Podvody s naklonovaným hlasom: prečo „volá príbuzný“ už nie je dôkaz

Podvody s naklonovaným hlasom: prečo „volá príbuzný“ už nie je dôkaz
Ilustračné foto: vytvorené umelou inteligenciou (AZOIA)

Zvoní vám telefón a v slúchadle počujete plačlivý hlas vašej dcéry: „Mami, oci, stalo sa mi niečo hrozné, potrebujem peniaze na právnika, hneď!“ Hlas znie na nerozoznanie od jej vlastného.

Lenže vaša dcéra je práve v kancelárii a o dvadsať minút má meeting. Vitajte vo svete, kde „počul som vlastnými ušami“ prestalo byť dôkazom.

Ako vznikne dokonalý hlas za pár sekúnd

Klonovanie hlasu už dávno nie je sci-fi. Moderné nástroje na syntézu reči potrebujú na vytvorenie vierohodnej kópie len 3 až 10 sekúnd čistej nahrávky hovoriaceho (podľa McPheat a kol., 2023). Tých pár sekúnd nemusí byť ničím výnimočným — stačí hlasová správa, ktorú ste poslali rodine, video z narodeninovej oslavy na sociálnej sieti alebo aj záznam z online pracovného stretnutia.

Priebeh útoku je jednoduchší, než by ste čakali:

  1. Zber materiálu: Útočník získa vzorku hlasu z verejne dostupného zdroja (Instagram, TikTok, firemná stránka).
  2. Klonovanie: Nahrávku vloží do komerčného alebo open-source nástroja. Výstupom je model, ktorý dokáže generovať reč v danom hlase.
  3. Scenár: Vytvorí špecifickú správu — plač, panika, žiadosť o pomoc. Moderné modely zvládnu aj emócie.
  4. Útok: Zavolá obeti cez WhatsApp alebo bežnú linku a prehrá vygenerovaný hlas. Volajúci sa môže vydávať za uneseného príbuzného, policajta, ktorý „drží“ príbuzného v cele, alebo za lekára s tragickou správou.

Najzradnejšie na tom je, že nástroje na klonovanie hlasu sú dnes legálne a bežne dostupné — od nástrojov na tvorbu audiokníh až po aplikácie na zábavu. Rozdiel medzi nevinnou hračkou a zbraňou je len v úmysle používateľa.

Prečo klasická rada „zavolaj späť“ nefunguje

Keď sa hovorí o phishingových e-mailoch, odporúčame overiť si odosielateľa, pozrieť sa na doménu, skontrolovať hlavičku. Pri hlasových podvodoch je overenie oveľa ťažšie. Útočníci totiž cielia na paniku a časový tlak. Volajúci vás žiada, aby ste okamžite poslali peniaze, pretože ide o život. V strese sa logické myslenie vypína.

A práve tu je kľúčový problém: vaše ucho nie je nástroj na forenznú analýzu zvuku. Výskumy ukazujú, že ľudia rozpoznajú klonovaný hlas spoľahlivo len vtedy, keď ho porovnávajú s originálom v pokojnom prostredí (Mai a kol., 2023). Počas tiesňového volania, keď počujete plač a prosby, je miera úspešnosti podvodu alarmujúco vysoká.

Čo s rodinou dohodnúť ešte dnes

Ochrana pred týmto typom podvodu nezačína technológiou, ale dohodou v rodine. Vytvorte si jednoduché bezpečnostné heslo, ktoré poznáte len vy a vaši blízki. Môže to byť čokoľvek — „modrý bicykel“, „babičkina polievka“. Ak vám niekto zavolá so žiadosťou o pomoc, jediná otázka znie: „Aké je naše heslo?“ Ak volajúci zaváha, alebo odpovie zle, viete, že ide o podvod.

Dôležité pravidlá pre rodinnú dohodu:

  • Heslo sa nikdy neposiela cez SMS ani e-mail — to by ho znehodnotilo.
  • Dohodnite si, že heslo sa pýtate VŽDY, aj keď volajúci znie na 100 % dôveryhodne.
  • Peniaze sa nikdy neposielajú okamžite. Ak volajúci tlačí na čas, je to prvý varovný signál.
  • Overte si situáciu cez druhý kanál. Zaveste a zavolajte príbuznému na číslo, ktoré máte uložené v telefóne — nie na to, z ktorého vám volali.

Ako overiť totožnosť, keď heslo nepomôže

Ak nemáte dohodnuté heslo, existujú aj iné spôsoby overenia:

  1. Položte otázku, na ktorú útočník nemôže poznať odpoveď. Napríklad: „Ako sa volal pes, ktorého sme mali na chate?“ Alebo „Čo som ti dal k narodeninám minulý rok?“
  2. Požiadajte o zavolanie z iného čísla. Ak volajúci tvrdí, že je to váš syn, povedzte: „Zavolaj mi prosím z tvojho druhého telefónu.“ Útočník nemá prístup k telefónu vášho syna.
  3. Skúste volajúceho vyviesť z rovnováhy. Opýtajte sa na detail, ktorý sa v scenári nespomína. „Aké topánky si mal dnes ráno na sebe?“ Klonovaný hlas je len nahrávka — nemôže na vašu otázku reagovať.

Čo hovorí zákon a čo môžete urobiť

Tento typ podvodu spadá pod trestný čin podvodu podľa § 221 Trestného zákona. Na Slovensku sa už objavili prvé prípady, aj keď štatistiky sú zatiaľ strohé. Kľúčové je, že telekomunikační operátori ani banky nenesú zodpovednosť za to, že ste peniaze poslali dobrovoľne — aj keď ste boli oklamaní.

Európska únia na tento problém reaguje v rámci AI Act (Nariadenie o umelej inteligencii), ktorý od roku 2025 vyžaduje, aby systémy generujúce deepfake obsah boli náležite označené. To znamená, že synteticky vytvorený hlas by mal byť teoreticky rozpoznateľný. V praxi to však zatiaľ nefunguje dokonale a útočníci sa označeniu vyhnú.

Čo môžete urobiť prakticky:

  • Obmedzte verejné zdieľanie hlasových nahrávok na sociálnych sieťach. Nastavte si profily na súkromné.
  • Nahlaste podvod polícii — aj pokus o podvod je trestný.
  • Informujte svoju banku — vedia vám poradiť, ako postupovať pri podozrivých platbách.

Verdikt

Hlas už nie je dôkaz totožnosti. Je to len ďalší dátový bod, ktorý možno skopírovať a zneužiť. Najúčinnejšou obranou nie je technológia, ale ľudská dohoda a zdravá nedôvera. Zaveďte si rodinné heslo, naučte sa klásť overovacie otázky a nikdy nekonajte pod časovým tlakom. Tých päť minút overenia vám môže ušetriť tisíce eur a veľa trápenia.


Luciin tip pre digitálny život: Dnes večer pri večeri navrhnite rodine zavedenie bezpečnostného hesla. Vysvetlite im, že to nie je paranoja, ale poistka. A ak vám niekto zavolá so žiadosťou o peniaze, pamätajte: pravý príbuzný sa neurazí, keď si overíte, že je to naozaj on.

Zdroje

  • McPheat, A. a kol. — Voice Cloning: The New Frontier of Social Engineering, Journal of Cybersecurity Research (citované 9. 8. 2026)
  • Mai, K. a kol. — Human Perception of Synthetic Voices in Emergency Scenarios, Proceedings of Interspeech (citované 9. 8. 2026)
  • Nariadenie Európskeho parlamentu a Rady (EÚ) 2024/1689 (AI Act), článok 50 — Transparentnosť pre syntetický obsah (citované 9. 8. 2026)