Trumpai tariant (TL;DR)
Giluminio sukčiavimo atvejai pasiekė net pagrindinių kompanijų iždo skyrius. Remiantis FTB 2026 m. balandžio mėn. paskelbtais duomenimis, su dirbtiniu intelektu susijusio sukčiavimo nuostoliai 2025 m. siekė 893 mln. JAV dolerių, o vienu didelio atgarsio sulaukusiu atveju auka prarado daugiau nei 25,6 mln. JAV dolerių po vaizdo skambučio, kuriame visi dalyviai buvo giluminio sukčiavimo atvejai. Blogos naujienos: vidutiniškai žmonės aukštos kokybės suklastotą vaizdo įrašą gali atpažinti tik 24,51 % atvejų. Geros naujienos: apsauga priklauso ne nuo aštrios akies, o nuo penkių paprastų proceso taisyklių, kurias galite įgyvendinti jau šiandien.
Kaip veikia giluminio sąskaitų faktūrų klastojimo sistema?
Klasikinis sąskaitų sukčiavimas buvo paremtas suklastotu PDF failu ir skubota auka. Dirbtinis intelektas pridėjo tris naujus ginklus:
- Balso klonavimas: trijų sekundžių viešojo garso įrašo (interviu, internetinio seminaro, socialinių tinklų vaizdo įrašo) pakanka, kad vairuotojo balsu būtų galima paskambinti ir užsisakyti „greitą mokėjimą”.
- Giluminio vaizdo skambutis su klastotėmis: sukčiai pakvietė darbuotoją į susitikimą, kuriame „finansų direktorius” ir „kolegos” yra dirbtinio intelekto sukurti. Štai kaip viena įmonė pralaimėjo. 25,6 mln. dolerių su 15 pervedimų.
- Idealios netikros sąskaitos faktūros: dirbtinis intelektas sukuria sąskaitą faktūrą, kuri imituoja tiekėjo dizainą, skaitinę logiką ir toną: vienintelis pakeitimas yra banko sąskaita.
Kiek didelė iš tikrųjų rizika?
Skaičiai daugiausia gauti iš JAV, tačiau tendencija yra pasaulinė. Pasak FTB interneto nusikaltimų centro 2025 m. buvo gauti 22 364 skundai dėl dirbtinio intelekto sukčiavimo, o bendra žala siekė 893 mln. USD. Pirmasis taikinys yra finansų departamentai, nes ten susikerta greitis, sumos ir rutina. Ir nors atskira Estijos giluminio sukčiavimo statistika dar nepaskelbta, apgaulingi laiškai ir „vadovų skambučiai” čia veikia pagal tą patį modelį.
Kodėl neveikia funkcija „Atpažįstu vairuotojo balsą”?
Nes jūs to nedarote. Kontroliuojamų testų metu žmonės gali atpažinti aukštos kokybės „deepfake“ vaizdo įrašą vidutiniu 24,5% tikslumu, arba mažiau nei vienu iš keturių. Daugiau nei pusė vadovų pripažįsta, kad jų darbuotojai nebuvo apmokyti apie „deepfake“. Budrumas yra būtinas, bet nepakankamas kaip gynybos strategija: sukčiui tereikia vienos įtemptos popietės, jums reikia būti neklystančiam kiekvieną dieną.
Penkios proceso taisyklės, kurios stabdo sukčiavimą
- Atgalinio skambinimo taisyklė: kiekvienas telefonu, vaizdo įrašu ar tekstu gautas mokėjimo ar sąskaitos pakeitimo prašymas yra patvirtinamas kitu kanalu naudojant anksčiau žinomą numerį. Ne tą numerį, kurį sukčius užsirašė.
- IBAN pakeitimas visada yra įspėjamasis ženklas: tiekėjo banko sąskaitos pakeitimas niekada nėra imamas iš sąskaitos faktūros ar laiško, bet jį patvirtina oficialus tiekėjo kontaktinis asmuo.
- Dvigubas patvirtinimas: mokėjimus, viršijančius sutartą ribą (pavyzdžiui, 1000 eurų), patvirtina du žmonės. Skubėjimas tik panaikina taisyklę sukčiautojo naudai.
- Kodinis žodis su vadovybe: jei „vadovas” prašo atlikti neeilinį mokėjimą, užduokite sutartą klausimą, į kurį negalima atsakyti viešai internete.
- Apmokykite savo komandą pavyzdžiais: viena 30 minučių sesija su tikrais atvejais padidins informuotumą labiau nei bet koks priminimas.
Kaip elektroninės sąskaitos faktūros ir dirbtinis intelektas prisideda prie apsaugos?
Suklastota sąskaita faktūra yra el. laiško priede. Jei jūsų sąskaitos faktūros siunčiamos per patvirtintą el. sąskaitų faktūrų kanalą, pavyzdžiui, Estijos operatoriaus tinkle arba Peppoli tinkle, siuntėjo tapatybę patikrina tinklas ir „ta pati sąskaita faktūra, naujas IBAN” triukas praranda savo pozicijas. Tai visiškai nepakeis PDF formato, tačiau kiekvienas tiekėjas, pereinantis prie elektroninių sąskaitų faktūrų, sumažina sukčiavimo el. paštu kanalą.
Antrasis sluoksnis yra mašina, kuri nepažįsta rutinos nuobodulio: dirbtinis intelektas palygina kiekvienos gaunamos sąskaitos detales, sumas ir ritmą su ankstesne ir prieš mokėjimo dieną pabrėžia visus nukrypimus. Kaip tai veikia, aprašome straipsnyje. Dirbtiniu intelektu pagrįstas sąskaitų faktūrų sukčiavimo aptikimas.
Santrauka
Giluminio klastojimo sukčiavimas yra reali verslo rizika 2026 m.: nuostoliai matuojami šimtais milijonų, o vien žmogaus akis negali aptikti aukštos kokybės padirbinių. Apsauga – tai procesas: atgaliniai skambučiai žinomu numeriu, atskiri IBAN pakeitimų patikrinimai, dvigubas patvirtinimas, kodinis žodis ir mokymai – bei techninis sluoksnis – autentifikuoto el. sąskaitų faktūrų kanalo ir dirbtinio intelekto anomalijų aptikimo forma. Nė vienas iš šių žingsnių nekainuoja daugiau nei vienas sėkmingas sukčiavimas.
Išbandykite nemokamą „Bilnex“ sąskaitų faktūrų apdorojimą, kai dirbtinis intelektas tikrina kiekvienos gaunamos sąskaitos faktūros duomenis.
DUK
Kiek dažnos bus giluminio sukčiavimo aferos 2026 m.?
FTB Kibernetinių nusikaltimų centras 2025 m. užregistravo 22 364 skundus dėl su dirbtiniu intelektu susijusio sukčiavimo, dėl kurių bendra žala siekė 893 mln. USD; duomenys buvo paskelbti 2026 m. balandžio mėn. Garsiausias atvejis yra vaizdo skambučių „deepfake“, dėl kurio buvo pervesta 25,6 mln. USD.
Ar žmogus gali atpažinti giluminį klastotę?
Blogai: kontroliuojamuose bandymuose žmonės aptinka tik aukštos kokybės „deepfake“ vaizdo įrašus, kurių vidutinis tikslumas yra 24,5%. Todėl apsauga turi remtis procesu, pavyzdžiui, perskambinimu žinomu numeriu, o ne atpažinimu.
Kokia yra veiksmingiausia vienkartinė apsaugos priemonė?
Atgalinio skambinimo taisyklė: kiekvieną mokėjimo ar banko sąskaitos pakeitimo užklausą patvirtina anksčiau žinomas kontaktas kitame kanale. Tai sustabdo tiek balso klonus, tiek giluminio skambėjimo vaizdo įrašus, tiek netikrus el. laiškus, nes sukčius netikrina jūsų kito kanalo.
Kaip elektroninės sąskaitos faktūros sumažina sukčiavimo riziką?
Autentifikuotame e. sąskaitų faktūrų kanale, tokiame kaip „Peppoli“ tinklas, siuntėjo tapatybę patikrina tinklas, todėl apgaulė suklastotu PDF failu el. laiško priede ir pakeistu IBAN neveikia. Kiekvienas tiekėjas, pereinantis prie e. sąskaitų faktūrų, reiškia vienu el. pašto sukčiavimo kanalu mažiau.