AI hlasový podvod (deepfake voice scam, voice cloning) je nejnovější a technologicky nejsofistikovanější forma vishingu. Útočník využije veřejně dostupné AI nástroje (ElevenLabs, Resemble.ai, open-source Tortoise TTS) ke klonování hlasu konkrétní osoby z 30 sekund nahrávky — nahrávku získá z videí na Instagramu, TikToku, YouTube, nebo z podcastu. Pak zavolá oběti pod identitou klonované osoby (rodič, dítě, bankéř, šéf) a v emocionálně vypjaté situaci vyláká peníze nebo údaje. První masivně reportované případy v ČR začaly v létě 2025; v zemích jako USA a UK jsou škody za rok 2024 odhadovány na 25+ milionů USD.
Klíčová čísla a statistiky
- 1. ČR případ s prokázaným AI klonem: červenec 2025, škoda 850 000 Kč.
- Odhad 2024 v USA: $25+ mil. USD ztráty z AI voice scams.
- ElevenLabs API cena: $5/měsíc, generování klonu z 30s vzorku.
- Růst počtu případů: odhadováno 5–10× ročně po dobu 2025–2027.
- Účinnost AI klonu při emoci: 80 % obětí v rané fázi neodhalí klon během krátkého hovoru.
Jak technicky funguje
Útočník potřebuje 30–60 vteřin nahrávky cílového hlasu. To bývá triviální — z Instagram Reels, TikTok videí, YouTube vlogu, podcastu, nebo dokonce ze zaznamenaného hovoru. Nahrávku nahraje do služby jako ElevenLabs (komerční, $5/měsíc) nebo open-source nástroje. Po několika minutách training získá AI model, který umí říct cokoliv hlasem této osoby. Útočník napíše scénář („Mami, měl jsem nehodu, potřebuji 50 000 na nemocnici, dej to na tento účet …”) a buď v reálném čase přečte přes voice-to-voice convertor, nebo předgeneruje a přehraje. Sofistikovanější varianty používají voice cloning jako součást širší AI kampaně — chatbot, který reaguje na otázky oběti.
Typické scénáře v ČR
1) Falešný rodič nebo dítě: „Mami, měl jsem nehodu, jsem v nemocnici, lékař potřebuje peníze za výkon” — emoce vyřadí kritické myšlení. 2) Falešný bankéř známý oběti: klon osobního bankéře, kterého klient zná z dřívějších hovorů. Důvěra je vysoká, oběť snadno převede peníze. Případ Brno 2025 — škoda 850 000 Kč. 3) Falešný šéf: CEO fraud — klon hlasu nadřízeného žádá rychlý převod peněz na „nového dodavatele”. Cílí na účetní v menších firmách. 4) Falešný politik / celebrita: kombinováno s investičním scamem — „Andrej Babiš doporučuje krypto investici”. Tyto se objevují i jako video deepfake na sociálních sítích.
Jak rozeznat AI klon od skutečného hlasu
AI hlasy 2025 jsou velmi dobré, ale stále mají signály: 1) Nepřirozené pauzy — AI generuje text větu po větě, mezi větami je drobná pauza navíc. 2) Konzistentní prozódie — skutečný hlas má variace tempa, hlasitosti, emoce; AI je přesnější, ale „plošší”. 3) Chybí kašel, vzdychání, drobné ruchy v pozadí. 4) Nereaguje na nečekané otázky — pokud zeptáte na něco intimního, co byste měli vědět jen vy oba („Jaký byl tvůj nejhorší zážitek z dovolené v Itálii?”), AI buď pauzuje, generuje generickou odpověď, nebo selže.
Bezpečné slovo / fráze v rodině
Účinná obrana je bezpečné slovo — předem dohodnuté slovo nebo fráze, která zazní v hovoru s rodinou v případě nouze. Pokud člen rodiny volá v krizové situaci, žádá peníze, nebo se chová neobvykle — zeptejte se na bezpečné slovo. Skutečný člen rodiny ho zná, AI klon ne. Vhodné slovo: nesouvisející s vámi (ne křestní jméno, ne datum narození), zvláštní (oblíbené ovoce, místo z dovolené, smyšlené slovo). Nikdy ho nesdílejte na sociálních sítích.
Jak se bránit obecně
1) Omezte veřejně dostupné nahrávky vašeho hlasu — pokud nejste profesionál, kterého hlasový klon poškodí, není to nutné, ale zvažte to. 2) Bezpečné slovo s blízkými. 3) Vždy ověřte zpětným voláním na známé číslo — ne na číslo, ze kterého vám volali. 4) Citlivé žádosti řešte vždy osobně nebo přes druhý kanál (např. videohovor, ve kterém uvidíte tvář — i video deepfake jsou možné, ale složitější). 5) Edukace ve firmách — CEO fraud cílí na účetní; firma by měla mít proces dvojího ověřování velkých převodů.
Právní rámec a NÚKIB
AI klonování hlasu je v ČR od 2024 reguloval přibližně AI Act (EU regulace, platná od 2024), který klasifikuje „deepfakes” jako vysoce rizikové AI použití. Útočník porušuje primárně §209 TZ (podvod), §181 TZ (porušení tajemství) a v některých případech §354 TZ (pomluva). NÚKIB vede statistiky AI scams a vydává varování — sledujte nukib.cz/cs/aktualne pro aktuální vlny.
Konkrétní případy v SR
Brno 2025 — falešný bankéř Moneta
2025-08
USA — manželka v ohrožení 2024
2024
Aktualizováno: 2026-05-01