Wiedza · Nowe zagrożenia: agenci, MCP, prompt injection · 8 minut

Deepfake: jak rozpoznać fałszywe nagranie, głos i reklamę

Jak rozpoznać deepfake po obrazie i głosie, jak działają oszustwa na AI „na wnuczka” i „na prezesa” oraz co mówi prawo w Polsce i art. 50 AI Act.

Ostatnia aktualizacja: 5 października 2026

Deepfake: co to jest?

Deepfake to wygenerowany albo zmanipulowany przez sztuczną inteligencję obraz, dźwięk lub wideo, które przypomina istniejące osoby, miejsca albo zdarzenia i które odbiorca mógłby niesłusznie uznać za prawdziwe. To definicja z art. 3 pkt 60 AI Act, na którą powołuje się też Prezes UODO w wystąpieniu z 2026 roku, bo polskie prawo własnej definicji nie ma.

W praktyce spotkasz trzy postacie: fałszywe wideo (twarz i ruch ust podłożone pod czyjś głos), sklonowany głos (krótka próbka wystarcza do wygenerowania dowolnej wypowiedzi) i fałszywy obraz. Najczęściej służą do oszustw finansowych, podszywania się i nękania. UODO zwraca uwagę, że algorytmy potrafią stworzyć realistyczny obraz i dźwięk na podstawie niewielkiej próbki, więc wystarczy krótkie nagranie z mediów społecznościowych.

Jak rozpoznać deepfake: obraz, głos, treść, tło

NASK w styczniu 2025 opublikował cykl wideo ekspertów z Ośrodka Badań nad Bezpieczeństwem Sztucznej Inteligencji. Wskazują, na co zwracać uwagę:

1. Usta. Twarz, a zwłaszcza okolice ust, to miejsce, gdzie często widać błędy w generowaniu obrazu. 2. Głos. Nieprawidłowa intonacja i brak płynności, bo wygenerowany głos ignoruje interpunkcję. 3. Treść. Błędy gramatyczne, szczególnie w odmianie liczebników. 4. Logika. Mowa ciała, która nie zgadza się z wypowiadanymi słowami. 5. Zabiegi maskujące. Efekty i tekstury nałożone na obraz, które mają ukryć jego niedoskonałości.

Zastrzeżenie: to są sygnały, nie test. Brak błędów nie dowodzi, że nagranie jest prawdziwe. Narzędzia poprawiają się szybciej niż poradniki, a w rozmowie telefonicznej masz tylko głos i stres. Dlatego najważniejsza zasada jest nietechniczna: nie oceniaj autentyczności, sprawdź prośbę innym kanałem.

Oszustwo na AI: „na wnuczka” i „na prezesa” sklonowanym głosem

Schemat „na wnuczka” w wersji z AI wygląda tak: dzwoni ktoś głosem bliskiej osoby, mówi o wypadku albo zatrzymaniu i prosi o pilne pieniądze. FBI w komunikacie z 3 grudnia 2024 ostrzega, że przestępcy generują krótkie nagrania głosu członków rodziny i podszywają się pod klientów banków, żeby dostać się do ich kont.

Wersja firmowa to „na prezesa”: wiadomość, telefon albo wideorozmowa z „członkiem zarządu”, który prosi o poufny, pilny przelew. Często idzie w parze ze zmianą numeru konta na fakturze.

Co robić według FBI: ustal z rodziną hasło albo zdanie, które znacie tylko wy. Gdy dzwoni bliski albo bank z prośbą o pieniądze, rozłącz się i oddzwoń na numer, który znasz z innego źródła. Ogranicz publiczne nagrania swojego głosu i wizerunku, ustaw konta społecznościowe jako prywatne. W firmie: żaden przelew na nowe konto bez potwierdzenia przez drugą osobę na znany numer.

Fałszywe reklamy z celebrytami i politykami

Reklamy, w których znana osoba „poleca” platformę inwestycyjną, to w Polsce bardzo częsty schemat oszustwa, a wizerunek i głos tej osoby bywają podrobione. Ministerstwo Cyfryzacji w kwietniu 2025 opisało schemat: reklama udająca artykuł z portalu informacyjnego, formularz kontaktowy, telefon od „doradcy” i nacisk na kolejne wpłaty.

Skala według raportu rocznego CERT Polska za 2025 rok: fałszywe inwestycje były najczęstszym celem phishingu na Liście Ostrzeżeń, 98 663 domeny w 2025 roku wobec 42 172 rok wcześniej. Raport opisuje, że sprawcy używają wizerunku osób publicznych jako fałszywych rekomendacji i pokazują ofiarom spreparowane wykresy zysków, żeby skłonić je do kolejnych wpłat.

Reguła jest prosta: znana osoba, która namawia do inwestycji z gwarantowanym zyskiem, to sygnał oszustwa, niezależnie od jakości nagrania. Adres strony, na którą prowadzi reklama, możesz sprawdzić za darmo: wynik pokaże, czy domena jest na liście ostrzeżeń CERT Polska, ile ma dni i czy przypomina znaną markę.

Deepfake phishing w firmie: procedura zamiast intuicji

Deepfake phishing to podszywanie się pod przełożonego, kontrahenta albo bank z użyciem podrobionego głosu lub obrazu. Przeciwko niemu nie działa szkolenie z wypatrywania rozmytych ust. Działa procedura, której nie da się pominąć „bo prezes prosi”:

1. Każda zmiana numeru konta albo pilny przelew poza procesem wymaga potwierdzenia na numer z kartoteki, nie z wiadomości. 2. Duże przelewy zatwierdzają dwie osoby. 3. Hasło weryfikacyjne dla rozmów o pieniądzach w zarządzie i księgowości. 4. Pracownik, który wstrzyma przelew i sprawdzi, nigdy nie ponosi konsekwencji za opóźnienie.

Jeśli prośba przyszła mailem, najpierw sprawdź nadawcę. Jak to zrobić krok po kroku, opisujemy w artykule jak sprawdzić, czy mail jest prawdziwy.

Czy deepfake jest legalny?

Sama technologia nie jest zakazana. Zakazane bywa to, do czego jej użyto. Prezes UODO w wystąpieniu do policji (sygn. DPNT.413.21.2026) wskazuje, że deepfake może wypełniać znamiona kilku przestępstw z Kodeksu karnego: podszywania się pod inną osobę (art. 190a § 2), zmuszania (art. 191), rozpowszechniania wizerunku nagiej osoby bez zgody (art. 191a), przestępstw z art. 202, zniesławienia i znieważenia (art. 212 i 216) oraz oszustwa (art. 286). Do tego dochodzi naruszenie dóbr osobistych i bezprawne przetwarzanie danych osobowych, bo wizerunek i głos to dane osobowe.

Od 2 sierpnia 2026 stosuje się art. 50 AI Act. Według wyjaśnień Komisji Europejskiej z 24 lipca 2026 kto publikuje deepfake, musi to ujawnić w jasny i wyraźny sposób najpóźniej przy pierwszym kontakcie odbiorcy z treścią. Dla utworów ewidentnie artystycznych, satyrycznych czy fikcyjnych obowiązek jest złagodzony. Dostawcy narzędzi generujących muszą oznaczać treści w sposób odczytywalny maszynowo, a dla systemów wprowadzonych na rynek przed 2 sierpnia 2026 ten obowiązek stosuje się od 2 grudnia 2026. Kary sięgają 15 mln euro albo 3% światowego obrotu.

Oszust nie będzie oznaczał swoich nagrań, więc art. 50 nie zastąpi Twojej ostrożności. Pomoże za to odróżnić legalnych wydawców od reszty. Więcej o terminach w artykule AI Act: co to jest i kogo dotyczy.

Co zrobić, gdy trafiłeś na deepfake albo dałeś się oszukać

Jeśli przelałeś pieniądze: natychmiast zadzwoń do banku i poproś o zatrzymanie przelewu, potem zgłoś sprawę na policję. Liczy się czas.

Fałszywą reklamę albo stronę zgłoś do CERT Polska przez formularz incydent.cert.pl albo w aplikacji mObywatel (Bezpiecznie w sieci, Zgłoś incydent), a reklamę także bezpośrednio na platformie, na której ją zobaczyłeś. Zachowaj zrzuty ekranu, adresy i numery telefonów. Potwierdzone domeny CERT Polska dopisuje do Listy Ostrzeżeń: w 2025 roku trafiły na nią 244 341 domeny.

Jeśli ktoś wykorzystał Twój wizerunek albo głos, zbierz dowody i zgłoś sprawę na policję. Wystąpienie UODO wskazuje, że osoby, których wizerunek wykorzystano, mogą żądać usunięcia treści i zadośćuczynienia.

W skrócie

  • Sygnały z obrazu i głosu pomagają, ale nie dowodzą autentyczności. Weryfikuj prośbę innym kanałem.
  • Ustal z rodziną i w firmie hasło do rozmów o pieniądzach.
  • Znana osoba polecająca inwestycję z pewnym zyskiem to sygnał oszustwa. W 2025 roku CERT Polska wpisał 98 663 takie domeny na listę ostrzeżeń.
  • Deepfake sam w sobie nie jest nielegalny, ale oszustwo, podszywanie się i zniesławienie są przestępstwami.
  • Od 2 sierpnia 2026 legalni wydawcy muszą oznaczać deepfake'i zgodnie z art. 50 AI Act.

Masz adres strony, aplikacji albo maila, który budzi wątpliwości?

Najczęstsze pytania

Jak rozpoznać deepfake w rozmowie wideo?

Obserwuj okolice ust, intonację głosu, zgodność mowy ciała ze słowami i efekty nałożone na obraz. Pewniej: zakończ rozmowę i oddzwoń na numer, który znasz z innego źródła.

Czy deepfake jest legalny w Polsce?

Sama technologia nie jest zakazana, ale jej użycie może być przestępstwem, na przykład podszywaniem się (art. 190a § 2 KK) albo oszustwem (art. 286 KK). Od 2 sierpnia 2026 publikujący deepfake musi go oznaczyć zgodnie z art. 50 AI Act.

Jak sprawdzić, czy głos w telefonie jest prawdziwy?

Nie da się tego pewnie ocenić na ucho. Zapytaj o wcześniej ustalone hasło albo rozłącz się i oddzwoń na znany numer tej osoby.

Gdzie zgłosić fałszywą reklamę z deepfake'iem?

Do CERT Polska przez incydent.cert.pl albo w aplikacji mObywatel, a także na platformie, która wyświetliła reklamę. Jeśli straciłeś pieniądze, zgłoś to bankowi i policji.

Czy są programy do wykrywania deepfake'ów?

Istnieją, ale żaden nie daje pewności i nie zastąpi weryfikacji innym kanałem. Wynik detektora traktuj jako jedną przesłankę, nie werdykt.

Źródła

  1. NASK: Usta, głos, treść, tło. Umiesz rozpoznać deepfake? (15.01.2025)
  2. CERT Polska: Raport roczny 2025
  3. Ministerstwo Cyfryzacji: Reklama ze znaną osobą? Uważaj, to może być oszustwo (17.04.2025)
  4. FBI IC3: Criminals Use Generative AI to Facilitate Financial Fraud (3.12.2024)
  5. Prezes UODO: wystąpienie w sprawie deepfake, sygn. DPNT.413.21.2026
  6. Komisja Europejska: Transparency obligations under Article 50 of the AI Act (24.07.2026)
  7. CERT Polska: formularz zgłoszenia domeny

Stan na dzień aktualizacji artykułu. Przepisy i zasady dostawców się zmieniają, sprawdź u źródła przed decyzją.

Zobacz też