Cookies management by TermsFeed Cookie Consent

11/2025

   Report bezpečnosti

Kybernetický zločin vyrába jedinečných „ľudí“, ktorí existujú iba v dátach

Syntetická identita * Služby na ultrarealistické falošné doklady * Deepfake mor

Syntetické identity žiadajú o finančné produkty, poisťujú sa, objednávajú si služby, otvárajú si herné účty a postupne získavajú dôveru systému.

Vypočujte si Report bezpečnosti, 840 slov, číta pre vás AI.

Ako sa robia syntetické identifikačné dokumenty?

Falošné doklady totožnosti vznikajú kombináciou reálnych a vymyslených údajov s podporou umelej inteligencie. Sú vytvorené tak, aby zvládli digitálne bezpečnostné kontroly. Takéto ID karty, pasy, vodičské preukazy či karty zdravotného poistenia pôsobia dôveryhodne v digitálnom aj vo fyzickom prostredí.

Dáta od spoločnosti Sumsub ukazujú, že k prvému štvrťroku 2025 vzrástol počet podvodov s využitím syntetických identifikačných dokumentov globálne o 195 percent. Európa zaznamenala medziročný nárast podvodov až o 378 percent, v Nemecku až o 567 percent a vo Francúzsku o 281 percent.

Falošné identity zaplavujú oblasti, kde sa využíva rýchla digitálna registrácia s priamym prístupom k peniazom – fintech pôžičky, kryptomeny, obchodné platformy či iGaming. Kybernetická bezpečnosť má pred sebou ďalšie úlohy.

Kto potrebuje úplnú syntetickú identitu

Pri podvode s využitím syntetickej identity sa vytvára fiktívna osoba kombináciou skutočných a vymyslených údajov. Použije sa napríklad skutočné rodné číslo alebo adresa a k nim sa pridá falošné meno, telefón, e-mail a tvár generovaná AI. K tomu pribudne falošný doklad totožnosti, deepfake selfie alebo video s realistickou mimikou a hlasom.

Takáto syntetická identita prejde cez vstupné overenie a registráciu, otvorí si účet, zoberie si úver, nakupuje. Buduje si históriu a pôsobí úplne legitímne. A potom páchatelia udrú: vyberú peniaze, spustia masívne chargebacky alebo nakupujú na úver a napokon okamžite zmiznú. Odhadovaná priemerná priama strata na jeden incident je približne 15-tisíc eur.

OnlyFake bol len začiatok a už aj ten je desivý

OnlyFake je webová platforma, ktorá umožňuje automatizovanú hromadnú výrobu vysoko realistických falošných dokladov z rôznych štátov. Darkweb tvrdí, že na tvorbu pasov, vodičských a občianskych preukazov využíva neurónové siete. A to za cenu už od 15 dolárov za kus.

Generované dokumenty boli dôveryhodné aj pre overovacie systémy bánk a kryptobúrz. Aplikácia dokonca simuluje fotografie dokladov položených na realistickom pozadí, čo zvyšuje vierohodnosť a umožňuje prejsť napríklad automatizovanými online overovacími systémami.

Používateľ služby sa nemusí učiť komplikované techniky falšovania ako pri tradičných metódach typu Photoshop. Platforma dokáže vyrobiť falošné ID aj v tisíckach kusov naraz importom údajov z Excelu. OnlyFake uvádza, že denne vyrobia až 20-tisíc falošných dokladov.

Služba OnlyFake sa propagovala na darkwebe a Telegram kanáloch. Vo februári 2024 ju odhalila skupina investigatívnych novinárov. Po medializácii bola stránka vypnutá, ale technológia sa šíri ďalej. Investigatívne zdroje odhadujú, že v darknet ekosystéme sú aktívne stovky až tisíce podobných stránok. OnlyFake bol len „špičkou ľadovca“ rastúcej hrozby.

Kto kŕmi AI?

Nezisková organizácia CIFAS zameraná na prevenciu podvodov uvádza za prvý polrok 2025 v Spojenom kráľovstve viac než 118-tisíc prípadov krádeže identity. Tieto údaje sa zneužívajú priamo alebo na vytváranie syntetickej identity. Riziko krádeže identity sa rozšírilo aj do sektorov, ktoré sa kedysi považovali za menej rizikové.

Poistné podvody vzrástli o 25 percent, najmä v dôsledku falošných žiadostí a krádeží identity pri poistení vozidiel. Podvody vo verejnom sektore stúpli o 88 percent, obzvlášť pri žiadostiach o vodičské preukazy, kde páchatelia využívajú predchádzajúcu adresu obete. Gamblingové podvody viazané na identitu zaznamenali nárast o 109 percent, keď útočníci zneužívali slabiny v onboardingu, napríklad používanie identít zosnulých osôb.

Deepfake zaplavuje svet s medziročným rastom 900 percent

Zatiaľ čo v roku 2023 bol počet deepfake videosúborov 500-tisíc ročne, v roku 2025 presiahne osem miliónov. Nová realita je, že vo svete sa približne každých päť minút odohrá incident s využitím deepfake.

Najznámejší a „najdrahší“ deepfake v biznise má hodnotu 25 miliónov dolárov. Túto sumu poslal kyberzločincom účtovník britskej dizajnérskej firmy Arup v roku 2024.

Urobil to počas videohovoru, v ktorom s ním – podľa jeho názoru – hovorili manažéri firmy. Pozoruhodná bola nielen kvalita, ale aj scenár phishingu. AI aplikácia totiž simulovala online konferenčný hovor topmanažérov.

Spoločnosť Arup prejavila vzácny nadhľad, keď kybernetický incident priznala. „Je to biznisový aj spoločenský problém a verím, že naša skúsenosť môže pomôcť zvýšiť povedomie o rastúcej sofistikovanosti a neustále sa vyvíjajúcich technikách útočníkov,“ uviedol pre magazín Fortune Rob Greig, technologický riaditeľ.

Podľa viacerých štúdií majú ľudia problém rozoznať deepfake videá – úspešnosť ich odhalenia sa pohybuje okolo 50 percent, čo je v podstate 1 : 1.

Finančný dosah deepfake podvodov je obrovský. Napríklad v USA sa pri tomto tempe úspešnosti odhaduje, že straty v roku 2027 narastú až na 40 miliárd amerických dolárov.

Áno, aj trhové rastové čísla berú dych

Na detekciu dokladov a syntetických identít sa už využívajú komerčné nástroje. Sú čoraz dôležitejšou súčasťou procesov pri overovaní identity zákazníka pri zakladaní účtu alebo poskytovaní finančnej služby. Riešenia kombinujú analýzu obrazu, biometrické overovanie a AI algoritmy na odhaľovanie manipulácií v dokladoch aj vo videu.

Hodnota globálneho trhu pre technológie „deepfake AI“ vrátane generovania aj detekcie sa v roku 2024 odhadovala na 7,58 miliardy amerických dolárov. Odhady medziročného rastu do roku 2032 sa pohybujú v rozmedzí 41 – 45 percent.

Bezpečnostné riešenia musia zachytiť falošné dokumenty, „živé“ deepfake selfie či syntetické identity ešte pred vznikom škody. A aj keď technológie napredujú, pri budovaní kybernetickej odolnosti stále platí kyberbezpečnostný triangel – ľudia, procesy, technológie.