← Összes cikk

Deepfake hívás felismerése – és mit tegyél az első 60 másodpercben

Más nyelveken is: العربيةБългарскиČeštinaDanskDeutschΕλληνικάEnglishEspañolSuomiFrançaisעבריתहिन्दीHrvatskiBahasa IndonesiaItaliano日本語한국어NorskNederlandsPolskiPortuguês (Brasil)PortuguêsRomânăSlovenčinaSvenskaไทยTürkçeУкраїнськаTiếng Việt简体中文繁體中文

Egy ismerős hang, egy hirtelen vészhelyzet, egy pénzkérés – most azonnal. Szinte minden hangklónos csalás ezt a mintát követi, akár nagyszülőket céloz („Nagyi, balesetem volt!”), akár pénzügyi csapatokat („A vezérigazgató vagyok, utalás kell, mielőtt lezárul az üzlet”).

A kellemetlen igazság: egy jó deepfake-et hallás alapján nem lehet megbízhatóan felismerni. A telefonvonal tömöríti a hangot, a stressz beszűkíti a figyelmet, a modern klónozó eszközök pedig az akcentust és a beszédstílust is visszaadják. A védelemnek ezért bevált eljárásokból és ellenőrzésből kell jönnie, nem a füledből.

Miért lett a hangklónozás telefonos probléma?

  • Kevés hanganyag is elég. Az olyan kutatási rendszerek, mint a Microsoft VALL-E (2023), néhány másodpercnyi beszédből is képesek voltak utánozni egy hangot. Hangüzenetekből, videókból és podcastokból bőven akad alapanyag.
  • A hívószám hamisítható. A kijelzett szám csak adat. A támadók megjeleníthetik egy rokonod, a bankod vagy a munkáltatód számát.
  • Az igazi fegyver a nyomásgyakorlás. A forgatókönyv célja, hogy ne állj meg gondolkodni: baleset, letartóztatás, bizalmas üzlet, határidő.

Az egyik első nyilvánosan ismertté vált eset 2019-ből származik: egy energiacég brit leányvállalata a beszámolók szerint mintegy 220 000 eurót utalt át egy olyan hívás után, amelyben az anyavállalat vezérigazgatójának hangját utánozták. Azóta az eszközök olcsóbbak és jobbak lettek.

Figyelmeztető jelek hívás közben

Ezek egyike sem bizonyítja önmagában a deepfake-et – együtt viszont be kell indítaniuk a visszahívási szabályodat:

  1. Sürgetés és titkolózás: „Ne szólj senkinek”, „nincs időnk”.
  2. Szokatlan fizetési mód: ajándékkártya, kripto, új bankszámla, a készpénzért érkező futár.
  3. Ismeretlen vagy rejtett szám olyasvalakitől, aki általában a saját telefonjáról hív.
  4. A hívó kerüli a nyitott kérdéseket, vagy visszakanyarodik a forgatókönyvhöz, ha valami személyeset kérdezel.
  5. Furcsa hang: természetellenes szünetek, érzelemmentes hanghordozás egy állítólagos vészhelyzetben, soha nem változó háttérzaj.

A 60 másodperces cselekvési terv

  1. Állj meg. Mondd azt: „Mindjárt visszahívlak.”
  2. Tedd le – akkor is, ha a hang tiltakozik.
  3. Hívd vissza egy olyan számon, amelyet már ismersz (a névjegyeid közül, ne a híváslistából vagy az üzenetből).
  4. Kérdezd meg a biztonsági jelszót, ha a családotokban vagy a csapatotokban van ilyen.
  5. Soha ne küldj pénzt, kódot vagy jelszót egy nem ellenőrzött hívás közben.

Állíts be még ma egy családi biztonsági jelszót

Egyezzetek meg egy szóban vagy kérdésben, amelyet csak a családotok ismer, és amely soha nem jelenik meg az interneten. Aki vészhelyzettel hív, annak tudnia kell rá a választ. Az idősebb rokonoknak írd le. Semmibe nem kerül, és a legtöbb „unokázós” forgatókönyvet hatástalanítja.

Cégeknek: előzd meg a CEO-csalást már a folyamatokban

  • Kétcsatornás szabály: pusztán egy telefonhívás alapján nincs utalás és nincs bankszámlaszám-módosítás – a megerősítés egy második, ismert csatornán történik.
  • Előre rögzített visszahívási számok a vezetőkhöz, beszállítókhoz és bankokhoz.
  • Ellenőrzött hívóazonosítás a belső hívásoknál, hogy a pénzügyi csapat lássa, ki hív – ne csak egy számot.
  • Képzés valós példákkal – akik már hallottak klónozott hangot, azokat sokkal nehezebb becsapni.

Ahol a technológia segít

Az eljárások a legtöbb támadást megállítják, de azon múlnak, hogy az emberek stressz alatt is emlékeznek-e rájuk. A technológia a helyes döntést teheti alapértelmezetté:

  • Az ellenőrzött névjegyek kriptográfiai jelvényt mutatnak, ha valóban az adott személy hív – a jelvény hiánya pedig figyelmeztetés.
  • A szintetikus hang felismerése elemzi a hívás hangját, és még a beszélgetés alatt figyelmeztet.
  • A telefonszám-kockázati pontszám még azelőtt jelzi a hamisított vagy bejelentett számokat, hogy felvennéd a telefont.

Pontosan ezt fejlesztjük: az Identity Phone magánszemélyeknek, családoknak és csapatoknak szól, API-ként pedig ügyfélszolgálatoknak és bankoknak. A termék jelenleg fejlesztés alatt áll; feliratkozhatsz a korai hozzáférés várólistájára.

Gyakori kérdések

Hallani lehet, hogy egy hang deepfake?

Megbízhatóan nem. A modern hangklónok meggyőzően szólhatnak, különösen egy telefonvonalon, amely amúgy is tömöríti a hangot. A füled helyett hagyatkozz bevált lépésekre – visszahívásra egy ismert számon vagy egy biztonsági jelszóra.

Mennyi hanganyag kell egy csalónak egy hang klónozásához?

Kutatási rendszerek kimutatták, hogy egy durva utánzáshoz néhány másodpercnyi beszéd is elég lehet. Gyakori forrás a hangüzenet, a videó és a közösségi médiás bejegyzés.

Mit tegyek, ha azt gyanítom, hogy deepfake hívást kaptam?

Tedd le, hívd vissza az illetőt egy már ismert számon, ne küldj pénzt vagy kódokat, és ha pénzt kértek tőled, jelentsd az esetet a bankodnak és a rendőrségnek.