AI podvody v roku 2026: Ako rozpoznať deepfake

AI podvody v roku 2026 sú phishingové správy, falošné hovory a deepfake videá vytvorené alebo vylepšené umelou inteligenciou. Tento návod ukáže, ako ich overiť, čo dokáže zachytiť antivírus a kedy musí rozhodnúť človek.

Rýchle zhrnutie:

  • Aktualizované 2026-08
  • AI dokáže vytvoriť presvedčivý text, obraz aj hlas, ale cieľ podvodu zostáva rovnaký: vyvolať tlak a získať peniaze, prihlasovacie údaje alebo prístup k zariadeniu.
  • Nespoliehajte sa iba na chyby v reči či obraze. Požiadavku overte cez iný, vopred známy kontakt.
  • Antivírus môže blokovať phishingové stránky, škodlivé prílohy a malvér, nedokáže však spoľahlivo potvrdiť, že hlas alebo osoba vo videohovore sú pravé.
  • Pri žiadosti o platbu, kód alebo heslo prerušte komunikáciu a vykonajte nezávislé overenie.

Prečo sú AI podvody presvedčivejšie

Podvodník už nemusí písať lámanou slovenčinou ani zostavovať každú správu ručne. Generatívna AI vie pripraviť prirodzene znejúci e-mail, napodobniť štýl firmy, upraviť fotografiu, vytvoriť falošné video alebo naklonovať hlas. Europol v hodnotení kybernetických hrozieb z roku 2025 upozorňuje, že generatívna AI pomáha prispôsobiť phishing miestnemu jazyku a okolnostiam obete. Hlasové deepfake technológie zároveň zvyšujú dôveryhodnosť podvodov, pri ktorých sa útočník vydáva za riaditeľa, kolegu alebo obchodného partnera. Podrobnosti uvádza správa Europol IOCTA 2025.

Základ útoku sa napriek tomu nemení. Útočník sa snaží obísť pokojné rozhodovanie. Vytvorí časový tlak, strach, pocit autority alebo vidinu mimoriadneho zisku. Preto je dôležitejšie sledovať požadovanú akciu a spôsob overenia než hľadať jeden technický znak, ktorý údajne odhalí každý deepfake.

Riziko nie je iba teoretické. ESET Threat Report H2 2025 uviedol, že detekcie investičných podvodov Nomani medziročne vzrástli o 62 %. Výskumníci zároveň pozorovali kvalitnejšie deepfake videá, známky AI generovaných phishingových stránok a kratšie reklamné kampane, ktorými sa podvodníci snažili vyhnúť odhaleniu.

Tri najčastejšie podoby AI podvodu

Deepfake video a falošná reklama

Vo videu môže známa osobnosť, lekár alebo finančný odborník zdanlivo odporúčať investíciu, výživový doplnok či výhodnú službu. Obraz a hlas môžu byť syntetické, zostrihané alebo zasadené do vymysleného kontextu. Podvod často pokračuje na stránke, ktorá žiada registráciu, telefónne číslo, údaje platobnej karty alebo prvý vklad.

Klonovaný hlas člena rodiny alebo nadriadeného

Volajúci môže znieť ako dieťa, partner, kolega alebo konateľ firmy. Tvrdí, že stratil telefón, potrebuje okamžitú platbu, nemôže hovoriť dlho alebo žiada zaslanie overovacieho kódu. Krátka ukážka hlasu z verejného videa môže útočníkovi pomôcť vytvoriť presvedčivú napodobeninu. Samotné rozpoznanie hlasu preto nie je dostatočné overenie identity.

AI phishing cez e-mail, SMS a čet

Správa môže mať správnu gramatiku, logo, podpis aj informácie nájdené na webe alebo sociálnych sieťach. Častým cieľom je prihlasovacie heslo, údaje k platbe, inštalácia aplikácie, otvorenie prílohy alebo presmerovanie na falošnú prihlasovaciu stránku. Bezchybná slovenčina už nie je dôkazom, že správa je legitímna.

Najdôležitejšie pravidlo: Ak vás niekto tlačí k platbe, prezradeniu kódu alebo vzdialenému prístupu, prerušte komunikáciu. Osobu alebo organizáciu kontaktujte číslom či adresou, ktoré už poznáte alebo si ich nájdete na oficiálnej stránke.

Ako rozpoznať podozrivú požiadavku

Signál Prečo je podozrivý Bezpečná reakcia
Naliehavosť a zákaz overovania Podvodník potrebuje, aby ste konali skôr, než si informáciu preveríte. Komunikáciu ukončite a overte požiadavku cez iný kanál.
Platba na nový účet alebo cez kryptomenu Zmena platobných údajov môže byť súčasťou podvodu s faktúrou alebo investíciou. Zmenu potvrďte so známou osobou na známom čísle.
Žiadosť o heslo, PIN alebo jednorazový kód Legitímna podpora tieto tajné údaje nepotrebuje. Údaj neposielajte a skontrolujte účet priamo v oficiálnej aplikácii.
Odkaz na neznámu doménu Názov stránky sa môže podobať na banku, kuriéra alebo známy obchod iba jedným znakom. Stránku neotvárajte z odkazu. Adresu služby napíšte ručne alebo použite uloženú záložku.
Nezvyčajná požiadavka od známej osoby Aj pravý hlas či profil môže byť napodobnený alebo môže ísť o napadnutý účet. Položte otázku, ktorej odpoveď nie je verejná, a následne zavolajte späť na známe číslo.

Technické nedokonalosti, napríklad neprirodzené žmurkanie, oneskorený pohyb pier, zvláštny rytmus hlasu alebo rozmazané okraje tváre, môžu pomôcť. Nemali by však byť hlavným testom. Kvalita syntetického obsahu sa mení a kompresia videa môže vytvoriť podobné chyby aj v pravom zázname.

ChatGPT Image 7. 8. 2026, 20_20_18

Bezpečný postup v piatich krokoch

  1. Zastavte sa. Neplaťte, neinštalujte aplikáciu a neprezrádzajte kód počas hovoru.
  2. Uložte dôkaz. Zachovajte správu, adresu stránky, telefónne číslo a snímku obrazovky. Na podozrivý odkaz znovu neklikajte.
  3. Overte identitu nezávisle. Zavolajte na číslo uložené v kontaktoch alebo uvedené na oficiálnej stránke. Nevolajte na číslo zo spornej správy.
  4. Overte požiadavku. Pri firme potvrďte zmenu účtu alebo faktúry u druhej oprávnenej osoby. V rodine si dohodnite súkromnú kontrolnú otázku alebo heslo pre núdzové situácie.
  5. Nahláste incident. Napadnutý účet oznámte prevádzkovateľovi služby. Pri finančnej strate okamžite kontaktujte banku a následne políciu.

Vo firme pomáha jednoduché procesné pravidlo: zmenu bankového účtu a neobvyklú platbu musí potvrdiť druhá osoba cez vopred určený kanál. Toto opatrenie funguje aj vtedy, keď je e-mail, hlas alebo obraz technicky presvedčivý.

Čo dokáže antivírus a kde sú jeho hranice

Bezpečnostný softvér je dôležitá vrstva, nie automatický rozhodca pravdy. Môže kontrolovať odkazy a súbory, blokovať známe phishingové stránky, zachytiť škodlivý kód, upozorniť na nebezpečný proces a znížiť riziko krádeže dát. Pri širšom nastavení bezpečnosti pomáha aj správca hesiel, viacfaktorové overenie a pravidelné aktualizácie.

Antivírus však nemusí vedieť, že hlas v telefóne patrí podvodníkovi, že video bolo vytrhnuté z kontextu alebo že legitímne vyzerajúca požiadavka na platbu je falošná. Ak používateľ dobrovoľne odošle peniaze alebo prezradí jednorazový kód, na zariadení nemusí vzniknúť nič, čo by bezpečnostný program mohol zablokovať.

Pre širší pohľad na ochranu zariadení a účtov si pozrite aj článok ako zvýšiť bezpečnosť práce a domácnosti pomocou antivírusu.

!1#antivirusy/eset-home-security-premium/#1!

ESET HOME Security Premium spája antivírusovú a antimalvérovú ochranu, ochranu proti phishingu, správcu hesiel, šifrovanie dát a ESET LiveGuard. Výrobca pri aktuálnej úrovni Premium uvádza aj ochranu pri platbách a prehliadaní. Tieto funkcie pomáhajú proti technickej časti útoku, no overenie identity volajúceho zostáva na používateľovi.

Ak chcete doplniť ľudské overovanie o ochranu pred phishingovými stránkami, škodlivými súbormi a malvérom, zvoľte komplexnú bezpečnostnú vrstvu.

Pozrieť ESET HOME Security Premium

Ako znížiť riziko ešte pred prvým útokom

V rodine si dohodnite jednoduchý postup pre nečakanú žiadosť o pomoc. Môže obsahovať súkromnú otázku, spätné volanie a druhého človeka, ktorý situáciu potvrdí. Kontrolná odpoveď nesmie byť meno domáceho zvieraťa, dátum narodenia ani údaj dostupný na sociálnej sieti. Dohodu občas pripomeňte deťom aj starším príbuzným, pretože podvodník cieli najmä na moment prekvapenia.

Malá firma by mala mať písomné pravidlo pre zmenu účtu dodávateľa, nové platobné pokyny a vzdialený prístup k počítaču. Neobvyklú požiadavku má potvrdiť druhá oprávnená osoba cez kontakt uložený vo firemnom adresári. Zamestnanci zároveň potrebujú vedieť, komu hlásiť podozrivý e-mail bez obavy, že budú potrestaní za včasné upozornenie.

  • Používajte pre každý účet jedinečné heslo uložené v správcovi hesiel.
  • Zapnite viacfaktorové overenie, ideálne cez autentifikačnú aplikáciu alebo bezpečnostný kľúč.
  • Pravidelne aktualizujte operačný systém, prehliadač, telefón a bezpečnostný softvér.
  • Obmedzte verejné zdieľanie osobných údajov, pracovných vzťahov a dlhých ukážok hlasu.
  • Platby a prihlásenie otvárajte z oficiálnej aplikácie alebo uloženej záložky, nie z prijatého odkazu.

Čo urobiť, ak ste už klikli alebo poslali údaje

Ak ste iba otvorili správu bez odkazu či prílohy, riziko býva nižšie. Ak ste zadali heslo na cudzej stránke, zmeňte ho cez oficiálnu aplikáciu alebo ručne zadanú adresu služby. Rovnaké heslo zmeňte aj na ďalších účtoch, kde ste ho použili, odhláste neznáme relácie a zapnite viacfaktorové overenie.

Ak ste otvorili prílohu, nainštalovali aplikáciu alebo povolili vzdialený prístup, odpojte zariadenie od siete a spustite úplnú bezpečnostnú kontrolu. Zmenu hesiel vykonajte z iného dôveryhodného zariadenia. Pri firemnom počítači kontaktujte správcu IT skôr, než začnete mazať súbory alebo odinštalovávať programy, aby sa zachovali stopy potrebné na vyšetrovanie.

Ak ste poslali peniaze alebo údaje platobnej karty, bezodkladne zavolajte banke na oficiálne číslo. Požiadajte o zablokovanie karty alebo platby podľa možností banky. Následne incident oznámte polícii a uchovajte celú komunikáciu, potvrdenia a údaje o príjemcovi.

Často kladené otázky

Dokáže antivírus odhaliť deepfake video alebo klonovaný hlas?

Bežný antivírus sa zameriava najmä na škodlivé súbory, procesy, odkazy a phishingové stránky. Nemal by sa považovať za spoľahlivý dôkaz pravosti hlasu alebo videa. Podozrivú požiadavku vždy overte cez druhý, nezávislý komunikačný kanál.

Je správna gramatika dôkazom, že e-mail je pravý?

Nie. Generatívna AI dokáže vytvoriť gramaticky správnu a presvedčivú správu v slovenčine. Kontrolujte skutočnú adresu odosielateľa, doménu odkazu, neočakávanú požiadavku a spôsob, akým si môžete jej pravosť nezávisle overiť.

Ako overiť núdzový telefonát od člena rodiny?

Hovor ukončite a zavolajte osobe späť na číslo uložené vo svojich kontaktoch. Ak nedvíha, kontaktujte ďalšieho člena rodiny. Pomôcť môže vopred dohodnutá súkromná otázka, ktorej odpoveď nie je na sociálnych sieťach.

Môže podvodný hovor zobraziť známe telefónne číslo?

Áno, identifikácia volajúceho môže byť sfalšovaná. Zobrazené číslo preto samo osebe nepotvrdzuje identitu. Pri požiadavke na peniaze, heslo alebo kód hovor ukončite a kontaktujte osobu alebo inštitúciu cez oficiálny a nezávisle získaný kontakt.

Čo nikdy neposielať cez telefón, e-mail ani čet?

Neposielajte celé heslá, PIN, bezpečnostný kód karty ani jednorazový autorizačný kód. Banka ani legitímna technická podpora ich od vás nepotrebujú. Rovnako nepovoľujte vzdialený prístup k zariadeniu na základe nečakaného hovoru.

Záver

AI podvod môže vyzerať a znieť dôveryhodne, no stále potrebuje prinútiť obeť k určitej akcii. Najúčinnejšou obranou je krátka pauza, nezávislé overenie identity a technická ochrana zariadenia. Antivírus znižuje riziko phishingu a malvéru, ale konečné rozhodnutie o platbe, hesle alebo autorizačnom kóde musí zostať na človeku.

Chráňte zariadenia pred technickou časťou AI podvodov a každú citlivú požiadavku overujte samostatne.

Pozrieť ESET HOME Security Premium