AI hlasový podvod (deepfake voice scam, voice cloning) je nejnovější a technologicky nejsofistikovanější forma vishingu. Útočník využije veřejně dostupné AI nástroje (ElevenLabs, Resemble.ai, open-source Tortoise TTS) ke klonování hlasu konkrétní osoby z 30 sekund nahrávky — nahrávku získá z videí na Instagramu, TikToku, YouTube, nebo z podcastu. Pak zavolá oběti pod identitou klonované osoby (rodič, dítě, bankéř, šéf) a v emocionálně vypjaté situaci vyláká peníze nebo údaje. První masivně reportované případy v ČR začaly v létě 2025; v zemích jako USA a UK jsou škody za rok 2024 odhadovány na 25+ milionů USD.
Klíčová čísla
Jak technicky funguje
Útočník potřebuje 30–60 vteřin nahrávky cílového hlasu. To bývá triviální — z Instagram Reels, TikTok videí, YouTube vlogu, podcastu, nebo dokonce ze zaznamenaného hovoru. Nahrávku nahraje do služby jako ElevenLabs (komerční, $5/měsíc) nebo open-source nástroje. Po několika minutách training získá AI model, který umí říct cokoliv hlasem této osoby. Útočník napíše scénář („Mami, měl jsem nehodu, potřebuji 50 000 na nemocnici, dej to na tento účet …”) a buď v reálném čase přečte přes voice-to-voice convertor, nebo předgeneruje a přehraje. Sofistikovanější varianty používají voice cloning jako součást širší AI kampaně — chatbot, který reaguje na otázky oběti.
Typické scénáře v ČR
1) Falešný rodič nebo dítě: „Mami, měl jsem nehodu, jsem v nemocnici, lékař potřebuje peníze za výkon” — emoce vyřadí kritické myšlení. 2) Falešný bankéř známý oběti: klon osobního bankéře, kterého klient zná z dřívějších hovorů. Důvěra je vysoká, oběť snadno převede peníze. Případ Brno 2025 — škoda 850 000 Kč. 3) Falešný šéf: CEO fraud — klon hlasu nadřízeného žádá rychlý převod peněz na „nového dodavatele”. Cílí na účetní v menších firmách. 4) Falešný politik / celebrita: kombinováno s investičním scamem — „Andrej Babiš doporučuje krypto investici”. Tyto se objevují i jako video deepfake na sociálních sítích.
Jak rozeznat AI klon od skutečného hlasu
AI hlasy 2025 jsou velmi dobré, ale stále mají signály: 1) Nepřirozené pauzy — AI generuje text větu po větě, mezi větami je drobná pauza navíc. 2) Konzistentní prozódie — skutečný hlas má variace tempa, hlasitosti, emoce; AI je přesnější, ale „plošší”. 3) Chybí kašel, vzdychání, drobné ruchy v pozadí. 4) Nereaguje na nečekané otázky — pokud zeptáte na něco intimního, co byste měli vědět jen vy oba („Jaký byl tvůj nejhorší zážitek z dovolené v Itálii?”), AI buď pauzuje, generuje generickou odpověď, nebo selže.
Bezpečné slovo / fráze v rodině
Účinná obrana je bezpečné slovo — předem dohodnuté slovo nebo fráze, která zazní v hovoru s rodinou v případě nouze. Pokud člen rodiny volá v krizové situaci, žádá peníze, nebo se chová neobvykle — zeptejte se na bezpečné slovo. Skutečný člen rodiny ho zná, AI klon ne. Vhodné slovo: nesouvisející s vámi (ne křestní jméno, ne datum narození), zvláštní (oblíbené ovoce, místo z dovolené, smyšlené slovo). Nikdy ho nesdílejte na sociálních sítích.
Jak se bránit obecně
1) Omezte veřejně dostupné nahrávky vašeho hlasu — pokud nejste profesionál, kterého hlasový klon poškodí, není to nutné, ale zvažte to. 2) Bezpečné slovo s blízkými. 3) Vždy ověřte zpětným voláním na známé číslo — ne na číslo, ze kterého vám volali. 4) Citlivé žádosti řešte vždy osobně nebo přes druhý kanál (např. videohovor, ve kterém uvidíte tvář — i video deepfake jsou možné, ale složitější). 5) Edukace ve firmách — CEO fraud cílí na účetní; firma by měla mít proces dvojího ověřování velkých převodů.
Právní rámec a NÚKIB
AI klonování hlasu je v ČR od 2024 reguloval přibližně AI Act (EU regulace, platná od 2024), který klasifikuje „deepfakes” jako vysoce rizikové AI použití. Útočník porušuje primárně §209 TZ (podvod), §181 TZ (porušení tajemství) a v některých případech §354 TZ (pomluva). NÚKIB vede statistiky AI scams a vydává varování — sledujte nukib.cz/cs/aktualne pro aktuální vlny.
Reálné kauzy
Aktuálně reportovaná nebezpečná čísla
Top čísla z naší databáze, na která lidé hlásí podvodné nebo otravné hovory. Pokud jste obdrželi hovor z jednoho z nich, čtěte zkušenosti ostatních.
Pojmy ze slovníku
Časté otázky o tomto podvodu
Co dělat, když volá neznámé číslo?
Nezvedat hned. Ověřit číslo v naší databázi nebo na Googlu. Pokud je to spam/scam, zablokovat. Skutečně důležitý volající zavolá znovu nebo pošle SMS.
Co je telefonní phishing (vishing)?
Telefonní phishing (vishing = 'voice phishing') je podvod, kdy útočník přes hovor vylákává citlivé údaje, hesla nebo peníze. Liší se od klasického phishingu (e-mailem) tím, že využívá hlas a stres v reálném čase.
Jak nahlásit podvodné telefonní volání?
1) Komentář na cislo.info — varuje ostatní. 2) Policie ČR (formulář na policie.cz nebo 158) — pokud došlo ke škodě. 3) NÚKIB (nukib.cz) — pro analýzu trendů. 4) ČTÚ — pro telekomunikační porušení.
Jak ověřím, že volá skutečně moje banka?
Zavěste a zavolejte zpět na číslo, které najdete na zadní straně své karty nebo na oficiálním webu banky. Pokud byl předchozí hovor pravý, dovoláte se k té samé osobě.
Související podvody
Falešný bankéř — vishing scam vlny 2023–2025
Útočník volá pod číslem banky a pod záminkou „podezřelé transakce” vás navádí k převodu peněz na „bezpečný účet”.
Falešná policie — kauza „kapitán Novák” 2024–2025
Útočníci se vydávají za vyšetřovatele Policie ČR a navádějí oběti k převodu úspor na „důkazní účet”.
Falešná Česká pošta a Balíkovna — smishing 2024-2025
Nejčastější smishing v ČR. SMS o nedoručeném balíku s odkazem na falešný klon webu kurýra, kde oběť zadá údaje karty.
Hledáte konkrétní podezřelé číslo? Vyhledat v databázi →