Jest piątek, 16:47. Twoja księgowa zamyka tydzień, kiedy dzwoni telefon i słyszy w słuchawce Ciebie: ten sam głos, to samo „no dobra” na początku zdania i tę samą prośbę, którą słyszała już dziesiątki razy, żeby szybko puściła przelew do nowego dostawcy, bo jesteś na spotkaniu i oddzwonisz później. Pani Ania robi to, co zawsze, czyli pomaga szefowi, a Ty w tym czasie pijesz kawę na lotnisku w Monachium, przekonany, że w firmie wszystko gra, choć właśnie wydałeś 180 tysięcy złotych.
Do sklonowania Twojego głosu wystarczyło trzydzieści sekund rolki, którą sam wrzuciłeś na Instagram, a cała operacja kosztowała oszusta mniej niż obiad w dobrej restauracji. Tak dziś wygląda atak na firmę: zamiast genialnego hakera w kapturze jest przeciętny przestępca z dobrym AI, garścią informacji z KRS i LinkedIna oraz jednym człowiekiem, który w odpowiednim momencie powie „tak”.
Właściciele firm, z którymi rozmawiam, zwykle odpowiadają mi wtedy, że mają antywirusa, a na formularzu wisi CAPTCHA, więc śpią spokojnie. Rozumiem ten spokój, tyle że przestępcy od dawna chodzą zupełnie inną drogą. Wystarczy, że ktoś przekona Twojego pracownika, podszyje się pod dostawcę, podrobi głos prezesa albo wykorzysta zależność, o której nawet nie wiesz. Socjotechnika działała zawsze, tylko była droga, bo ktoś musiał dzwonić, pisać i pamiętać szczegóły, a dziś model językowy robi to ze stoma firmami naraz, po polsku i bez jednej literówki. Sztuczna inteligencja dała przestępcom przede wszystkim jedno: niską cenę.
Rozpisałem to jako mapę w trzech częściach. W tej pierwszej opowiadam o ludziach i pieniądzach, bo tu oszust zaczyna najczęściej, a przy okazji o sprawie Rafała Brzoski, która najlepiej pokazuje, jak daleko zaszły już deepfake’i. Druga część dotyczy skrzynki, strony i reputacji w Google, a trzecia dostępów, biura, czasu i polityków, którzy mają w tej sprawie sporo do nadrobienia. Przy każdym obszarze znajdziesz krótki komentarz i rozwijaną listę konkretnych scenariuszy, każdy z jednym zdaniem obrony. Całość piszę pro bono, bez oferty na końcu, bo uważam, że o tych zagrożeniach mówi się w Polsce za mało, a oprócz Mety jest jeszcze Google i cała reszta. Pokazuję, gdzie są drzwi i jak je zamknąć.
00Mapa: siedem obszarów i czas
Każdy obszar czytam w trzech warstwach: stara, sprawdzona metoda, to, co zmienia w niej AI, i to, jak wygląda to u nas, z naszymi urzędami, rejestrami i przyzwyczajeniami. W całej serii wychodzi z tego 51 konkretnych scenariuszy.
| Obszar | Klasyk | 2027 · mnożnik AI | Polski kontekst |
|---|---|---|---|
| 01 Człowiek | Telefon „tylko potwierdzam”, zbieranie informacji | Klon głosu, deepfake na wideorozmowie, fałszywy kandydat | „Dzwonimy z Google”, „policja” do księgowej, głos córki |
| 02 Pieniądze | Podmiana konta, skimming w sklepie, krypto | Deepfake zatwierdza przelew, zdjęcia „uszkodzeń” z AI | Faktury w KSeF, przejęcie spółki w KRS |
| 03 Komunikacja | Masowy spam, słabe CAPTCHA, zalane formularze | Phishing bez błędów, spam jako zasłona dymna | KSeF, e-Doręczenia, ZUS i US jako pretekst |
| 04 Strona | Stare wtyczki, szwy między wykonawcami | Exploit w godziny, prompt injection, fałszywe biblioteki | Zapomniane subdomeny, przechwycona domena |
| 05 Reputacja | Google bomb, toksyczne linki, hacked SEO | Zatruwanie odpowiedzi AI, fałszywe opinie, klon strony | Sabotaż wizytówki, przejęty fanpage, fałszywe DMCA |
| 06 Dostępy | To samo hasło wszędzie | Kradzież sesji, „Zezwól”, MFA fatigue, SIM swap | Była agencja wciąż adminem, hasła w Excelu |
| 07 Biuro | „Kurier”, „serwisant”, pendrive z parkingu | Kabel udający ładowarkę, urządzenie z 4G, kody QR | Wi-Fi gości w sieci księgowości, drukarka z pamięcią |
| 08 Czas | Piątek, 16:47, „PILNE, płatność dziś”. Atakuje się moment, a miejsce ma drugorzędne znaczenie. | ||
01Człowiek, czyli najtańsze wejście do firmy
Na końcu każdego zabezpieczenia siedzi człowiek, który może powiedzieć „tak”, i wiedział o tym już Kevin Mitnick, najsłynniejszy haker lat dziewięćdziesiątych, który większość swoich włamań zrobił telefonem, a potem opowiedział o tym amerykańskim senatorom.
„Firmy wydają miliony dolarów na firewalle, szyfrowanie i zabezpieczenia dostępu, a to pieniądze wyrzucone w błoto, bo żadne z tych zabezpieczeń nie dotyczy najsłabszego ogniwa w łańcuchu bezpieczeństwa: ludzi, którzy te systemy obsługują i nimi zarządzają.”
Zeznanie przed Senatem USA, 2 marca 2000Od tamtej pory zmienił się głównie koszt. To, co Mitnick robił talentem aktorskim i świetną pamięcią, dziś robi model językowy podpięty pod syntezator głosu, więc księgowa słyszy w słuchawce szefa, a pracownik działu finansów widzi na wideokonferencji cały zarząd, który w rzeczywistości siedział wtedy zupełnie gdzie indziej. W brytyjskiej firmie inżynieryjnej Arup skończyło się to w 2024 roku piętnastoma przelewami na około 25 mln USD, co firma sama potwierdziła. Najlepsza obrona kosztuje zero złotych i sprowadza się do jednej zasady: każdy przelew zlecony telefonem albo na callu wychodzi z firmy dopiero po oddzwonieniu na znany numer i akceptacji drugiej osoby.

Tę historię znam z bliska, bo wydarzyła się u mojej sąsiadki. Dzwoni telefon, w słuchawce płacz i głos córki, która miała wypadek i potrzebuje pieniędzy od ręki, a po gotówkę zaraz przyjedzie ktoś zaufany. Matka wykłada pieniądze na stół, a pod blok podjeżdża „kurier”. Szczegóły zostawię dla siebie, bo to cudza historia, ale mechanikę widziałem dokładnie: stare oszustwo „na wnuczka” podkręcone klonem głosu z nagrań, które córka sama wrzucała do sieci.
Opisuję to w tekście dla przedsiębiorców, bo dokładnie ta sama technika trafi kiedyś do Twojej księgowej, a zmieni się tylko kwota i głos w słuchawce.
1.1„Dzień dobry, kto u Państwa zajmuje się fakturami?”
Ktoś dzwoni na recepcję jako kurier z przesyłką zwrotną i prosi o potwierdzenie, kto odpowiada za faktury, a recepcjonistka, chcąc pomóc, podaje nazwisko i maila księgowej i dorzuca, że szef do piątku jest na urlopie.
Włamania tu brak, jest za to gotowy materiał na maila, który za tydzień będzie wyglądał całkowicie wiarygodnie, bo atakujący wie już, kto płaci, jak do niego napisać i kiedy w firmie brakuje nadzoru.
ObronaDane wewnętrzne potwierdzasz przez telefon wyłącznie osobom sprawdzonym przez oddzwonienie na oficjalny numer.
1.2Głos prezesa zrobiony z rolki na Instagramie
Księgowa słyszy: „Pani Aniu, pilny przelew, jestem na spotkaniu, dane wyślę SMS-em”, i wszystko się zgadza, od intonacji po charakterystyczne „no dobra” na początku zdania.
Do klonu głosu wystarcza kilkadziesiąt sekund nagrania, więc każdy właściciel firmy, który buduje markę osobistą na rolkach i podcastach, sam dostarcza oszustom materiał.
ObronaKażdy przelew zlecony telefonem wychodzi dopiero po oddzwonieniu na znany numer, akceptacji drugiej osoby i podaniu hasła kontrolnego.
1.3Cały zarząd na Teamsie, wygenerowany co do jednej twarzy
Pracownik finansów dostaje zaproszenie na pilny call z dyrektorem finansowym i zarządem, widzi znajome twarze, słyszy znajome głosy i robi przelewy, o które go poproszono.
Tak było w firmie Arup w 2024 roku, gdzie po piętnastu przelewach na około 25 mln USD okazało się, że wszyscy uczestnicy spotkania poza ofiarą byli wygenerowani.
ObronaPolecenie finansowe z wideokonferencji potwierdzasz drugim kanałem, najlepiej telefonem na numer, który znasz od lat.
1.4Kandydat idealny, bo wygenerowany
Świetne CV, dyplomy i rozmowa na wideo bez zarzutu, a po trzech tygodniach nowy „pracownik” ma dostęp do repozytorium i CRM, po sześciu zaś znika razem z danymi klientów.
Twarz na rozmowie była nakładką generowaną na żywo i właśnie w ten sposób do firm na całym świecie wchodzą północnokoreańscy informatycy, o czym piszę szerzej przy sprawie Brzoski.
ObronaTożsamość sprawdzasz przy zatrudnieniu, a nowej osobie dajesz na start tylko dostępy niezbędne do pracy.
1.5Głos córki w słuchawce
Telefon, płacz i głos córki, która miała wypadek i potrzebuje pieniędzy od ręki, a po gotówkę zaraz przyjedzie ktoś zaufany.
To klasyczne oszustwo „na wnuczka” podkręcone klonem głosu, które opisuję wyżej na przykładzie mojej sąsiadki, i dokładnie ta sama technika działa na Twoją księgową.
ObronaUmów w rodzinie i w firmie pytanie kontrolne, na które odpowiedź zna tylko prawdziwa osoba, i zasadę „rozłącz się i oddzwoń sam”.
1.6„Dzwonimy z Google w sprawie Pana wizytówki”
Konsultant straszy, że wizytówka zniknie z Map, jeśli właściciel szybko opłaci „weryfikację”, i proponuje, że przeprowadzi go przez wszystko od ręki.
To masówka wymierzona w polskie firmy usługowe, dla których Mapy są głównym źródłem klientów, więc strach przed utratą widoczności działa na nie wyjątkowo skutecznie.
ObronaKażdą sprawę wizytówki sprawdzasz samodzielnie w panelu Profilu Firmy, bo tylko tam Google naprawdę się z Tobą komunikuje.
1.7„Tu policja, Pani konto jest atakowane”
Najpierw dzwoni „bank”, potem „CBŚP”, numer na wyświetlaczu wygląda na oficjalny, a księgowa słyszy, że musi natychmiast przelać pieniądze na „konto techniczne” i zachować wszystko w tajemnicy.
Podrobienie numeru to dziś drobiazg, a cała siła tego scenariusza leży w połączeniu strachu, autorytetu i izolacji.
ObronaKażdą prośbę o przelew na „bezpieczne konto” kończysz rozłączeniem się i telefonem na numer z karty albo ze strony banku.
01+Czego sprawa Rafała Brzoski uczy każdego właściciela firmy
Większość opisanych wyżej scenariuszy łączy jedno: czyjaś twarz albo czyjś głos użyte bez wiedzy właściciela. Najgłośniej w Polsce przerabia to dziś Rafał Brzoska, a jego sprawa świetnie pokazuje, że deepfake dotyczy każdego, kto ma twarz, głos i ludzi, którzy mu ufają.
Od 2024 roku na Facebooku i Instagramie krążą reklamy z przerobionym przez AI wizerunkiem Rafała Brzoski i jego żony Omeny Mensah. Konta mieli zabezpieczone, a przestępcy i tak zabrali im to, co w reklamie działa najlepiej, czyli twarze: on „poleca” w nich inwestycję, ona jest „pobita”, „zatrzymana” albo „martwa”, a kliknięcie prowadzi na podróbkę znanego portalu i dalej, prosto do fałszywej inwestycji.
W sierpniu 2024 roku prezes UODO nakazał Mecie wstrzymać te reklamy w Polsce, a Meta, która najpierw zaskarżyła decyzje, w marcu 2025 roku wycofała skargi. Małżonkowie poszli do sądu i 27 marca 2026 roku Sąd Apelacyjny w Warszawie utrzymał zabezpieczenie, odrzucając argument, że Meta jest tylko biernym pośrednikiem. To dopiero postanowienie o zabezpieczeniu, choć kierunek widać już wyraźnie.
We wrześniu 2026 roku Brzoska razem z Sebastianem Kondrackim, twórcą modelu Bielik, pokazał narzędzie ScamWatch, które przeanalizowało 1,76 mln reklam Meta i za podejrzane uznało 291 tys. z nich (16,5%), w tym 28,2 tys. reklam wysokiego ryzyka. Raport „SCAM. 12 rodzajów oszustw” trafił do posłów i rządu, a według jego autorów Meta zarobiła w Polsce na fałszywych reklamach 760 mln zł. Kampania #150% proponuje weryfikację reklamodawców na wzór bankowej, oddawanie przez platformę 150% przychodu z oszukańczej reklamy i fundusz dla ofiar. Meta odpowiada, że raport jest nierzetelny, a jej systemy usuwają ponad 88% takich reklam jeszcze przed zgłoszeniem, więc spór o liczby potrwa, tyle że reklamy z cudzą twarzą dalej przechodzą i widzi to każdy, kto przewija Facebooka.
Deepfake zrobi dziś każdy, kto ma wolną godzinę
W kwietniu 2025 roku badacz z Unit 42, zespołu bezpieczeństwa Palo Alto Networks, zaczynając od zera, bez żadnego doświadczenia w obróbce obrazu, zrobił na pięcioletniej karcie graficznej i darmowych programach deepfake działający na żywo na wideorozmowie, a cała zabawa zajęła mu 70 minut. Z głosem jest jeszcze prościej, a surowiec, czyli Twoja twarz i Twój głos, leży w sieci za darmo. Ten sam materiał pracuje dziś na czterech frontach: w reklamie sprzedaje fałszywą inwestycję, jak u Brzoski, na wideokonferencji wyciąga pieniądze z działu finansów, jak w Arup, w rekrutacji wprowadza do firmy kandydata-widmo, a przez telefon dzwoni do księgowej głosem prezesa. Rekrutacja to już zresztą przemysł, bo w czerwcu 2025 roku Departament Sprawiedliwości USA przeszukał 29 „farm laptopów” w 16 stanach, z których północnokoreańscy „pracownicy” zdążyli zatrudnić się w ponad stu amerykańskich firmach.
Dla swojej księgowej jesteś Rafałem Brzoską
Brzoskę znają miliony, więc jego twarz sprzedaje oszustwo milionom, a Ciebie znają pracownicy, klienci i dostawcy, dla których Twój głos jest najbardziej wiarygodnym głosem na świecie. Skala jest inna, mechanizm identyczny, a każda kolejna rolka, podcast i wystąpienie dokłada materiału do podrobienia. Sam buduję markę osobistą i dalej będę to robił, tylko z pełną świadomością ceny, jaką za to płacę, i z procedurą, która tę cenę obniża.
Dwa fronty, jedna wojna
Brzoska walczy o front zewnętrzny, czyli o to, żeby platforma, która zarabia na reklamie oszusta, wzięła za nią odpowiedzialność. Obok jest drugi front, na którym bronisz się sam, bo za reklamę z Twoją twarzą może odpowiadać platforma, ale za przelew, który księgowa puści po fałszywym callu z „Tobą”, odpowiadasz już Ty. Potrzebne są oba, a problem sięga daleko poza Metę, bo Google ma własne wersje tej samej choroby, od „sugerowanych zmian”, które w lipcu 2026 roku przemianowały pół Warszawy w Mapach, po opinie, które przyjmuje bez sprawdzania. Piszę o tym w drugiej części.
Zamiast uczyć wykrywania, ustaw procedurę
Rady w stylu „patrz na mruganie, cienie i ruch ust” mają krótką datę ważności, bo najlepsze fałszywki już dziś wyglądają jak prawdziwe nagrania, a za rok będzie ich znacznie więcej. Dużo skuteczniej działa procedura, która sprawdza się nawet przy perfekcyjnej podróbce: pieniądze, dane i dostępy tylko po potwierdzeniu drugim kanałem, oddzwonienie na numer znany od lat i hasło kontrolne, które zna wyłącznie zespół. Deepfake podrobi twarz i głos, ale telefon, który wykonasz sam, zostaje poza jego zasięgiem.
02Pieniądze, czyli miejsce, w którym kończy się każdy atak
Wszystkie drogi prędzej czy później prowadzą do pieniędzy, tyle że prawie zawsze przez człowieka, który sam wykonuje przelew, bo wszystko wyglądało normalnie, a klasyczne „włamanie do banku” zdarza się dużo rzadziej niż w filmach.

Najbardziej klasyczny przykład to mail od stałego dostawcy z informacją, że zmienił bank, wysłany często z jego prawdziwej, przejętej skrzynki, bo oszustowi wystarczy włamanie do słabiej zabezpieczonego kontrahenta. Skalę pokazuje Litwin Evaldas Rimasauskas, który, podszywając się pod dostawcę sprzętu, wyciągnął w ten sposób od Google i Facebooka ponad 120 mln USD i w 2019 roku dostał za to 5 lat więzienia. Skoro nabrały się działy finansowe dwóch największych firm technologicznych świata, Twoja księgowość też jest w zasięgu.
Najnowsza odmiana tego problemu jest nasza, polska, i nazywa się KSeF, bo fałszywa faktura trafia tam do państwowego systemu, zanim ją w ogóle zobaczysz, a potem to Ty tłumaczysz się przed urzędem, że transakcja była fikcją. Do tego dochodzą spółki przejmowane przez fałszywe wpisy w KRS, zdjęcia „uszkodzonego” towaru generowane przez AI i oszustwa na krypto, które zamiast giełdy hakują samotność.
Każda zmiana numeru konta jest oszustwem aż do chwili, w której sam zadzwonisz i ją potwierdzisz.
2.1„Zmieniliśmy bank, prosimy o przelewy na nowe konto”
Mail od stałego dostawcy, ta sama stopka i nawiązanie do ostatniego zamówienia, a do tego często wysłany z jego prawdziwej, przejętej skrzynki.
To tzw. BEC, w którym oszustowi wystarczy włamanie do słabiej zabezpieczonego kontrahenta, i właśnie w ten sposób Evaldas Rimasauskas wyciągnął od Google i Facebooka ponad 120 mln USD.
ObronaZmianę numeru konta kontrahenta potwierdzasz telefonem na numer znany wcześniej, a numer podany w mailu o zmianie pomijasz.
2.2Deepfake, który zatwierdza przelew
Zasady typu „przelew powyżej określonej kwoty wymaga zgody prezesa” zakładały, że prezesa rozpozna się po głosie i twarzy, a ten warunek właśnie przestał obowiązywać (1.2, 1.3).
ObronaAkceptacja przelewu to kliknięcie w systemie bankowym albo potwierdzenie drugim kanałem, a samo „szef powiedział na callu” to za mało.
2.3Towar zamówiony na Twoją firmę
Przychodzi wezwanie do zapłaty z hurtowni, której nazwę słyszysz pierwszy raz w życiu, bo ktoś zamówił w Twoim imieniu towar z odroczonym terminem i odebrał go pod innym adresem.
Twój NIP, KRS i nazwiska zarządu są publiczne, a dostawcy, który sprawdza jedynie, czy firma istnieje, to w zupełności wystarcza.
ObronaMonitorujesz rejestry dłużników i ustalasz ze stałymi dostawcami, że każdą zmianę adresu dostawy potwierdzają drugim kanałem.
2.4KSeF: faktura na Ciebie albo w Twoim imieniu
Podczas kontroli VAT urzędnik pyta o fakturę kosztową na 180 tys. zł od firmy, o której słyszysz pierwszy raz, albo o dwadzieścia faktur sprzedażowych wystawionych w Twoim imieniu.
W KSeF fałszywa faktura trafia do państwowego systemu, zanim ją zobaczysz, i uznaje się ją za doręczoną, a z pustej faktury VAT i tak trzeba zapłacić (art. 108 ustawy o VAT). Nabywca może ją najwyżej ukryć albo zgłosić jako nadużycie, bo Ministerstwo Finansów przewiduje osobną ścieżkę dla „faktur scamowych”, a poprawić ją może wyłącznie wystawca, odkąd w lutym 2026 roku zniknęły noty korygujące.
ObronaProwadzisz listę osób z dostępem do KSeF, odbierasz go w dniu zakończenia współpracy i co tydzień przeglądasz również faktury zakupowe.
2.5Nowy prezes w KRS, o którym dowiadujesz się z banku
Bank prosi o aktualny odpis z KRS, a tam nowy prezes, nowy adres siedziby i uchwała, którą widzisz pierwszy raz w życiu.
Sąd rejestrowy ma ograniczone możliwości sprawdzania autentyczności dokumentów i tak na przełomie 2018 i 2019 roku zmieniono zarząd spółki Reformer Development, a sprawa wyszła na jaw przypadkiem, dzięki telefonowi z banku.
ObronaWłączasz bezpłatny newsletter KRS, który mailem informuje o każdym wniosku i wpisie dotyczącym spółki.
2.6Reklamacja ze zdjęciem wygenerowanym przez AI
Klient przysyła idealne zdjęcie pękniętego ekranu i prosi o zwrot pieniędzy bez odsyłania towaru, który w rzeczywistości jest cały.
To samo dotyczy „screenów przelewu”, które AI generuje w kilka sekund.
ObronaDokumentujesz stan towaru przy wysyłce, a za zapłatę uznajesz wyłącznie wpływ na konto.
2.7Sklep, który po cichu kopiuje karty klientów
Sprzedaż idzie normalnie aż do dnia, w którym operator płatności blokuje sklep, bo karty Twoich klientów wypłynęły w jednym miejscu.
Kilka linijek złośliwego kodu, wstrzykniętych zwykle przez dziurawą wtyczkę albo zewnętrzny skrypt, kopiuje dane karty z formularza w przeglądarce klienta, a Twój serwer przez cały ten czas działa bez zarzutu.
ObronaKontrolujesz, jakie skrypty ładuje strona płatności (CSP, SRI), i sprawdzasz sklep po każdej zmianie wtyczek.
2.8Krypto, czyli oszustwo na samotność
Znajomość z internetu, miesiące czułych wiadomości, potem „wspólna inwestycja” z rosnącym saldem i nagła „prowizja” do dopłacenia przy wypłacie.
Takie oszustwa uderzają najmocniej w osoby samotne i starsze, a w firmie ta sama mechanika wygląda prościej, jako podmieniony adres portfela w płatności, dokładnie jak konto z 2.1.
ObronaInwestujesz wyłącznie z polecenia ludzi, których znasz osobiście, a każdy adres portfela sprawdzasz drugim kanałem.
Dalej: część 2, skrzynka, strona i reputacja →
Źródła i uwagi. Arup: CNN, maj 2024. Kevin Mitnick: zeznanie przed Senatem USA, 2 marca 2000, za PBS Frontline. Rimasauskas: Departament Sprawiedliwości USA, 2019. Sprawa Rafała Brzoski i Omeny Mensah przeciwko Meta: Prawo.pl, Money.pl (decyzje UODO), Rzeczpospolita (raport „SCAM” i stanowisko Meta, wrzesień 2026); kwota 760 mln zł to szacunek autorów raportu. Deepfake na żywo w 70 minut: Unit 42, Palo Alto Networks, kwiecień 2025. Północnokoreańscy pracownicy IT: Departament Sprawiedliwości USA, 30 czerwca 2025. KSeF: ksef.podatki.gov.pl, art. 108 ust. 1 ustawy o VAT. Reformer Development: TVN24; newsletter KRS: Prawo.pl. Fragmenty dotyczące VAT i KSeF mają charakter informacyjny i nie stanowią porady podatkowej ani prawnej. Tekst opisuje wektory ataku na poziomie koncepcyjnym i nie zawiera instrukcji ich przeprowadzenia.




