Ataki phishingowe z wykorzystaniem sztucznej inteligencji stają się coraz powszechniejsze i groźniejsze. W ciągu ostatnich 12 miesięcy ich ofiarą padło 36% polskich organizacji, a przestępcy, posługując się sklonowanym głosem czy wizerunkiem przełożonych, wyłudzają firmowe pieniądze. Tradycyjne metody obrony, oparte na wyszukiwaniu błędów językowych w e-mailach, przestały być skuteczne.
Cyberprzestępczość w Polsce przybiera na sile. Jak wynika z danych CERT Polska, tylko w 2025 roku zarejestrowano 78 391 incydentów phishingowych, co stanowi wzrost o 152% w porównaniu z rokiem poprzednim. Niestety, świadomość zagrożenia wciąż jest niska – zaledwie 57% pracowników potrafi prawidłowo wyjaśnić, czym jest phishing. Ten brak wiedzy stanowi otwartą furtkę dla hakerów, zwłaszcza że przejęcie jednej skrzynki mailowej może być początkiem rozległego ataku na całą infrastrukturę firmy, dając dostęp do kolejnych systemów i zasobów.
Sztuczna inteligencja zrewolucjonizowała metody stosowane przez oszustów. Generowane przez AI wiadomości phishingowe są napisane perfekcyjną polszczyzną, spersonalizowane i niezwykle wiarygodne. To jednak dopiero początek. Prawdziwym przełomem okazało się wykorzystanie technologii deepfake do klonowania głosu i obrazu.
Przestępcy potrafią dziś przeprowadzać złożone, wielokanałowe ataki. Scenariusz może wyglądać następująco: główna księgowa otrzymuje e-mail od prezesa z pilnym poleceniem przelewu. Chwilę później na jej telefonie rozlega się dzwonek – to rzekomy prezes, którego głos, wygenerowany przez AI, brzmi identycznie jak prawdziwy, ponagla do wykonania transakcji. Skuteczność tej metody jest alarmująco wysoka.
Badania przeprowadzone przez NASK są jednoznaczne: aż 66% Polaków nie jest w stanie odróżnić głosu sklonowanego przez sztuczną inteligencję od prawdziwego.
Zagrożenie nie ogranicza się do połączeń telefonicznych. W pierwszym kwartale 2026 roku NASK wykrył ponad 13 200 fałszywych reklam wykorzystujących technologię deepfake, w których wizerunki znanych osób i prezesów banków zachęcały do fikcyjnych inwestycji. Coraz częściej dochodzi również do prób oszustw podczas spotkań online, gdzie hakerzy podszywają się pod uczestników, używając ich spreparowanego wizerunku i głosu.
W obliczu tak zaawansowanych zagrożeń dotychczasowe szkolenia pracowników, skupiające się na wykrywaniu literówek, tracą na znaczeniu. Eksperci ds. cyberbezpieczeństwa podkreślają, że ochrona przed phishingiem napędzanym przez AI wymaga wdrożenia wielowarstwowej strategii obronnej. Kluczowe staje się połączenie nowoczesnych technologii z rygorystycznymi procedurami wewnętrznymi.
Podstawowe działania, które powinna wdrożyć każda organizacja, obejmują:
Według raportu „Cyberportret polskiego biznesu 2026”, około 4 na 10 dużych przedsiębiorstw już dziś obawia się masowych ataków phishingowych z użyciem sztucznej inteligencji. To pokazuje, że adaptacja do nowej rzeczywistości jest nie wyborem, a koniecznością.
Phishing dotknął 36 proc. badanych organizacji. Przejęta skrzynka może być początkiem ataku, FOCUS ON Business, 2026, https://google.com/goto?url=CAESwgEB6zswFaHPWitls6WJ4I-oqIlT2ktTzuwnf0HWFmywTxfhmlRdMNz0Z3L65vaByfvf_J_Yi1z7__Vwg6acuM2BDrNMpQulYqq0YZm-0_5ZsRZvvQ-dq_IlLPwxIC6jslaaWBzoJNj2Qa8cgCwOU3V5LCeRn2iHvJXdWpZCAvcyCYKjR8-YjaO4Qy8vNHlmn7lK55WKso_GKLlchS4dX0V33Y-S0s5HfYLiGBmL5905JWPloLcWFMcSjoay39_630GPkQ
AI Phishing i Deepfake 2026 – jak rozpoznawać i bronić się przed nowymi zagrożeniami, Kluczesoft.pl, https://kluczesoft.pl/wiedza/poradniki/ai-phishing-deepfake-2026-jak-rozpoznawac-bronic-sie
Phishing w erze AI (2026): jak go rozpoznać i się bronić?, Ardura.pl, https://ardura.pl/blog/phishing-w-erze-ai-2026-jak-rozpoznac-i-bronic/
Ataki AI-powered: nowoczesny phishing, deepfake i oszustwa w 2026 roku, Techoteka.pl, https://techoteka.pl/cyberbezpieczenstwo/ataki-ai-powered-nowoczesny-phishing-deepfake-i-oszustwa-w-2026-roku/
Jak atakujący wykorzystują AI? Deepfake, Phishing i Malware, nflo.pl, https://nflo.pl/baza-wiedzy/jak-atakujacy-wykorzystuja-ai-deepfake-phishing-malware/
