Klausyk NNP.LT
Balsas ragelyje gali skambėti kaip dukros, sūnaus, kolegos ar vadovo balsas. Ekrane matomas veidas gali linkčioti, šypsotis ir raginti nedelsiant pervesti pinigus. Laiškas gali būti parašytas nepriekaištinga lietuvių kalba, su jūsų darbovietės pavadinimu, tikru projekto kontekstu ir mandagiu, įprastu vadovo tonu. Tačiau tai dar nėra tapatybės įrodymas.
Generatyvinis dirbtinis intelektas sumažino sukčių darbo kainą ir padidino jų mastą. Anksčiau masinis fišingas dažnai išsiduodavo gramatikos klaidomis, kreipiniu „gerbiamas kliente“ ir absurdišku pažadu apie netikėtą palikimą. Dabar viena nusikalstama grupė gali rengti šimtus skirtingų, įtikinamai personalizuotų pokalbių. Žmogaus silpnoji vieta lieka ta pati: skuba, baimė ir noras padėti artimam žmogui.
Dirbtinio intelekto sukčiavimas: kodėl jis veikia taip gerai
Sukčiavimas veikia ne todėl, kad žmonės yra naivūs. Jis veikia todėl, kad žmogaus smegenys sprendimus dažnai priima remdamosi pažįstamais signalais: balsu, veidu, vardu, autoritetu ir emocija. Jei skambinantysis verkia ir sako patekęs į bėdą, natūrali reakcija yra padėti, o ne atlikti techninį tapatybės patikrinimą. Sukčiai specialiai stengiasi neleisti aukai ramiai pagalvoti.
Jie dažniausiai kuria vieną iš trijų emocinių situacijų. Pirmoji – panika: artimasis tariamai pateko į avariją, sulaikytas, prarado telefoną ar turi skubiai sumokėti už gydymą. Antroji – autoritetas: vadovas nurodo apmokėti sąskaitą, banko darbuotojas perspėja apie tariamą įsilaužimą, pareigūnas reikalauja „bendradarbiauti“. Trečioji – godumas arba smalsumas: žadama investicijų grąža, premija, dovana ar išskirtinė galimybė.
Dirbtinis intelektas tokias schemas padaro gyvesnes. Pokalbių robotas nepavargsta, reaguoja akimirksniu, gali išlaikyti ilgą dialogą ir prisiminti anksčiau paminėtas detales. 2026 m. paskelbto socialinio eksperimento su 22 dalyviais rezultatas tai parodė labai aiškiai: 46 proc. dalyvių sutiko atsisiųsti programėlę, kai to paprašė DI pokalbių robotas. Tikram žmogui analogišką prašymą vykdė 18 proc. dalyvių. Skirtumas milžiniškas.
Tyrimo interpretacija paprasta: nenutrūkstamas, dėmesingas bendravimas kelia pasitikėjimą net tada, kai prašymas turėtų sukelti atsargumą. Robotas nesutrinka, nekalba nerišliai ir geba grįžti prie asmeninių smulkmenų, kurias žmogus gal jau buvo pamiršęs. Tokia kantrybė tampa ginklu.

Klastotas balsas: kai pažįstamas tembras nebėra įrodymas
Balso klonavimas šiandien yra vienas pavojingiausių apgaulės būdų, nes skambučio metu žmonės instinktyviai pasitiki girdimu balsu. Jam nereikia nepriekaištingai atkartoti kiekvieno niuanso. Jei auka girdi artimojo tembrą, keletą būdingų intonacijų ir skubų prašymą, emocija dažnai užpildo likusias spragas.
„McAfee“ tyrimas atskleidė dvi nemalonias aplinkybes. Net 53 proc. suaugusiųjų bent kartą per savaitę viešai internete pasidalija savo balso įrašais, o apie 70 proc. gyventojų pripažįsta, kad negalėtų patikimai atskirti DI klonuoto balso nuo tikro žmogaus balso. Viešas vaizdo įrašas socialiniame tinkle, tinklalaidės ištrauka, darbo renginio įrašas ar balso žinutė gali tapti žaliava apgaulei.
Tai nereiškia, kad reikia dingti iš interneto ar niekada nebekalbėti į kamerą. Tai reiškia, kad balsas turi būti vertinamas kaip viešai potencialiai nukopijuojamas tapatybės atributas, o ne kaip slaptas raktas. Kaip seniai nebesidalijame banko kortelės kodu, taip neturėtume laikyti vien balso pakankamu įrodymu, kad kalbame su saviškiu.
Įtartino skambučio požymiai dažnai slypi ne garso kokybėje. Sukurtas balsas gali būti itin tikroviškas, o prastas ryšys patogiai paaiškina kiekvieną dirbtinį trikdį. Daug daugiau pasako pokalbio scenarijus: ar žmogus reikalauja veikti tuoj pat, ar draudžia perskambinti, ar prašo paslapties, ar ragina siųsti pinigus į neįprastą sąskaitą, per kriptoturto priemonę ar dovanų kuponais? Tokie reikalavimai yra raudonos vėliavos.
Oficialiose JAV Federalinės prekybos komisijos ir FTB rekomendacijose pateikiamas veiksmingiausias atsakas į tariamo artimojo ar vadovo skambutį: iškart padėti ragelį ir perskambinti pačių žinomu numeriu. Ne numeriu, kurį diktuoja skambinantysis. Ne paspaudus per gautą žinutę. Tik tuo kontaktu, kurį jau turite adresų knygelėje, sutartyje ar oficialiame organizacijos puslapyje.
Dar vienas labai praktiškas sprendimas – iš anksto šeimoje susitarti dėl slaptos tapatybės patvirtinimo frazės. Ji neturi būti nuspėjama, susijusi su gimimo data, augintinio vardu ar viešais socialinių tinklų faktais. Tinka keistas, tik šeimai žinomas klausimas ir atsakymas. Jei žmogus skambina iš tikrųjų nelaimės metu, jis supras tokio patikrinimo prasmę. Sukčius dažniau bandys sugrąžinti pokalbį prie skubos.
Kaip atpažinti klastotą vaizdo skambutį
Vaizdo ryšys daugybei žmonių atrodo saugesnis už įprastą skambutį. Juk matai veidą. Deja, būtent šį įprotį išnaudoja gilutės – dirbtinio intelekto sukurti ar pakeisti garso ir vaizdo įrašai. Europol Inovacijų laboratorija dar 2022 m. ataskaitoje „Facing reality? Law enforcement and the challenge of deepfakes“ perspėjo, kad ši technologija tampa įprastu organizuoto nusikalstamumo įrankiu. Ji naudojama vadovų klastotėms, dokumentų klastojimui ir klientų pažinimo procedūroms apeiti.
Įmonių pasaulyje tai vadinama vadovo klastotės schema. Finansų darbuotojas gauna skubų nurodymą, kurį tariamai duoda aukštas vadovas per vaizdo skambutį ar balso žinutę. Nurodymas gali atrodyti logiškas: konfidencialus įsigijimas, netikėta teisinė prievolė, užsienio partnerio sąskaita, terminas iki darbo dienos pabaigos. Tačiau būtent išskirtinumas ir skuba turi paskatinti stabtelėti.
Europos Parlamento ir Europol medžiagoje minimas daugiau nei 25 mln. JAV dolerių nuostolį sukėlęs atvejis, kai nusikaltėliai pasitelkė suklastotą DI vaizdo skambutį. Šis skaičius svarbus ne vien dėl dydžio. Jis parodo, kad pažangi apgaulė taikosi ne tik į pavienius gyventojus, bet ir į organizacijas su finansų skyriais, procedūromis bei patyrusiais darbuotojais.
Vaizde kartais galima pastebėti nesutampantį lūpų judesį, keistai besikeičiančius veido kontūrus, nenatūralų mirksėjimą, išplaukusius ausų ar plaukų kraštus, šešėlių neatitikimą. Vis dėlto tokių požymių ieškojimas negali būti vienintelė gynyba. Vaizdo kokybę veikia ryšys, apšvietimas ir programa, o technologijos sparčiai tobulėja. Patikimesnė taisyklė – net ir per vaizdo skambutį nepatvirtinti nestandartinių mokėjimų ar konfidencialių duomenų perdavimo neįvykdžius nepriklausomo patikrinimo.
Organizacijoje toks patikrinimas turėtų reikšti aiškią dviejų žmonių taisyklę, iš anksto nustatytą mokėjimo tvirtinimo kelią ir pareigą paskambinti vadovui jo įprastu numeriu. Svarbiausia, kad procedūra galiotų ir tuomet, kai nurodymas ateina iš generalinio direktoriaus. Sukčiai dažniausiai statys būtent ant to, kad darbuotojas nenorės „trukdyti vadovo“ ar suabejoti autoritetu.
Personalizuotos žinutės ir laiškai: kodėl nebeliko akivaizdžių klaidų
ESET, veikianti per „NOD Baltic“, nurodo, kad apie 90 proc. kibernetinių atakų prasideda nuo el. laiško, o daugiau nei 70 proc. incidentų kyla dėl žmogiškosios klaidos. DI įrankiai sukčiams leidžia automatizuoti ir personalizuoti fišingo laiškus be anksčiau taip dažnai matytų gramatikos klaidų. Vien taisyklinga kalba dabar nieko neįrodo.
Naujos kartos laiškas gali remtis tikra informacija apie įmonę, nes sukčius ją surenka iš viešų šaltinių. Jis gali žinoti darbuotojo pareigas, neseniai paskelbtą projektą, partnerių pavadinimus ir vadovų vardus. Tada ateina laiškas su tariama sąskaita, dokumento peržiūros prašymu ar kvietimu prisijungti prie susitikimo. Užtenka vieno neapdairiai paspausto mygtuko.
Dirbtinio intelekto sukčiavimas kaip atpažinti tokiu atveju? Pirmiausia tikrinkite ne laiško stilių, o veiksmą, kurio iš jūsų prašoma. Ar reikia prisijungti prie paskyros per nuorodą? Ar prašoma atidaryti failą? Ar kviečiama įvesti slaptažodį, banko prisijungimo duomenis ar vienkartinį kodą? Ar nurodoma pakeisti gavėjo sąskaitą? Kiekvienas toks prašymas turi būti vertinamas per antrą, nepriklausomą kanalą.
Nespauskite nuorodos vien tam, kad patikrintumėte, kur ji veda. Kompiuteryje užveskite pelės žymeklį ant nuorodos ir perskaitykite rodomą adresą, o telefone geriau apskritai atsidarykite paslaugą per įprastą oficialią programėlę ar ranka naršyklėje įvestą adresą. Jei laiškas atrodo gautas iš kolegos, parašykite jam naują žinutę ankstesniu, įprastu pokalbio kanalu arba paskambinkite žinomu numeriu.
Ypač pavojingas prašymas pateikti vienkartinį prisijungimo kodą. Bankai, ryšio operatoriai ir teisėtos platformos gali siųsti kodus jums, tačiau rimta įstaiga neprašys jų pasakyti skambinančiajam. Toks kodas dažnai yra paskutinė kliūtis nusikaltėliui prisijungti prie jūsų paskyros.
Skaičiai rodo: tai ne pavienės istorijos
JAV Federalinės prekybos komisijos duomenimis, 2023 m. gyventojai dėl apsimetinėjimo sukčių prarado 2,7 mlrd. JAV dolerių. Komisija kartu nurodo, kad apie patirtus nuostolius oficialiai praneša tik maždaug 10 proc. aukų. Kitaip tariant, statistika greičiausiai atspindi tik matomą problemos dalį. Gėda, baimė ar viltis patiems atgauti pinigus tylą palaiko ilgiau, nei reikėtų.
FTB Internetinių nusikaltimų skundų centras 2025 m. gavo 22 364 skundus dėl sukčiavimo atvejų, tiesiogiai susijusių su dirbtiniu intelektu. Pranešti nuostoliai pasiekė 893,3 mln. JAV dolerių. Tai nėra abstraktus technologijos šalutinis poveikis. Tai pinigai, išvilioti iš šeimų ir organizacijų per labai konkrečias manipuliacijas.
Tuo pat metu balso klonavimo įrankių rinka plečiasi. SQ Magazine skelbiama prognozė rodo augimą nuo 4,06 mlrd. JAV dolerių 2026 m. iki 9,56 mlrd. JAV dolerių 2030 m.; prognozuojamas vidutinis metinis augimo tempas – 23,9 proc. Pati rinka nėra nusikalstama: balso technologijos gali padėti prieinamumui, kūrybai ir klientų aptarnavimui. Tačiau didesnis prieinamumas reiškia, kad apsauga negali remtis prielaida, esą sudėtingas klastotes kuria tik išskirtinai technologiškai pajėgios grupės.
JAV FTC mėgina skatinti ir techninius atsakus. Ji surengė „Voice Cloning Challenge“ iššūkį su 35 tūkst. JAV dolerių priziniu fondu, o 2024 m. balandžio 8 d. paskelbė nugalėtojus. Tarp pasiūlytų sprendimų buvo DI balso detektoriai, garso vandenženkliai ir gyvumo vertinimo metodai. Tai naudinga kryptis, bet žmogus neturėtų laukti, kol kiekvienas telefonas ar programa turės tobulą klastotės aptikimo mygtuką. Patikrinimo įpročiai veikia jau dabar.
ES taisyklės ir Lietuvos atsakas
Nuo 2026 m. rugpjūčio įsigalioję ES Dirbtinio intelekto akto skaidrumo reikalavimai numato, kad DI sugeneruotas ar modifikuotas turinys, įskaitant gilutes, turi būti tinkamai pažymėtas. Lietuvoje už šių reikalavimų laikymąsi atsakinga Ryšių reguliavimo tarnyba. Žymėjimas padeda kurti skaidresnę aplinką, tačiau jis nėra asmeninės gynybos pakaitalas.
Kodėl? Nes sukčius nuo pat pradžių nesirengia laikytis taisyklių. Sąžiningas kūrėjas ar paslaugos teikėjas pažymės sintetinį turinį, o nusikaltėlis mėgins tokį ženklą pašalinti, paslėpti arba apskritai naudosis nelegaliais kanalais. Todėl žymos nebuvimas nėra autentiškumo įrodymas, o žymos buvimas signalizuoja tik apie turinio kilmę, ne apie jo geranoriškumą.
Lietuvoje dėmesys saugiam DI naudojimui auga ir organizacijų viduje. 2024 m. liepos 12 d. „EPSO-G“, „Ignitis grupė“, LTG grupė, Lietuvos bankas ir Registrų centras parengė Generatyvinio dirbtinio intelekto saugaus naudojimo organizacijoje gaires ir pristatė jas Nacionaliniam kibernetinio saugumo centrui. Tai reikšmingas pavyzdys, nes DI rizika nėra vien informacinių technologijų skyriaus rūpestis. Ji paliečia personalą, finansus, teisę, komunikaciją ir vadovus.
2026 m. kovo 19 d. NKSC pristatė nuotolinį mokymų kursą „Saugus dirbtinio intelekto naudojimas“, skirtą visuomenei ir organizacijoms. NKSC, kaip nacionalinė kibernetinio saugumo institucija, čia siunčia teisingą žinutę: atsparumas kuriamas ne draudžiant visus DI įrankius, o mokant suprasti jų ribas, saugoti duomenis ir tikrinti neįprastus prašymus.
Įmonėms naudinga turėti aiškų vidaus planą. Jame turi būti nurodyta, kokios informacijos negalima kelti į viešus DI įrankius, kas gali tvirtinti mokėjimus, kaip tikrinami sąskaitų rekvizitų pakeitimai ir kur darbuotojas turi pranešti apie įtartiną laišką ar skambutį. Vienkartiniai mokymai nepakanka. Sukčiai keičia scenarijus greitai.
Veiksmų planas gavus įtartiną prašymą
Pirmoji taisyklė – nespręskite spaudžiami. Sukčius nori, kad veiktumėte per pirmas kelias minutes: pervestumėte, atskleistumėte kodą, paspaustumėte nuorodą arba įdiegtumėte programėlę. Jūsų tikslas – sustabdyti jo sukurtą tempą. Pasakykite, kad perskambinsite. Padėkite ragelį. Tada tikrinkite.
Antra – naudokite žinomą kontaktą. Jei tariamai skambino vaikas, sutuoktinis ar kolega, paskambinkite jo įprastu numeriu. Jei tariamai kreipėsi bankas, eikite į banko programėlę arba surinkite numerį iš oficialios kortelės ar svetainės. Jei kalba eina apie įmonės sąskaitą, susisiekite su partneriu kontaktu, kuris buvo patvirtintas anksčiau, o ne su nurodytu naujame laiške.
Trečia – nepraraskite sveiko nepasitikėjimo, net jei pašnekovas žino daug asmeninių dalykų. Informacija apie mokyklą, darbovietę, atostogas ar šeimą gali būti surinkta iš socialinių tinklų. Sukčius, pasakęs tris teisingus faktus, nebūtinai yra tas, kuo dedasi. Jis tik įrodė mokantis ieškoti.
Ketvirta – nesuteikite nuotolinės prieigos prie savo telefono ar kompiuterio nepažįstamam žmogui. Programėlės, kurias siūloma įdiegti „saugumo patikrai“, gali leisti matyti ekraną, valdyti įrenginį ar perimti prisijungimo duomenis. Socialinis eksperimentas, kuriame beveik pusė dalyvių pakluso DI roboto prašymui atsisiųsti programėlę, rodo, kad ši rizika yra labai žemiška ir reali.
Penkta – jei pinigus jau pervedėte ar atskleidėte banko duomenis, veikite nedelsdami. Susisiekite su savo banku oficialiu kanalu, paaiškinkite situaciją ir vykdykite jo nurodymus. Išsaugokite žinutes, numerius, laiškų antraštes, mokėjimo informaciją ir ekrano nuotraukas. Praneškite kompetentingoms institucijoms. Greita reakcija negarantuoja lėšų grąžinimo, bet didina galimybę sustabdyti tolesnius veiksmus ir padėti atsekti schemą.
DUK: dažniausi klausimai apie DI sukčiavimą
Ar galima iš balso atpažinti, kad skambina dirbtinis intelektas?
Kartais – taip, tačiau pasikliauti vien klausa pavojinga. Dirbtinis balsas gali turėti keistą ritmą, netipiškas pauzes ar pernelyg lygų toną, bet ryšio trukdžiai gali maskuoti trūkumus. Patikimiausias testas yra ne klausymas, o perskambinimas žinomu numeriu ir iš anksto sutarta slapta frazė.
Ar vaizdo skambutis patvirtina asmens tapatybę?
Ne. Jis gali suteikti papildomos informacijos, bet negarantuoja autentiškumo. Dėl nestandartinio mokėjimo, konfidencialių duomenų ar prisijungimo informacijos visada reikia nepriklausomo patikrinimo kitu ryšio kanalu.
Ar DI sugeneruoto turinio žymėjimas mane apsaugos?
Jis padeda atskirti teisėtai paskelbtą sintetinį turinį, o ES skaidrumo reikalavimai yra reikalingi. Vis dėlto nusikaltėlis gali ignoruoti pareigą žymėti. Todėl žyma yra papildomas signalas, ne saugumo garantija.
Ar verta viešai skelbti savo balso įrašus?
Kiekvienas žmogus sprendžia pats, tačiau verta riboti viešai prieinamų ilgų ir aiškių balso įrašų kiekį, ypač jei jie nebūtini. Dar svarbiau – šeimai ir darbovietei negrįsti tapatybės patikrinimo vien balso atpažinimu.
Koks vienas svarbiausias veiksmas, jei tariamas artimasis prašo pinigų?
Padėkite ragelį ir perskambinkite jam numeriu, kurį jau žinote. Ši trumpa pauzė suardo didžiąją dalį emocinio spaudimo, kuriuo remiasi balso klonavimo sukčiai.
Dirbtinio intelekto sukčiavimas stiprėja ne todėl, kad technologija savaime bloga, o todėl, kad nusikaltėliai greitai perima kiekvieną įrankį, galintį imituoti pasitikėjimą. Žmogaus gynyba taip pat nėra sudėtinga: sustoti, patikrinti per kitą kanalą, neatskleisti kodų ir neleisti skubai priimti sprendimo už jus. Vienas perskambinimas gali kainuoti minutę. Jis gali išsaugoti santaupas.
Šaltiniai
- Parengtos Generatyvinio dirbtinio intelekto (GenDI) saugaus naudojimo organizacijoje gairės – NKSC
- NKSC pristato naują kursą, padėsiantį saugiai naudotis dirbtiniu intelektu – NKSC
- Nuo rugpjūčio įsigaliojo nauji ES Dirbtinio intelekto (DI) akto skaidrumo reikalavimai – Ryšių reguliavimo tarnyba
- Fighting back against harmful voice cloning – FTC Consumer Advice
- Europol report finds deepfake technology could become staple tool for organised crime – Europol
- Scam calls in times of Generative AI – European Parliament
- AI Voice Cloning Fraud Statistics 2026: Alarming Trends – SQ Magazine
- Naujas DI talentas, kurio žmonija tikrai neprašė: žmones apgauna geriau nei profesionalūs sukčiai – Alfa
- Sukčiavimas internete keičiasi: vis didesnį vaidmenį atlieka dirbtinis intelektas – ESET
Dažniausiai užduodami klausimai
Kaip atpažinti dirbtinio intelekto suklastotą balsą skambučio metu?
Nors dirbtinis balsas gali turėti netipiškų pauzių ar pernelyg lygų toną, pasikliauti vien klausa yra labai pavojinga. Patikimiausias būdas sužinoti tiesą yra padėti ragelį ir perskambinti pašnekovui jo įprastu, žinomu numeriu.
Ar galima visiškai pasitikėti vaizdo skambučiais bendraujant su kolegomis ar vadovais?
Vaizdo skambutis nepatvirtina asmens tapatybės, nes nusikaltėliai sėkmingai naudoja pažangias gilutes. Dėl bet kokių nestandartinių mokėjimų ar konfidencialių duomenų perdavimo visada privaloma atlikti nepriklausomą patikrinimą kitu kanalu.
Ar Europos Sąjungos dirbtinio intelekto žymėjimo reikalavimai apsaugo nuo sukčiavimo?
Žymėjimas padeda atskirti teisėtai paskelbtą sintetinį turinį, tačiau jis neapsaugo nuo nusikaltėlių, kurie tyčia ignoruoja šią pareigą. Todėl oficialios žymos buvimas ar nebuvimas negali būti laikomas saugumo garantija.














