Technologie deepfake výrazně usnadnila podvodníkům vydávat se za firemní profesionály. Podvodník se nyní může na kameře připojit k hovoru a přesvědčivě odpovídat na otázky v reálném čase jako jiná osoba.

Toto je třetí kanál napodobování pomocí umělé inteligence, po e-mailu a hlasu, a právě na něj jsou firmy nejméně připraveny: Tvář na videohovoru působí zcela autenticky a jako něco, co podvrhnout nelze.

Už jsme popsali, jak jsou phishingové kampaně s využitím AI rychlejší a snazší na spuštění a jak klonování hlasu zvyšuje počet pokusů o vishing. V tomto článku se podíváme na to, co se stane, když je identita člověka zneužita pomocí deepfake videí, a jak zabránit členům týmu, aby se stali oběťmi deepfake podvodů.

V čem se liší podvod pomocí deepfake videí

Podvod v e-mailech stojí na písemných detailech: správném tónu, správném kontextu a žádosti, která zní rozumně, ale naléhavě. Klonování hlasu stojí na sluchu: známý hlas, který řekne něco dost naléhavého na to, aby překonal okamžik pochybností. Podvod pomocí deepfake videa jde ještě dál a kompromituje jediný ověřovací instinkt, na jehož zpochybnění většina lidí ani nepomyslí: vidět něčí tvář a slyšet, jak mluví, v reálném čase, na hovoru, který vypadá úplně stejně jako každá jiná videokonference v kalendáři.

Zaměstnanci se učí být k e-mailu skeptičtí a dvakrát si ověřovat nečekaný telefonát. Skoro nikdo se ale učí zpochybňovat videohovor tváří v tvář, protože video vždy působilo stejně důvěryhodně jako osobní setkání.

Tato nová podvodná hrozba vyžaduje přehodnocení toho, čemu lze v práci důvěřovat, a také toho, jak snadno lze procesy obejit kvůli pocitu naléhavosti.

Jak deepfake podvody fungují v praxi

Podvod pomocí deepfake videa může mít několik podob. Tou nejjednodušší je předem nahrané deepfake video přehrávané do živého hovoru, někdy útočník vypne vlastní kameru a ohání se problémy s připojením, aby vysvětlil, proč „vedoucí“ přirozeně nereaguje na doptávání.

Sofistikovanější útoky využívají nástroje pro výměnu tváře v reálném čase během skutečného živého hovoru, díky nimž může útočník na místě odpovídat, přikyvovat a reagovat, což je mnohem těžší odhalit.

Objevil se i třetí vzorec, který se opírá o schůzky zaměřené konkrétně na onboarding a compliance. Syntetická video persona vydávající se za auditora, nového zaměstnance nebo kontakt z HR může prospět celou schůzkou, jejímž cílem je získat přístup do systémů, odpovědi na bezpečnostní otázky nebo přihlašovací údaje, a to právě proto, že tyto schůzky jsou postavené na předpokladu, že videohovor se skutečným člověkem je sám o sobě důvěryhodný.

Příklad deepfake podvodu z praxe

V roce 2024 se zaměstnanec z finančního oddělení hongkongské kanceláře společnosti Arup(nové okno), inženýrské firmy se sídlem ve Spojeném království, zúčastnil videohovoru s lidmi, kteří vypadali jako finanční ředitel společnosti a několik kolegů. Každý účastník tohoto hovoru byl deepfake vygenerovaný umělou inteligencí, vytvořený z veřejně dostupných záběrů skutečných manažerů.

Zaměstnanec, který považoval žádost za skutečnou, autorizoval patnáct převodů v celkové hodnotě zhruba 25 milionů USD, než byl podvod odhalen, a to jen proto, že se náhodou ozval skutečné centrále společnosti ohledně „důvěrné transakce“, kterou právě dokončil.

Případ Arup zůstává nejjasnějším příkladem toho, jak tento útok vypadá ve velkém měřítku, ale nejde o ojedinělý incident. Zpráva UK Finance o podvodech za rok 2026(nové okno) zjistila, že celkové ztráty z platebních podvodů dosáhly v roce 2025 ve výši 1,28 miliardy liber, a výslovně upozornila na organizované kriminální skupiny, které stále častěji využívají deepfake, klonované hlasy a syntetické identity k tomu, aby vydávaly se za důvěryhodné osoby a obcházely kontroly identity.

Samostatný průzkum od Sumsubu(nové okno) zaznamenal meziroční nárůst pokusů o deepfake ve Spojeném království o 94 % a průzkum společnosti Gartner mezi bezpečnostními lídry(nové okno) ukázal, že 62 % organizací zažilo v předchozích dvanácti měsících nějakou formu deepfake útoku. Každá firma, která to stále považuje za problém budoucnosti, už je pozadu za tím, co data ukazují.

Případ Arup je zvlášť poučný, pokud jde o to, na co si dávat pozor. Počáteční instinkt zaměstnance byl správný: původní e-mail považoval za pravděpodobný phishingový pokus a výslovně požádal o videohovor, aby si to potvrdil, což je přesně ten ověřovací krok, který doporučuje většina bezpečnostních školení.

Selhání přišlo v dalším kroku, kdy byl samotný videohovor považován za dostatečný důkaz, protože mu nikdo neřekl, že přesvědčivá tvář na obrazovce už není spolehlivá. V tu chvíli způsobilo selhání nedostatečné firemní školení, ne zaměstnanec.

Jaké jsou některé možné scénáře deepfake podvodů?

Mechanismy popsané výše se projevují v několika opakujících se scénářích, z nichž každý míří na jiný pákový bod uvnitř firmy. Všechny mají stejný základní trik: přesvědčivá tvář a hlas na hovoru, který vypadá zcela normálně, ale cíl a výnos se mohou lišit.

Tvář finančního ředitele autorizující bankovní převod

Deepfake významného finančního manažera se objeví na hovoru a nařizuje podřízenému zpracovat naléhavou, důvěrnou platbu. Přítomnost známé, zjevně živé tváře přebije pochybnosti, které by samotný e-mail vyvolal.

Falešný auditor získávající přihlašovací údaje k systémům

Syntetická persona vydávající se za externího auditora nebo kontrolora compliance provede videohovor s pracovníky IT nebo financí, který je prezentován jako běžná kontrola, a klade otázky záměrně navržené tak, aby vynesly na povrch detaily o přístupu do systémů, odpovědi na bezpečnostní otázky nebo přihlašovací informace.

Syntetický HR manažer provádějící onboarding nového zaměstnance

Deepfake kontakt z HR vede onboardingový hovor se skutečně novým zaměstnancem, nebo se stávajícím zaměstnancem pod záminkou aktualizace interních zásad, a relaci využívá k zachycení detailů o interních systémech, přístupových oprávněních nebo informacích pro obnovení přihlašovacích údajů.

Napodobení člena představenstva vůči finančnímu řediteli

Deepfake člena představenstva nebo významného neverkujícího člena se připojí k hovoru s finančním ředitelem, aby autorizoval transakci nebo požádal o citlivé finanční informace, a opírá se o autoritu role, kterou má finanční tým ze zvyku naučeno nezpochybňovat.

Proč je podvod s deepfake těžší odhalit

Většina školení proti phishingu a vishingu funguje tak, že učí lidi zpomalovat proces, který se někdo snaží rychle protlačit: e-mail lze přeposlat IT oddělení k dvojí kontrole a telefonát lze ukončit, aby si člověk poté ověřil telefonní číslo.

Videohovorům se stejná instinktivní pozornost nevěnuje, protože videohovor je už roky nejbližší digitální náhradou za přítomnost s někým v jedné místnosti. Zaměstnancům se zřídka říká, aby podezřívali tvář kolegy, protože kulturní předpoklad spojený s videohovory zní, že jsou zcela spolehlivé.

Právě tento předpoklad podvod s deepfake videem zneužívá. Útočník nemusí překonat skepticismus zaměstnance vůči samotné žádosti. Stačí mu dodat to jediné, co skepticismus v minulosti vždy ukončilo: známou tvář přirozeně reagující v reálném čase.

To je pro zaměstnance mnohem vyšší laťka, a proto ověřovací postupy pro tento kanál musí být procedurální, nesmí se spoléhat na to, že si někdo prostě všimne, že něco nesedí.

Musí se zpochybnit i určitá sociální dynamika. Ověřovat písemnou žádost působí jako běžná obezřetnost. Ověřovat telefonát se jeví jako rozumné, protože napodobování hlasu je už roky známým rizikem.

Zpochybnit ale tvář na videohovoru, zvlášť tvář nadřízeného kolegy, může působit skoro jako obvinění, a právě proto v tom zaměstnanci váhají, i když jim na interakci něco lehce nesedí. Odstranění této sociální překážky a proměnění takové otázky v rutinní a očekávanou záležitost místo trapné je stejně důležitou součástí prevence deepfake a obrany jako jakákoli technická kontrola.

Ověřovací postupy, které fungují konkrétně pro video

Vytvořit kód

Předem domluvená kódová slova nebo gesta, zavedená předem prostřednictvím odděleného kanálu, patří k málu věcem, které deepfake doopravdy nedokáže vytvořit, protože neexistují v žádném veřejném záznamu, na němž by útočník mohl trénovat model.

Jednoduchá, měnitelná fráze nebo fyzický signál, který se pravidelně potvrzuje mezi vedoucími pracovníky a finančními týmy, dává zaměstnancům konkrétní věc, o kterou mohou požádat, místo aby se spoléhali na subjektivní pocit, že hovor je zvláštní.

Stanovit neměnná pravidla pro autorizace

Žádná finanční autorizace ani prozrazení přihlašovacích údajů by nikdy neměly proběhnout pouze prostřednictvím videohovoru. To musí být konkrétní zásada, nikoli úsudek ponechaný na tom, kdo je právě na hovoru: jakákoli taková žádost, bez ohledu na to, kdo ji údajně podává, vyžaduje druhé potvrzení prostřednictvím skutečně odděleného kanálu, a to s použitím kontaktních údajů, které už firma má uložené, nikoli údajů dodaných během samotného hovoru.

Zaměstnanci potřebují výslovné a opakované povolení ptát se na jakémkoli hovoru „Jste to skutečně vy?“, bez ohledu na to, kdo je zobrazen na obrazovce. Měli by se také cítit dost pohodlně na to, aby si přes jiný kanál vyžádali důkaz, že je osoba opravdu tím, za koho se vydává.

Instinkt, který brání lidem zpochybňovat významnou osobnost, je přesně tím, na čem tento útok staví, a ten zmizí, až vedení jednoznačně dá najevo, že taková otázka je vždy přijatelná.

Vést záznamy

Nahrávání a logování citlivých videohovorů, zejména takových, které zahrnují finanční autorizace, přístup k přihlašovacím údajům nebo onboarding, dává firmě materiál k následnému prověření, pokud se žádost ukáže jako podvodná, a samotné vědomí, že schůzka je logovaná, samo o sobě mírně odrazuje útočníky, kteří preferují jednání bez stopy.

Přistupovat k videohovorům stejně jako k e-mailům

Podvod s deepfake videem uspěje, protože zneužívá jediný kanál, u něhož firmy nikdy neučily zaměstnance být skeptičtí. Podvod v e-mailech pokrývá povědomí o phishingu a podvod pomocí hlasu pokrývá ověření zpětným voláním a školení, o kterých jsme psali v souvislosti s sociálním inženýrstvím obecně.

Povědomí o deepfake videohovorech nevyžaduje, aby se zaměstnanci stali forenzními analytiky schopnými odhalit syntetické video snímek po snímku. Vyžaduje to, aby firma přijala, že přesvědčivá tvář a hlas už samy o sobě nedokládají nic, a aby si vybudovala ověřovací návyky, které nezávisí na tom, že si někdo v danou chvíli všimne něčoho podezřelého.

Posilování této kultury společně se širšími postupy popsanými v našem průvodci vytvářením silné bezpečnostní kultury na pracovišti dává týmu stejný instinkt u videa, jaký už dobré školení buduje u e-mailů a telefonátů.

Propojení s přihlašovacími údaji: omezení toho, k čemu se neúspěšné ověření dostane

Ať už má útok pomocí deepfake videa jakoukoli podobu – podvod na finančního ředitele, falešný auditor nebo uměle vytvořený kontakt z personálního oddělení – v konečném důsledku míří na jednu ze dvou věcí: na finanční transakci nebo na sadu přihlašovacích údajů. Video je jen prostředkem doručení požadavku, který v případě úspěchu buď přímo přesune peníze, nebo útočníkovi dá přihlášení, díky němuž může napáchat škody podle svého uvážení.

Právě proto je důležitá hygiena přihlašovacích údajů, i když samotný útok zpočátku nemá se zcizeným heslem nic společného. Pokud deepfake hovor někoho oklame natolik, že předá přihlašovací údaje, jedinečná hesla a vícefaktorové ověření omezí, k čemu se tento jediný údaj ve skutečnosti dostane.

Stejný princip omezení škod, který jsme popsali v souvislosti s kompromitací firemního e-mailu, platí i zde: Cílem není, aby byl každý zaměstnanec sám o sobě nepřekonatelný proti sofistikovanému útoku, ale aby bylo zajištěno, že když ověření jednou selže, škoda zůstane omezená.

Firemní správce hesel, jako je Proton Pass for Business, dělá omezování škod udržitelným v praxi: Odstraňuje tlak opakovaně používat známá hesla napříč účty a zaměstnancům usnadňuje dodržování vašich zásad pro hesla. V kombinaci s bezpečnou platformou pro videokonference a s pracovní kulturou, ve které je pozastavit se a ověřit považováno za normální, nikoli za podezřelé, právě tato kombinace skutečně omezuje škody, když už se samotným videohovorům nedá plně důvěřovat.

Omezte riziko podvodů s vydáváním se za jiné osoby ve vašem týmu díky firemnímu správci hesel.