

Zespół Texto SMS Gratuit
27 lipca 2026 · 6 min czytania
Oszustwo „na fałszywego prezesa" nie jest już klasyką oszustw B2B: stało się masowym zjawiskiem napędzanym przez generatywną sztuczną inteligencję. W pierwszej połowie 2026 roku francuska żandarmeria odnotowała kilkadziesiąt udanych prób fałszywych przelewów bankowych zainicjowanych rozmowami telefonicznymi, w których głos dyrektora został sklonowany za pomocą deepfake'a. Za kilkadziesiąt euro i dostępne online oprogramowanie oszust może teraz odtworzyć głos prezesa, dyrektora finansowego lub bliskiego członka rodziny z kilku sekund audio opublikowanych w sieciach społecznościowych. Dla usługi SMS takiej jak Texto SMS Gratuit to okazja, by przypomnieć, dlaczego ludzka weryfikacja niezwykłego telefonu pozostaje jedynym wiarygodnym zabezpieczeniem.
Jak działa oszustwo z wykorzystaniem deepfake'a głosowego
Metoda, udokumentowana przez komórkę „Sklonowane głosy i generatywna sztuczna inteligencja" utworzoną na początku 2026 roku przez żandarmerię, opiera się na łańcuchu czterech kroków.
- Zbieranie głosu: wystarczy kilka sekund głosu dyrektora, zarejestrowanych podczas publicznej konferencji, filmu na LinkedIn, podcastu lub słabo chronionej poczty głosowej. Modele AI z 2026 roku nie wymagają już długich nagrań.
- Trening klona: w niecałą godzinę konsumenckie oprogramowanie tworzy syntetyczny głos zdolny odtworzyć barwę, intonację, a nawet chwila mowy ofiary. Wynik bywa nieodróżnialny od prawdziwego głosu, nawet dla bliskiego członka rodziny.
- Ukierunkowana rozmowa: oszust dzwoni do pracownika uprawnionego do dokonywania przelewów (księgowy, asystent dyrekcji, dyrektor HR), podając się za dyrektora. Powołuje się na pilną, poufną operację do wykonania przed niemożliwym do zweryfikowania terminem.
- Natychmiastowy przelew: cel, pod presją pilności i rozpoznania głosu, zatwierdza przelew na rachunek strony trzeciej, często za granicą. Kwota może sięgać kilkuset tysięcy euro.
Nowością 2026 roku jest to, że głos nie jest już tylko modyfikowany: jest klonowany identycznie. Klasyczne filtry antyfraudowe banków, opierające się na geolokalizacji lub typowych schematach, nie wykrywają zagrożenia, ponieważ rozmowa rzeczywiście pochodzi z numeru telefonu — często podszywającego się pod francuski numer komórkowy za pomocą CLI spoofingu.
Dlaczego 2026 rok jest punktem zwrotnym
Trzy czynniki zbiegają się, wyjaśniając obecny wybuch. Po pierwsze, demokratyzacja technologii: narzędzia do klonowania głosu są dostępne za mniej niż 50 €, a niektóre są bezpłatne w wersji ograniczonej. Po drugie, dostępność surowca: LinkedIn, YouTube, podcasty firmowe i powtórki webinarów są pełne głosów dyrektorów zarejestrowanych w doskonałej jakości. Po trzecie, industrializacja oszustw: grupy cyberprzestępcze oferują teraz gotowe „zestawy do oszustwa na prezesa", z klonowanym na żądanie głosem, wielojęzycznymi skryptami pilności i gotowymi rachunkami „mułów".
Liczby mówią same za siebie: platforma 33700, bezpłatny numer do zgłaszania spamu SMS i głosowego, zgromadziła od swojego powstania 6,2 miliona zgłoszeń, z czego około 5,1 miliona tylko za spam SMS. Filtry antyspamowe operatorów — Orange, SFR, Bouygues Telecom i Free — blokują codziennie miliony wiadomości, zanim dotrą do terminali, ale kanał głosowy pozostaje znacznie mniej chroniony niż kanał tekstowy, co podkreślaliśmy w naszym artykule o spadku roamingu SMS we Francji.
Zdjęcie: Unsplash — dziś jedna rozmowa telefoniczna wystarczy, by wywołać fałszywy przelew na kilkaset tysięcy euro.
Sygnały, które powinny wzbudzić czujność
Połączenie od twojego przełożonego, ważnego klienta lub bliskiego członka rodziny z prośbą o pilną operację finansową powinno uruchomić serię systematycznych weryfikacji:
- Nadmierna pilność: każde połączenie narzucające termin kilku godzin z zakazem mówienia o tym to klasyczny znacznik oszustwa. Prawdziwi dyrektorzy akceptują oddzwonienie.
- Nietypowy kanał: jeśli twój prezes dzwoni na twój telefon osobisty, choć nigdy tego nie robił, zachowaj absolutną nieufność. To również schemat smishingu podatkowego DGFiP: pojawienie się przez kanał, który normalnie nie jest używany.
- Prośba o tajemnicę: „nie mów nikomu, to poufne" to najczęstsza otwierająca fraza oszustów. Prawdziwa pilna sprawa może poczekać na weryfikację.
- Nietypowe konto odbiorcy: każdy przelew na konto, którego kraj, bank lub IBAN różni się od zwykle używanych z rozmówcą, musi zostać zablokowany do czasu weryfikacji.
- Lekko metaliczny głos: nawet najlepsze deepfake'i z 2026 roku czasami zachowują mikro-zawahania, przerwy w oddechu lub słyszalne artefakty cyfrowe. Jeśli coś brzmi „dziwnie", rozłącz się.
Procedura weryfikacji do zastosowania
W przypadku podejrzanego połączenia zastosuj procedurę „Rozłącz, zweryfikuj, oddzwoń":
- Natychmiast rozłącz się bez zatwierdzania jakiejkolwiek operacji. Powiedz po prostu „zadzwonię za pięć minut" i zakończ połączenie.
- Zweryfikuj przez inny kanał: zadzwoń do swojego przełożonego pod numer, którego zwykle używasz (a nie ten wyświetlany na ekranie, który może być podrobiony). Wyślij SMS-a, e-mail lub skorzystaj z wewnętrznej komunikacji.
- Oddzwoń do swojego oficjalnego rozmówcy pod znany numer, aby potwierdzić, że rzeczywiście wykonał to połączenie. Jeśli jest nieosiągalny, poczekaj, aż będzie: żadna prawdziwa pilność nie wytrzyma 30 minut weryfikacji.
- Udokumentuj incydent: zanotuj godzinę, wyświetlany numer, podany powód i wszelkie przydatne informacje. Natychmiast zgłoś to swojemu działowi IT, swojemu bankowi, a w przypadku udanej próby — platformie Perceval francuskiego Ministerstwa Spraw Wewnętrznych.
Sieć instytucjonalna reakcji
Walka z deepfake'ami głosowymi mobilizuje dziś cały ekosystem. Francuska żandarmeria stworzyła na początku 2026 roku dedykowaną komórkę „Sklonowane głosy i generatywna sztuczna inteligencja" w ramach swojego Centrum Walki z Cyberprzestępczością (C3N). Cybermalveillance.gouv.fr opublikowała przewodnik poświęcony oszustwom z wykorzystaniem generatywnej AI i oferuje diagnozę online dla poszkodowanych firm. Arcep równolegle otworzyła administracyjne dochodzenie w sprawie spoofingu, o czym wspominaliśmy w naszym artykule o dochodzeniach Arcep przeciwko podszywaniu się pod numery. Wreszcie Komisja Europejska pracuje nad wspólnymi ramami walki z deepfake'ami, które w perspektywie średnioterminowej mogłyby narzucić obowiązkowe oznaczanie treści generowanych przez AI.
Operatorzy ze swojej strony testują rozwiązania do wykrywania głosu w czasie rzeczywistym: Orange ogłosił na początku 2026 roku prototyp zdolny do zidentyfikowania sklonowanego głosu w mniej niż 5 sekund ze skutecznością 92% na korpusach testowych. Powszechne wdrożenie nie jest przewidywane przed 2027–2028 rokiem, ale wyścig technologiczny już się rozpoczął.
Zdjęcie: Unsplash — wykrywanie sklonowanych głosów opiera się na infrastrukturach analizy w czasie rzeczywistym, które są jeszcze wdrażane.
Co należy zapamiętać
- Klonowanie głosu kosztuje dziś już tylko kilkadziesiąt euro: zaufanie do głosu nie jest już wystarczającym zabezpieczeniem.
- Żandarmeria odnotowała kilkadziesiąt udanych prób w pierwszej połowie 2026 roku.
- Trzy odruchy: rozłącz się, zweryfikuj przez inny kanał, oddzwoń pod zwykły numer.
- Zgłoś każdą próbę swojemu bankowi, działowi IT i platformie 33700.
- Komórka „Sklonowane głosy i generatywna sztuczna inteligencja" żandarmerii centralizuje teraz zgłoszenia związane z tymi oszustwami.
Aby wysłać bezpłatnego SMS-a bez przekazywania swojego numeru osobom trzecim i bez pozostawiania śladu, nasz formularz wysyłki pozostaje dostępny dla wszystkich, bez rejestracji. W przypadku pytań dotyczących poufności twoich rozmów możesz zapoznać się z naszymi FAQ, mentions légales lub skontaktować się z nami.

