak na rýchle konanie ("účet vám zablokujeme do 24 hodín"), a odkaz v správe po najazdení myšou vedie na inú adresu, než je zobrazený text. Užitočný návyk je nikdy neklikať priamo na odkaz v neočakávanej správe, ale prihlásiť sa na stránku firmy ručne cez prehliadač.

Falošný hlas. AI dokáže dnes z niekoľkých sekúnd nahrávky reálneho hlasu (napríklad z verejného videa na sociálnych sieťach) vygenerovať presvedčivú kópiu, ktorou možno telefonicky simulovať hlas príbuzného, kolegu či nadriadeného. Typický scenár: hovor pôsobiaci ako od člena rodiny v núdzi, ktorý naliehavo žiada peniaze, alebo od "šéfa", ktorý telefonicky nariaďuje urgentný prevod firemných financií. Najspoľahlivejšia obrana je jednoduchá — pri akejkoľvek neočakávanej finančnej žiadosti telefonicky zavolať späť na známe, vopred overené číslo danej osoby, nie reagovať priamo v rámci prichádzajúceho hovoru, a v rodine si vopred dohodnúť bezpečnostné heslo pre skutočne núdzové situácie.

Falošná správa (SMS, WhatsApp, sociálne siete). Podobný princíp platí aj pri textových správach — AI dokáže personalizovať obsah na základe verejne dostupných informácií o príjemcovi (kde pracuje, aké má záujmy, s kým je v kontakte), čo správu robí oveľa presvedčivejšou než generický spam. Typické sú falošné avízo o zásielke s odkazom na "doplatenie cla", falošná výhra v súťaži, alebo správa od "priateľa" s odkazom na investičnú príležitosť. Platí rovnaké pravidlo ako pri e-maile: nekonať pod tlakom, overiť si odosielateľa iným kanálom a nezadávať prihlasovacie údaje na stránke, na ktorú vás priviedol odkaz zo správy.

Škody z jedného úspešného útoku navyše nekončia okamžite. Nástroj NordVPN na monitorovanie temného webu identifikoval za sledované obdobie viac než 8,4 milióna unikajúcich záznamov, pričom takmer polovicu tvorili fyzické adresy a celé mená, ďalších približne 9 % heslá. Ukradnuté údaje sa tak môžu opakovane objavovať a byť zneužívané v ďalších, nadväzujúcich útokoch aj mesiace po pôvodnom úniku.

Základná obrana zostáva rovnaká ako doteraz, len je dnes dôležitejšia než kedykoľvek predtým: používať dvojfaktorové overenie (ideálne nie cez SMS, ktoré je ľahšie zneužiteľné), spravovať heslá cez správcu hesiel namiesto ich opakovania naprieč účtami, a pri každej neočakávanej správe či hovore, ktorý vyvíja tlak na rýchle konanie, si dať načas a overiť žiadosť nezávislým spôsobom — telefonicky na známe číslo, osobne, alebo priamym prihlásením na oficiálnu stránku danej firmy.

← Všetky správy