SPC Servis PC Brno
AI

AI podvody v roce 2026: jak je poznat a co dělat

Útoky s AI vstoupily v roce 2025-2026 do hlavního proudu. Hlas vašeho šéfa nebo dcery můžete dostat do telefonu, aniž by ho někdo z nich vůbec vyslovil. Tohle je krátký, praktický návod, co s tím.

Servis PC Brno 7 min čtení
AI podvody v roce 2026: jak je poznat a co dělat

V roce 2024 byly AI podvody hlavně téma odborných konferencí. V průběhu 2025-2026 se přesunuly do běžného života — voláte synovi, zvedne, hlas sedí, ale není to syn. Přijde e-mail od šéfa s perfektní češtinou, slušnou stylistikou a logickým požadavkem převést peníze. Bezpečnostní firmy a CERT-y v EU i USA hlásí, že falešné hovory s klonovaným hlasem (vishing) byly v 2025 nejrychleji rostoucí kategorií podvodů.

Tahle stránka vám dá praktický návod, jak je poznat a co dělat — bez paniky a bez technického blábolení.

Tři typické AI útoky, na které dnes narazí běžný uživatel

1. Klonovaný hlas po telefonu (vishing)

Útočník si stáhne pár sekund vašeho hlasu — z Instagramu, z webináře, z hlasové schránky. AI nástroje dnes potřebují ke kvalitnímu klonu 3-30 sekund. Pak vás v krizovém scénáři použije:

„Mami, mám problém, urgentně potřebuju 50 tisíc, neptej se a pošli na tenhle účet…“

Hlas sedí. Tón sedí. Pláč nebo napětí v hlase taky sedí (AI to umí). Oběť panikaří a převede peníze. Často je to jediný telefon, který nikdo nemá z čeho ověřit.

Stejně útočníci klonují hlas šéfa ve firmách: voláte do účtárny, hlas ředitele, neobvyklý ale „naléhavý“ převod, neptejte se.

2. Deepfake video hovor

Pokročilejší varianta: útočník nasdílí video hovor (Microsoft Teams, Zoom, Google Meet) a tvář je generována živě. V roce 2024 to vyžadovalo serverovou kapacitu, v 2026 to běží na běžném herním PC.

Cíl je typicky firma — fake CEO instruuje finančního ředitele k převodu, nebo fake klient si vyžádá změnu fakturačních údajů.

3. AI-generated phishing e-maily

Stará rada „phishing poznáš podle špatné češtiny“ v 2026 už neplatí. AI jazykové modely píší česky lépe než většina lidí. Phishingový e-mail proto dnes:

  • perfektní stylistiku bez gramatických chyb
  • Cíleně reaguje na vaši nedávnou aktivitu (LinkedIn post, e-shop objednávka)
  • Personalizovaně oslovuje — jméno, pozice, firma, někdy i konkrétní projekt
  • Zní logicky — proč by vám faktura nepřišla, když jste minulý týden objednávali?

Útočníci si pomocí AI připraví dávkově desítky tisíc personalizovaných e-mailů. Náklady jsou nízké, návratnost vysoká.

Jak to poznat — bez ohledu na to, jak dobré ten útok je

Univerzální pravidlo: technika je jen prostředek. Vždy se dá ověřit jinou cestou.

Pro telefon a video

  • Položte to a zavolejte zpátky na číslo, které máte uložené (ne na to, ze kterého vám právě volali). Pokud byl hovor pravý, druhá strana se neurazí.
  • Heslo / domluvený znak — některé rodiny si dnes domlouvají kódové slovo („naše kočka se jmenuje XY“) pro krizové hovory. Funguje to.
  • Otázka, kterou by útočník nezvládl — „Co jsme měli minulý týden k večeři?“ AI hlas selže na konkrétní paměti.
  • Nevěřte „spěchu“ — útočníci vždy tlačí na rychlou akci. Pravé krize obvykle čekají 5 minut na ověření.

Pro e-maily a zprávy

  • Adresa odesílatele — klikněte na jméno a podívejte se na celou adresu. „Česká spořitelna“ z spravce-uctu@csas-info.com je podvod (oficiální doména je csas.cz).
  • Odkazy najeďte myší (bez kliknutí) a sledujte URL ve spodním rámečku prohlížeče. Pokud je jiná než deklarovaná, je to past.
  • Žádná firma vás e-mailem nevyzve k zadání hesla ani PIN. Banka, Microsoft, Seznam, Google — nikdo.
  • Telefonujte na oficiální číslo z webu (ne to v e-mailu), pokud vám něco připadá divné. Banky linku pro ověření mají.

Pro celkový obraz

  • Druhý kanál ověření je dnes nutnost. Důležité finanční rozhodnutí (převod, změna účtu dodavatele, výplata mimo schválený proces) vždycky ověřujte druhou cestou — SMS, signal, osobně, jiným telefonem.

Co dělat, pokud k vám útok přišel

Pokud jste NEklikli / nepřevedli

  • Nahlaste e-mail jako phishing v aplikaci (Outlook, Gmail mají tlačítko). Pomáháte tím ostatním.
  • U telefonického scamu zaznamenejte číslo a nahlaste na policie.cz/kyber. NÚKIB sbírá data o nových technikách.
  • Promyslete si, odkud útočník měl info — co jste sdíleli veřejně? LinkedIn? Instagram?

Pokud jste klikli / převedli / poslali heslo

Postupujte rychle, ale klidně:

  1. Změňte hesla ke všem účtům, kde máte stejné heslo. Použijte správce hesel (Bitwarden, 1Password).
  2. Zapněte 2FA všude, kde to ještě nemáte. Authenticator aplikace, ne SMS.
  3. Kontaktujte banku — nahlaste podvodnou transakci. Pokud je do 24 hodin a v rámci ČR, banky často umí transakci vrátit.
  4. Zkontrolujte počítač na malware (případně přineste). Některé útoky stahují keylogger nebo info-stealer.
  5. Nahlaste na Policii ČR — i když to vypadá beznadějně, statisticky to pomáhá vyšetřování dalších případů.

V našem servisním středisku řešíme obnovu hacknutých účtů a kontrolu počítače po phishing útoku průběžně. Zavolejte hned, čím dřív, tím vyšší šance.

→ Detail služby: Antivir a ransomware Brno

Co dělat preventivně (5 kroků na víkend)

  1. Audit veřejně dostupných údajů — vygooglete si jméno, podívejte se, co o vás internet ví. Hlas z YouTube/Instagramu? E-mail veřejný? Telefon na firemním webu? To je surovina pro útok.
  2. Domluvte si kódové slovo s rodinou pro krizové hovory. Stačí jednoduchá fráze.
  3. Zapněte 2FA všude — e-mail, banka, sociální sítě, cloud (OneDrive, Google Drive). Bez 2FA hacknuté heslo = ztracený účet.
  4. Správce hesel — Bitwarden je zdarma a v češtině. Stop opakovaným heslům.
  5. Záloha dat — pravidlo 3-2-1. Pokud útok zničí počítač, zálohy jsou poslední pojistka. Detail v Zálohování 3-2-1.

AI nástroje — kdy zůstat opatrný

Generativní AI (ChatGPT, Claude, Gemini, Copilot) je v 2026 každodenní nástroj. Pár pravidel, aby to nezneužili proti vám:

  • Nikdy nezadávejte do AI hesla, PIN, čísla karet, rodná čísla, smluvní obsah s NDA. AI služby mohou vstupy logovat a používat pro trénink.
  • Pozor na AI „helpers“ v prohlížeči — některé browser rozšíření jsou skryté info-stealery. Instalujte jen prověřené (Chrome Web Store ověřené, hodně uživatelů, recenze) a kontrolujte jaká data sbírají.
  • AI generované odpovědi ověřujte, hlavně u zdravotních, právních a finančních otázek. AI „halucinuje“ a tvrdí věci sebevědomě i když nejsou pravda.
  • Pro firemní data používejte podnikové AI služby (Microsoft Copilot for Business, ChatGPT Enterprise) s garantovaným neukládáním vstupů.

Časté otázky

Jak útočník získal náš hlas? Nejčastěji z veřejných videí — Instagram, TikTok, YouTube, firemní podcasty, online přednášky. Pár sekund stačí.

Stačí Microsoft Defender proti AI phishingu? Pro běžnou ochranu PC ano. Proti AI phishingu žádný antivir nepomůže — útok se odehrává v hlavě uživatele. Důležitější je 2FA, druhý kanál ověření a vzdělání.

Můžu poznat AI klonovaný hlas podle zvuku? V 2024 ještě často ano (lehké echo, neúplné dýchání). V 2026 už ne — kvalitní klony jsou nerozeznatelné v běžném telefonu. Spoléhejte na chování, ne na zvuk.

Co když volám sám sobě / rodině pro ověření a hlas mě obviňuje, že jsem AI? Domluvené kódové slovo. Pak je to jednoduché.

Stojí to za to mít [drahý antivirus] proti AI scams? Většinou ne — Microsoft Defender + 2FA + správce hesel + dobrý zvyk druhého kanálu ověření je silnější obrana než jakýkoliv placený produkt. Ozvěte se, projdeme váš konkrétní setup.


Máte podezření na AI scam nebo už jste obětí? Volejte hned +420 774 777 774 (Po–Pá 10:00–16:00). Pro akutní případy ransomware nebo zachycených dat je NONSTOP linka 775 556 063.

Po telefonu poradíme bez poplatku za prvních pár minut konzultace — často jen vysvětlit postup stačí a nemusíte nikam jezdit.

Nechce se vám to řešit svépomocí?

Objednejte diagnostiku v Brně — cenu řekneme předem, bez vašeho souhlasu se do ničeho nepouštíme.

  • #AI
  • #phishing
  • #deepfake
  • #voice cloning
  • #bezpečnost
  • #scam
Sdílet:

Pomoc s reálným problémem v Brně?

Po telefonu poradíme za 5 minut. Cenu sdělíme po diagnostice — písemně, bez tlaku.

NONSTOP pro akutní data a ransomware: 775 556 063

Zavolat Kontakt