Néhány éve még elég volt megnézni a kezeket: hat ujj, furcsa fülek, nem pislog. Ma már nem így van. A deepfake videók és hangok minősége odáig javult, hogy a szemre és a fülre hagyatkozni önmagában nem elég.
![]()
Ez rossz hír – de van jó is: pont ezért lett egyszerűbb a védekezés. Nem felismerni kell, hanem ellenőrizni.
Mi az a deepfake, és mire használják?
Mesterséges intelligenciával előállított vagy módosított kép, hang vagy videó, amely valódinak látszik. Az Europol elemzése három tipikus felhasználást azonosít: a csalást, a zsarolást és a félretájékoztatást.
A hétköznapokban a csalás a leggyakoribb. Két formában találkozol vele:
- Hangban. Egy rövid felvételből klónozott hang, amivel felhívnak – erről szól az AI hangklónozásos csalásokról írt cikkünk.
- Videóban. Ismert ember arcával népszerűsített „befektetési lehetőség”, vagy céges vezető képében kért sürgős átutalás.
Amit még mindig érdemes nézni
A technikai jelek egyre halványabbak, de nem tűntek el teljesen. Videónál:
- A száj és a hang illeszkedése a szavak végén – ez a legnehezebb rész a generátoroknak.
- Az arc széle, a haj és a fül vonala, különösen gyors mozgásnál vagy ha valami eltakarja az arcot.
- Fények és tükröződések: a szemüveg és a szem csillanása gyakran nem stimmel a környezettel.
- Egyenletes, „letisztított” bőr mozgás közben is – a valódi felvételen van zaj és textúra.
Hangnál a levegővétel hiánya, a túl egyenletes tempó és a hangsúlyok monotonitása árulkodó. Egy tipikus deepfake hívás rövid, mert a hosszabb beszélgetés növeli a hibalehetőséget.
Miért nem elég ez?
Mert a minőség hónapról hónapra javul, és mert a csalás nem a képen múlik, hanem a helyzeten. A jó deepfake nem attól működik, hogy tökéletes, hanem attól, hogy sürgető és érzelmi: baleset, azonnali utalás, titoktartás.
Ezért a felismerés helyett a folyamatra kell építeni.
A módszer, ami tényleg működik: a visszahívás
Egyetlen szabály, ami minden deepfake ellen véd, technológiától függetlenül: ellenőrizz vissza egy másik csatornán, amit te kezdeményezel.
- Ne a hívásban maradj. Tedd le, és hívd vissza a saját, korábban ismert telefonszámán.
- Céges átutalásnál legyen kötelező második jóváhagyás – ez nem bizalmatlanság, hanem folyamat.
- Családban érdemes megbeszélni egy közös jelszót. Ha valaki bajban hív, ezt kérdezed vissza.
- Videóhívásnál kérj valami kiszámíthatatlant: fordítsa el a fejét, tegye a kezét az arca elé, mondjon egy számot visszafelé.
Segít a kötelező jelölés?
Részben. Az uniós AI-rendelet átláthatósági szabályai szerint a mesterségesen előállított vagy manipulált tartalmat jelölni kell, és a gépi olvashatóságot – vízjelet, metaadatot – is elő kell készíteni. Ez 2026 augusztusa óta alkalmazandó, a részletekről az AI Act határidőiről szóló cikkünkben írtunk.
A gyakorlati korlát viszont fontos: a jelölés hiánya nem bizonyíték. Aki csalni akar, az nem fog jelölni. A szabály a tisztességes szereplőket köti, nem a bűnözőket – vagyis a jelölés arra jó, hogy a legális AI-tartalom felismerhető legyen, nem arra, hogy a csalást kiszűrje.
Mit tegyél, ha téged érint?
- Ha a te arcoddal vagy hangoddal élnek vissza: mentsd el a bizonyítékot (link, képernyőkép, dátum), jelentsd a platformnak, és tegyél feljelentést.
- Ha a céged nevében: tegyél ki figyelmeztetést a saját felületeidre, és értesítsd az ügyfeleket a szokásos csatornán.
- Ha pénzt utaltál: azonnal jelezd a banknak – friss utalásnál néha van esély a megállításra.
Cégként mit érdemes bevezetni?
Nem technológiát kell venni, hanem szabályt. Három elem elég a legtöbb kkv-nál: kétszemélyes jóváhagyás minden nem rutin átutalásnál, tiltás arra, hogy sürgős kérés kizárólag hang vagy videó alapján teljesüljön, és egy rövid tájékoztató a kollégáknak arról, hogy ilyen létezik.
Ez ugyanaz a logika, mint a álláshirdetéses csalásnál: nem a felismerés a védelem, hanem az, hogy a folyamat ne engedjen egyetlen csatornán dönteni.
Három gyakori kérdés
Van olyan program, ami megmondja, hogy deepfake?
Léteznek detektorok, de megbízhatóságuk változó, és a generátorokkal együtt fejlődnek. Hétköznapi döntéshez nem érdemes rájuk alapozni.
Elég, ha nem osztok meg magamról videót?
Csökkenti a kockázatot, de nem szünteti meg: néhány másodpercnyi hang is elég lehet, és az sok helyen elérhető – hangposta, videós beszámoló, közösségi tartalom.
Felismerhető a deepfake a rossz minőségről?
Nem. A gyenge felbontás és a rossz kapcsolat épp a csalónak kedvez, mert elrejti a hibákat. A homályos videó nem érv sem mellette, sem ellene.
A lényeg
A deepfake elleni védekezés nem szemfüles nézegetés, hanem egy szokás: amit egy hívás vagy videó alapján kérnek tőled, azt egy másik, általad választott csatornán ellenőrzöd.
Ez ma is működik, és tíz év múlva is működni fog – függetlenül attól, mennyire lesz jó a technológia.
A jelenség hátterét az Europol Innovációs Laborjának elemzése mutatja be, a jelölési kötelezettségről pedig az Európai Bizottság átláthatósági tájékoztatója szól.
A Pixela Internet Kft. 2008 óta foglalkozik webfejlesztéssel és rendszergazdai szolgáltatásokkal. Ha a céges folyamatokat tennéd ellenállóbbá, keress minket.