V roce 2024 byly AI podvody hlavně téma odborných konferencí. V průběhu 2025-2026 se přesunuly do běžného života — voláte synovi, zvedne, hlas sedí, ale není to syn. Přijde e-mail od šéfa s perfektní češtinou, slušnou stylistikou a logickým požadavkem převést peníze. Bezpečnostní firmy a CERT-y v EU i USA hlásí, že falešné hovory s klonovaným hlasem (vishing) byly v 2025 nejrychleji rostoucí kategorií podvodů.
Tahle stránka vám dá praktický návod, jak je poznat a co dělat — bez paniky a bez technického blábolení.
Tři typické AI útoky, na které dnes narazí běžný uživatel
1. Klonovaný hlas po telefonu (vishing)
Útočník si stáhne pár sekund vašeho hlasu — z Instagramu, z webináře, z hlasové schránky. AI nástroje dnes potřebují ke kvalitnímu klonu 3-30 sekund. Pak vás v krizovém scénáři použije:
„Mami, mám problém, urgentně potřebuju 50 tisíc, neptej se a pošli na tenhle účet…“
Hlas sedí. Tón sedí. Pláč nebo napětí v hlase taky sedí (AI to umí). Oběť panikaří a převede peníze. Často je to jediný telefon, který nikdo nemá z čeho ověřit.
Stejně útočníci klonují hlas šéfa ve firmách: voláte do účtárny, hlas ředitele, neobvyklý ale „naléhavý“ převod, neptejte se.
2. Deepfake video hovor
Pokročilejší varianta: útočník nasdílí video hovor (Microsoft Teams, Zoom, Google Meet) a tvář je generována živě. V roce 2024 to vyžadovalo serverovou kapacitu, v 2026 to běží na běžném herním PC.
Cíl je typicky firma — fake CEO instruuje finančního ředitele k převodu, nebo fake klient si vyžádá změnu fakturačních údajů.
3. AI-generated phishing e-maily
Stará rada „phishing poznáš podle špatné češtiny“ v 2026 už neplatí. AI jazykové modely píší česky lépe než většina lidí. Phishingový e-mail proto dnes:
- Má perfektní stylistiku bez gramatických chyb
- Cíleně reaguje na vaši nedávnou aktivitu (LinkedIn post, e-shop objednávka)
- Personalizovaně oslovuje — jméno, pozice, firma, někdy i konkrétní projekt
- Zní logicky — proč by vám faktura nepřišla, když jste minulý týden objednávali?
Útočníci si pomocí AI připraví dávkově desítky tisíc personalizovaných e-mailů. Náklady jsou nízké, návratnost vysoká.
Jak to poznat — bez ohledu na to, jak dobré ten útok je
Univerzální pravidlo: technika je jen prostředek. Vždy se dá ověřit jinou cestou.
Pro telefon a video
- Položte to a zavolejte zpátky na číslo, které máte uložené (ne na to, ze kterého vám právě volali). Pokud byl hovor pravý, druhá strana se neurazí.
- Heslo / domluvený znak — některé rodiny si dnes domlouvají kódové slovo („naše kočka se jmenuje XY“) pro krizové hovory. Funguje to.
- Otázka, kterou by útočník nezvládl — „Co jsme měli minulý týden k večeři?“ AI hlas selže na konkrétní paměti.
- Nevěřte „spěchu“ — útočníci vždy tlačí na rychlou akci. Pravé krize obvykle čekají 5 minut na ověření.
Pro e-maily a zprávy
- Adresa odesílatele — klikněte na jméno a podívejte se na celou adresu. „Česká spořitelna“ z
spravce-uctu@csas-info.comje podvod (oficiální doména jecsas.cz). - Odkazy najeďte myší (bez kliknutí) a sledujte URL ve spodním rámečku prohlížeče. Pokud je jiná než deklarovaná, je to past.
- Žádná firma vás e-mailem nevyzve k zadání hesla ani PIN. Banka, Microsoft, Seznam, Google — nikdo.
- Telefonujte na oficiální číslo z webu (ne to v e-mailu), pokud vám něco připadá divné. Banky linku pro ověření mají.
Pro celkový obraz
- Druhý kanál ověření je dnes nutnost. Důležité finanční rozhodnutí (převod, změna účtu dodavatele, výplata mimo schválený proces) vždycky ověřujte druhou cestou — SMS, signal, osobně, jiným telefonem.
Co dělat, pokud k vám útok přišel
Pokud jste NEklikli / nepřevedli
- Nahlaste e-mail jako phishing v aplikaci (Outlook, Gmail mají tlačítko). Pomáháte tím ostatním.
- U telefonického scamu zaznamenejte číslo a nahlaste na policie.cz/kyber. NÚKIB sbírá data o nových technikách.
- Promyslete si, odkud útočník měl info — co jste sdíleli veřejně? LinkedIn? Instagram?
Pokud jste klikli / převedli / poslali heslo
Postupujte rychle, ale klidně:
- Změňte hesla ke všem účtům, kde máte stejné heslo. Použijte správce hesel (Bitwarden, 1Password).
- Zapněte 2FA všude, kde to ještě nemáte. Authenticator aplikace, ne SMS.
- Kontaktujte banku — nahlaste podvodnou transakci. Pokud je do 24 hodin a v rámci ČR, banky často umí transakci vrátit.
- Zkontrolujte počítač na malware (případně přineste). Některé útoky stahují keylogger nebo info-stealer.
- Nahlaste na Policii ČR — i když to vypadá beznadějně, statisticky to pomáhá vyšetřování dalších případů.
V našem servisním středisku řešíme obnovu hacknutých účtů a kontrolu počítače po phishing útoku průběžně. Zavolejte hned, čím dřív, tím vyšší šance.
→ Detail služby: Antivir a ransomware Brno
Co dělat preventivně (5 kroků na víkend)
- Audit veřejně dostupných údajů — vygooglete si jméno, podívejte se, co o vás internet ví. Hlas z YouTube/Instagramu? E-mail veřejný? Telefon na firemním webu? To je surovina pro útok.
- Domluvte si kódové slovo s rodinou pro krizové hovory. Stačí jednoduchá fráze.
- Zapněte 2FA všude — e-mail, banka, sociální sítě, cloud (OneDrive, Google Drive). Bez 2FA hacknuté heslo = ztracený účet.
- Správce hesel — Bitwarden je zdarma a v češtině. Stop opakovaným heslům.
- Záloha dat — pravidlo 3-2-1. Pokud útok zničí počítač, zálohy jsou poslední pojistka. Detail v Zálohování 3-2-1.
AI nástroje — kdy zůstat opatrný
Generativní AI (ChatGPT, Claude, Gemini, Copilot) je v 2026 každodenní nástroj. Pár pravidel, aby to nezneužili proti vám:
- Nikdy nezadávejte do AI hesla, PIN, čísla karet, rodná čísla, smluvní obsah s NDA. AI služby mohou vstupy logovat a používat pro trénink.
- Pozor na AI „helpers“ v prohlížeči — některé browser rozšíření jsou skryté info-stealery. Instalujte jen prověřené (Chrome Web Store ověřené, hodně uživatelů, recenze) a kontrolujte jaká data sbírají.
- AI generované odpovědi ověřujte, hlavně u zdravotních, právních a finančních otázek. AI „halucinuje“ a tvrdí věci sebevědomě i když nejsou pravda.
- Pro firemní data používejte podnikové AI služby (Microsoft Copilot for Business, ChatGPT Enterprise) s garantovaným neukládáním vstupů.
Časté otázky
Jak útočník získal náš hlas? Nejčastěji z veřejných videí — Instagram, TikTok, YouTube, firemní podcasty, online přednášky. Pár sekund stačí.
Stačí Microsoft Defender proti AI phishingu? Pro běžnou ochranu PC ano. Proti AI phishingu žádný antivir nepomůže — útok se odehrává v hlavě uživatele. Důležitější je 2FA, druhý kanál ověření a vzdělání.
Můžu poznat AI klonovaný hlas podle zvuku? V 2024 ještě často ano (lehké echo, neúplné dýchání). V 2026 už ne — kvalitní klony jsou nerozeznatelné v běžném telefonu. Spoléhejte na chování, ne na zvuk.
Co když volám sám sobě / rodině pro ověření a hlas mě obviňuje, že jsem AI? Domluvené kódové slovo. Pak je to jednoduché.
Stojí to za to mít [drahý antivirus] proti AI scams? Většinou ne — Microsoft Defender + 2FA + správce hesel + dobrý zvyk druhého kanálu ověření je silnější obrana než jakýkoliv placený produkt. Ozvěte se, projdeme váš konkrétní setup.
Máte podezření na AI scam nebo už jste obětí? Volejte hned +420 774 777 774 (Po–Pá 10:00–16:00). Pro akutní případy ransomware nebo zachycených dat je NONSTOP linka 775 556 063.
Po telefonu poradíme bez poplatku za prvních pár minut konzultace — často jen vysvětlit postup stačí a nemusíte nikam jezdit.
Nechce se vám to řešit svépomocí?
Objednejte diagnostiku v Brně — cenu řekneme předem, bez vašeho souhlasu se do ničeho nepouštíme.