Wiedza · Nowe zagrożenia: agenci, MCP, prompt injection · 8 minut
Deepfake: jak rozpoznać fałszywe nagranie, głos i reklamę
Jak rozpoznać deepfake po obrazie i głosie, jak działają oszustwa na AI „na wnuczka” i „na prezesa” oraz co mówi prawo w Polsce i art. 50 AI Act.
Ostatnia aktualizacja: 5 października 2026
Deepfake: co to jest?
Deepfake to wygenerowany albo zmanipulowany przez sztuczną inteligencję obraz, dźwięk lub wideo, które przypomina istniejące osoby, miejsca albo zdarzenia i które odbiorca mógłby niesłusznie uznać za prawdziwe. To definicja z art. 3 pkt 60 AI Act, na którą powołuje się też Prezes UODO w wystąpieniu z 2026 roku, bo polskie prawo własnej definicji nie ma.
W praktyce spotkasz trzy postacie: fałszywe wideo (twarz i ruch ust podłożone pod czyjś głos), sklonowany głos (krótka próbka wystarcza do wygenerowania dowolnej wypowiedzi) i fałszywy obraz. Najczęściej służą do oszustw finansowych, podszywania się i nękania. UODO zwraca uwagę, że algorytmy potrafią stworzyć realistyczny obraz i dźwięk na podstawie niewielkiej próbki, więc wystarczy krótkie nagranie z mediów społecznościowych.
Jak rozpoznać deepfake: obraz, głos, treść, tło
NASK w styczniu 2025 opublikował cykl wideo ekspertów z Ośrodka Badań nad Bezpieczeństwem Sztucznej Inteligencji. Wskazują, na co zwracać uwagę:
1. Usta. Twarz, a zwłaszcza okolice ust, to miejsce, gdzie często widać błędy w generowaniu obrazu. 2. Głos. Nieprawidłowa intonacja i brak płynności, bo wygenerowany głos ignoruje interpunkcję. 3. Treść. Błędy gramatyczne, szczególnie w odmianie liczebników. 4. Logika. Mowa ciała, która nie zgadza się z wypowiadanymi słowami. 5. Zabiegi maskujące. Efekty i tekstury nałożone na obraz, które mają ukryć jego niedoskonałości.
Zastrzeżenie: to są sygnały, nie test. Brak błędów nie dowodzi, że nagranie jest prawdziwe. Narzędzia poprawiają się szybciej niż poradniki, a w rozmowie telefonicznej masz tylko głos i stres. Dlatego najważniejsza zasada jest nietechniczna: nie oceniaj autentyczności, sprawdź prośbę innym kanałem.
Oszustwo na AI: „na wnuczka” i „na prezesa” sklonowanym głosem
Schemat „na wnuczka” w wersji z AI wygląda tak: dzwoni ktoś głosem bliskiej osoby, mówi o wypadku albo zatrzymaniu i prosi o pilne pieniądze. FBI w komunikacie z 3 grudnia 2024 ostrzega, że przestępcy generują krótkie nagrania głosu członków rodziny i podszywają się pod klientów banków, żeby dostać się do ich kont.
Wersja firmowa to „na prezesa”: wiadomość, telefon albo wideorozmowa z „członkiem zarządu”, który prosi o poufny, pilny przelew. Często idzie w parze ze zmianą numeru konta na fakturze.
Co robić według FBI: ustal z rodziną hasło albo zdanie, które znacie tylko wy. Gdy dzwoni bliski albo bank z prośbą o pieniądze, rozłącz się i oddzwoń na numer, który znasz z innego źródła. Ogranicz publiczne nagrania swojego głosu i wizerunku, ustaw konta społecznościowe jako prywatne. W firmie: żaden przelew na nowe konto bez potwierdzenia przez drugą osobę na znany numer.
Fałszywe reklamy z celebrytami i politykami
Reklamy, w których znana osoba „poleca” platformę inwestycyjną, to w Polsce bardzo częsty schemat oszustwa, a wizerunek i głos tej osoby bywają podrobione. Ministerstwo Cyfryzacji w kwietniu 2025 opisało schemat: reklama udająca artykuł z portalu informacyjnego, formularz kontaktowy, telefon od „doradcy” i nacisk na kolejne wpłaty.
Skala według raportu rocznego CERT Polska za 2025 rok: fałszywe inwestycje były najczęstszym celem phishingu na Liście Ostrzeżeń, 98 663 domeny w 2025 roku wobec 42 172 rok wcześniej. Raport opisuje, że sprawcy używają wizerunku osób publicznych jako fałszywych rekomendacji i pokazują ofiarom spreparowane wykresy zysków, żeby skłonić je do kolejnych wpłat.
Reguła jest prosta: znana osoba, która namawia do inwestycji z gwarantowanym zyskiem, to sygnał oszustwa, niezależnie od jakości nagrania. Adres strony, na którą prowadzi reklama, możesz sprawdzić za darmo: wynik pokaże, czy domena jest na liście ostrzeżeń CERT Polska, ile ma dni i czy przypomina znaną markę.
Deepfake phishing w firmie: procedura zamiast intuicji
Deepfake phishing to podszywanie się pod przełożonego, kontrahenta albo bank z użyciem podrobionego głosu lub obrazu. Przeciwko niemu nie działa szkolenie z wypatrywania rozmytych ust. Działa procedura, której nie da się pominąć „bo prezes prosi”:
1. Każda zmiana numeru konta albo pilny przelew poza procesem wymaga potwierdzenia na numer z kartoteki, nie z wiadomości. 2. Duże przelewy zatwierdzają dwie osoby. 3. Hasło weryfikacyjne dla rozmów o pieniądzach w zarządzie i księgowości. 4. Pracownik, który wstrzyma przelew i sprawdzi, nigdy nie ponosi konsekwencji za opóźnienie.
Jeśli prośba przyszła mailem, najpierw sprawdź nadawcę. Jak to zrobić krok po kroku, opisujemy w artykule jak sprawdzić, czy mail jest prawdziwy.
Czy deepfake jest legalny?
Sama technologia nie jest zakazana. Zakazane bywa to, do czego jej użyto. Prezes UODO w wystąpieniu do policji (sygn. DPNT.413.21.2026) wskazuje, że deepfake może wypełniać znamiona kilku przestępstw z Kodeksu karnego: podszywania się pod inną osobę (art. 190a § 2), zmuszania (art. 191), rozpowszechniania wizerunku nagiej osoby bez zgody (art. 191a), przestępstw z art. 202, zniesławienia i znieważenia (art. 212 i 216) oraz oszustwa (art. 286). Do tego dochodzi naruszenie dóbr osobistych i bezprawne przetwarzanie danych osobowych, bo wizerunek i głos to dane osobowe.
Od 2 sierpnia 2026 stosuje się art. 50 AI Act. Według wyjaśnień Komisji Europejskiej z 24 lipca 2026 kto publikuje deepfake, musi to ujawnić w jasny i wyraźny sposób najpóźniej przy pierwszym kontakcie odbiorcy z treścią. Dla utworów ewidentnie artystycznych, satyrycznych czy fikcyjnych obowiązek jest złagodzony. Dostawcy narzędzi generujących muszą oznaczać treści w sposób odczytywalny maszynowo, a dla systemów wprowadzonych na rynek przed 2 sierpnia 2026 ten obowiązek stosuje się od 2 grudnia 2026. Kary sięgają 15 mln euro albo 3% światowego obrotu.
Oszust nie będzie oznaczał swoich nagrań, więc art. 50 nie zastąpi Twojej ostrożności. Pomoże za to odróżnić legalnych wydawców od reszty. Więcej o terminach w artykule AI Act: co to jest i kogo dotyczy.
Co zrobić, gdy trafiłeś na deepfake albo dałeś się oszukać
Jeśli przelałeś pieniądze: natychmiast zadzwoń do banku i poproś o zatrzymanie przelewu, potem zgłoś sprawę na policję. Liczy się czas.
Fałszywą reklamę albo stronę zgłoś do CERT Polska przez formularz incydent.cert.pl albo w aplikacji mObywatel (Bezpiecznie w sieci, Zgłoś incydent), a reklamę także bezpośrednio na platformie, na której ją zobaczyłeś. Zachowaj zrzuty ekranu, adresy i numery telefonów. Potwierdzone domeny CERT Polska dopisuje do Listy Ostrzeżeń: w 2025 roku trafiły na nią 244 341 domeny.
Jeśli ktoś wykorzystał Twój wizerunek albo głos, zbierz dowody i zgłoś sprawę na policję. Wystąpienie UODO wskazuje, że osoby, których wizerunek wykorzystano, mogą żądać usunięcia treści i zadośćuczynienia.
W skrócie
- Sygnały z obrazu i głosu pomagają, ale nie dowodzą autentyczności. Weryfikuj prośbę innym kanałem.
- Ustal z rodziną i w firmie hasło do rozmów o pieniądzach.
- Znana osoba polecająca inwestycję z pewnym zyskiem to sygnał oszustwa. W 2025 roku CERT Polska wpisał 98 663 takie domeny na listę ostrzeżeń.
- Deepfake sam w sobie nie jest nielegalny, ale oszustwo, podszywanie się i zniesławienie są przestępstwami.
- Od 2 sierpnia 2026 legalni wydawcy muszą oznaczać deepfake'i zgodnie z art. 50 AI Act.
Masz adres strony, aplikacji albo maila, który budzi wątpliwości?
Najczęstsze pytania
Jak rozpoznać deepfake w rozmowie wideo?
Obserwuj okolice ust, intonację głosu, zgodność mowy ciała ze słowami i efekty nałożone na obraz. Pewniej: zakończ rozmowę i oddzwoń na numer, który znasz z innego źródła.
Czy deepfake jest legalny w Polsce?
Sama technologia nie jest zakazana, ale jej użycie może być przestępstwem, na przykład podszywaniem się (art. 190a § 2 KK) albo oszustwem (art. 286 KK). Od 2 sierpnia 2026 publikujący deepfake musi go oznaczyć zgodnie z art. 50 AI Act.
Jak sprawdzić, czy głos w telefonie jest prawdziwy?
Nie da się tego pewnie ocenić na ucho. Zapytaj o wcześniej ustalone hasło albo rozłącz się i oddzwoń na znany numer tej osoby.
Gdzie zgłosić fałszywą reklamę z deepfake'iem?
Do CERT Polska przez incydent.cert.pl albo w aplikacji mObywatel, a także na platformie, która wyświetliła reklamę. Jeśli straciłeś pieniądze, zgłoś to bankowi i policji.
Czy są programy do wykrywania deepfake'ów?
Istnieją, ale żaden nie daje pewności i nie zastąpi weryfikacji innym kanałem. Wynik detektora traktuj jako jedną przesłankę, nie werdykt.
Źródła
- NASK: Usta, głos, treść, tło. Umiesz rozpoznać deepfake? (15.01.2025)
- CERT Polska: Raport roczny 2025
- Ministerstwo Cyfryzacji: Reklama ze znaną osobą? Uważaj, to może być oszustwo (17.04.2025)
- FBI IC3: Criminals Use Generative AI to Facilitate Financial Fraud (3.12.2024)
- Prezes UODO: wystąpienie w sprawie deepfake, sygn. DPNT.413.21.2026
- Komisja Europejska: Transparency obligations under Article 50 of the AI Act (24.07.2026)
- CERT Polska: formularz zgłoszenia domeny
Stan na dzień aktualizacji artykułu. Przepisy i zasady dostawców się zmieniają, sprawdź u źródła przed decyzją.
Zobacz też
- Fałszywa faktura i zmiana numeru konta w mailu: jak sprawdzić
- Jak sprawdzić, czy mail jest prawdziwy? Nadawca, nagłówki, DMARC
- AI Act: co to jest, kogo dotyczy i od kiedy obowiązuje w Polsce
- Prompt injection: co to jest i jak się przed nim chronić
- Serwer MCP: co to jest, jak działa i czy jest bezpieczny
- Agent AI: co to jest i jak bezpiecznie używać go w firmie