Phishing 2025: 3 znaky, že na vás útočí umělá inteligence

Zapomeňte na e-maily od "nigerijského prince" plné gramatických chyb, kterým jste se smáli před pěti lety. Hra se změnila. Hackeři dnes využívají stejné nástroje umělé inteligence (AI) jako my, jen s jiným cílem. Díky nim dokáží generovat podvody, které jsou na první pohled dokonalé.
Na co si musíte dát pozor v éře AI phishingu?
1. Dokonalá čeština (až příliš dokonalá)
Dříve byl hlavním znakem podvodu strojový překlad: „Ahoj, já být tvůj ředitel.“ To už neplatí. Modely jako GPT dokáží během vteřiny napsat e-mail v perfektní úřední češtině, včetně správných čárek a oslovení.
Jak to poznat: Paradoxně hledejte „sterilitu“. Texty psané AI bývají emočně ploché, používají obecné fráze a často působí až moc formálně na to, že vám píše kolega, se kterým chodíte na pivo. Pokud vám šéf, který vždy píše stručně a bez diakritiky, najednou pošle román s květnatým úvodem, zpozorněte.
2. Hlasový Deepfake (Vishing)
Největší hrozbou roku 2025 nejsou e-maily, ale telefonáty. AI stačí vzorek hlasu dlouhý jen 3 vteřiny (stažený třeba z videa na LinkedInu), aby naklonovala hlas vašeho ředitele nebo kolegy. Zavolá vám „šéf“ a jeho hlasem vás požádá o okamžitý převod peněz nebo o sdělení hesla.
Jak to poznat: Sledujte drobné výpadky v intonaci nebo „robotický“ nádech na konci vět. Hlavní obranou je ale ověření: Zavěste a zavolejte dotyčnému zpět na jeho oficiální číslo. Nikdy nedělejte finanční transakce jen na základě hlasového pokynu.
3. Děsivá personalizace
AI dokáže během okamžiku „přečíst“ sociální sítě vaší firmy i zaměstnanců. Útočník už nestřílí naslepo. E-mail může vypadat takto: „Ahoj Petře, gratuluji k té prezentaci na konferenci v Brně. Prosím tě, mohl bys mi poslat tu fakturu pro dodavatele XYZ, o které jsme mluvili?“
Jak to poznat: Nenechte se ukolébat tím, že útočník zná detaily. Soustřeďte se na požadavek. Je standardní, abyste posílali fakturu e-mailem na neznámý účet? Tlačí na vás, že to musí být „hned teď“? Spěch je vždy varovným signálem číslo jedna.
Závěr: Důvěřuj, ale prověřuj (dvakrát)
V době AI phishingu už nemůžete věřit očím ani uším. Pokud po vás jakákoliv zpráva nebo hovor vyžaduje peníze, hesla nebo citlivá data, zastavte se.
Tip pro firmy: Zaveďte si „bezpečnostní slovo“ nebo postup pro schvalování plateb, který nejde obejít ani telefonátem od samotného ředitele.