Jeśli czujesz, że Twój telefon stał się megafonem oszustów, nie jesteś sam . Automatyczne połączenia telefoniczne stanowią problem od lat. Sztuczna inteligencja (AI) sprawia, że są one bardziej sprytne, szybsze i trudniejsze do wykrycia.
Nowe dochodzenie przeprowadzone przez Transaction Network Services (TNS) pokazuje, że chociaż duzi operatorzy telekomunikacyjni zintensyfikowali uwierzytelnianie numeru dzwoniącego, wielu mniejszych dostawców wciąż pozostaje w tyle. To daje przestępcom szerokie pole do popisu, pozwalając im na wykonywanie fałszywych, automatycznych połączeń głosowych z wykorzystaniem sztucznej inteligencji, które wydają się legalne, dopóki nie opróżnią konta bankowego.
Cofając się do roku 2019, amerykańscy ustawodawcy uchwalili ustawę TRACED z prostym celem: utrudnić oszustom kłamanie na temat tego, kto dzwoni. Rozwiązaniem technicznym było STIR/SHAKEN, para chwytliwych nazw standardów, które pozwalają sieciom telefonicznym kryptograficznie podpisywać połączenia, aby dostawcy usług mogli sprawdzić, czy identyfikator dzwoniącego jest wiarygodny.
Na papierze działa to całkiem dobrze u głównych operatorów. TNS podaje, że około 85% ruchu głosowego między sieciami Tier 1 w 2025 roku było podpisywane za pomocą STIR/SHAKEN, a 93% tych połączeń uzyskało najwyższą atestację „A”. Gdyby cały ekosystem wyglądał w ten sposób, podszywanie się pod inne osoby stałoby się znacznie trudniejsze.
Dlaczego podszywanie się nadal działa
W tym samym raporcie stwierdzono, że większość dostawców usług telekomunikacyjnych niższego szczebla – zazwyczaj mniejszych lub wyspecjalizowanych operatorów – nie zbliża się nawet do tego poziomu ochrony. Średnio używają oni wymaganych podpisów kryptograficznych tylko w około 20% przypadków. Oznacza to, że cztery na pięć połączeń przechodzi przez sieć bez podpisu.
Istnieją ku temu powody. Federalna Komisja Łączności (FCC) przyznała niektórym dostawcom, szczególnie bardzo małym i satelitarnym, przedłużenie, pod warunkiem wdrożenia innych środków ograniczających ryzyko połączeń automatycznych. Mimo to, wdrożenie jest nierównomierne.
Z punktu widzenia oszusta to świetna wiadomość. Cyberprzestępcy wykorzystują już sztuczną inteligencję do przeprowadzania coraz bardziej wyrafinowanych i skalowalnych ataków typu robocall, wiedząc, że nawet połączenia z silnym uwierzytelnianiem mogą zostać sfałszowane lub wykorzystane w sposób nadużyciowy, gdy inne elementy łańcucha są słabe.
Klonowanie głosu za pomocą sztucznej inteligencji (AI) można przeprowadzić za pomocą zaledwie kilku sekund oryginalnego dźwięku. W połączeniu z podszywaniem się pod połączenia i danymi osobowymi zebranymi w wyniku wycieków danych, oszuści mogą sprawić, że połączenie będzie wyglądało, jakby pochodziło z Twojego banku, używając spokojnego, znajomego głosu, który zna Twoje imię i nazwisko lub inne dane osobowe.
Wysyłanie automatycznych połączeń telefonicznych jest praktycznie darmowe. Połączenia internetowe pozwalają oszustom dzwonić pod tysiące numerów za kilka centów, dlatego ich liczba jest tak duża. Szacunki branżowe wskazują, że w 2025 roku amerykańscy konsumenci odebrali około 55 miliardów automatycznych połączeń telefonicznych, a prognozy wskazują na 60 miliardów w 2026 roku. To około 160 milionów połączeń spamowych dziennie w jednym kraju. Globalnie daje to około 385 miliardów połączeń spamowych/automatycznych rocznie.
Jak zachować bezpieczeństwo
Co możesz realistycznie zrobić jako konsument, biorąc pod uwagę, że sama sieć wciąż znajduje się w fazie przejściowej, a atakujący dokonują modernizacji szybciej niż niektórzy operatorzy?
Oto kilka nawyków, które nadal mają duże znaczenie:
- Zachowaj ostrożność wobec pośpiechu. Prawdziwe organizacje rzadko wymagają natychmiastowego podejmowania decyzji przez telefon w sprawie płatności, danych uwierzytelniających czy dostępu zdalnego. Rozłącz się i oddzwoń pod numer podany na oficjalnej stronie internetowej.
- Traktuj identyfikator dzwoniącego jako wskazówkę, a nie dowód. Nawet jeśli numer wygląda znajomo lub pasuje do tego, co widzisz na wizytówce lub stronie internetowej, może zostać sfałszowany .
- Nie naciskaj przycisków ani nie postępuj zgodnie z instrukcjami w automatycznych menu, których się nie spodziewałeś. Wiele automatycznych połączeń telefonicznych wykorzystuje hasło „naciśnij 1, aby porozmawiać z konsultantem” jako furtkę do pełnego skryptu socjotechnicznego .
- Korzystaj z narzędzi do blokowania i filtrowania połączeń. Twój telefon, operator lub aplikacja zabezpieczająca mogą już oferować opcje blokowania znanych numerów spamowych, kierowania nieznanych połączeń na pocztę głosową lub oznaczania podejrzanych połączeń.
I na koniec — i tu właśnie możemy pomóc — sprawdź podejrzane numery za pomocą naszej funkcji sprawdzania numerów oszustw, zanim odbierzesz telefon lub oddzwonisz.
Oszuści wiedzą o tobie więcej, niż ci się wydaje.
Malwarebytes Mobile Security Cię przed phishingiem, oszukańczymi wiadomościami tekstowymi, złośliwymi stronami internetowymi i nie tylko. Dzięki wbudowanej funkcji Scam Guard opartej na sztucznej inteligencji, działającej w czasie rzeczywistym.




