---
title: "AI átverés: hangklónozás, deepfake hívás és védekezés"
url: https://automating.hu/blog/ai-atveresek
publisher: Automating (https://automating.hu)
---

# AI-átverések: hangklónozás, deepfake hívás, hamis levél. Így védekezz

Mit csinálsz, ha a gyereked hangja kér pénzt telefonon, vagy a cégvezető videóhívásban sürget egy utalást? Négy AI-val felturbózott csalás, és mindegyikhez egy egyszerű szabály a családnak és a cégnek.

Röviden

- Az AI a régi csalásfajtákat tette olcsóbbá és hihetőbbé: hangot klónoz, arcot hamisít, hibátlan szöveget ír.
- Az FBI 2024 decemberi figyelmeztetése szerint a csalók AI-jal rövid hangüzeneteket generálnak egy hozzátartozó hangján, és valós idejű videóhívásban vezetőnek adják ki magukat.
- A hang és az arc ma már nem azonosító. Ami véd: családi jelszó, visszahívás egy ismert számon, és cégnél kétlépcsős jóváhagyás minden szokatlan utalásnál.
- Az MNB szerint a hamis befektetési hirdetések gyakran ismert emberek képével és ajánlásával futnak, az érintettek tudta nélkül.
- Ha megtörtént a baj, azonnal hívd a bankodat egy ismert számon, és tegyél feljelentést. Minél gyorsabb vagy, annál több menthető.

Az AI-átverés olyan csalás, amelyben a csaló mesterséges intelligenciával hamisít hangot, arcot vagy szöveget, hogy megbízható embernek vagy szervezetnek tűnjön. A forgatókönyvek régiek: bajba jutott unoka, sürgős főnöki utasítás, banki biztonsági hívás, biztos befektetés. Az új az, hogy a hang tényleg a nagymamád unokájáé, az arc tényleg a cégvezetőé, a levél pedig hibátlan magyarsággal szól. Ebből egy szabály következik: a hang és az arc ma már nem bizonyíték. Pénzről vagy adatról csak egy második, általad választott csatornán ellenőrzött kérés után dönts.

Az Egyesült Államok szövetségi nyomozóirodája (FBI) 2024 decemberében külön figyelmeztetést adott ki arról, hogyan használják a csalók a generatív AI-t. A Magyar Nemzeti Bank fogyasztóvédelmi oldala ugyanezeket a mintákat írja le magyar ügyfeleknek. A szabályozás is mozdul: az EU AI Act a valóságosnak tűnő AI-tartalom jelölését írja elő, és 2026. december 2-tól betilt bizonyos deepfake-generálást. A jogi részleteket [az EU AI Act magyarul cikkünk](https://automating.hu/blog/eu-ai-act) tartalmazza, itt a gyakorlati védekezésről lesz szó.

## A négy leggyakoribb AI-átverés

A négy leggyakoribb AI-val támogatott csalás a hangklónozott családi segélykérő hívás, a vezetőnek kiadott deepfake videóhívás, az AI-jal írt adathalász levél és a híres emberek arcával futó hamis befektetési hirdetés. Mindegyik sürgetésre és bizalomra épít. A közös ellenszer, hogy a kérést nem abban a csatornában ellenőrzöd, amelyben érkezett.

### 1. Hangklónozott „unokázós” hívás

**Így néz ki:** Csörög a telefon, a vonal végén az unokád vagy a gyereked hangja. Sír, balesetet szenvedett, letartóztatták, azonnal pénz kell. Utána egy „ügyvéd” vagy „rendőr” veszi át, és elmondja, hova kell vinni vagy utalni az összeget.

**Miért működik:** A klasszikus unokázós csalásnál a hívó csak állította, hogy ő az unoka, és a zavaros hangot a sírással magyarázta. Az FBI figyelmeztetése szerint ma a csalók AI-jal rövid hangüzeneteket generálnak egy hozzátartozó hangján, és ezzel krízishelyzetet játszanak el. Ezért javasolja az FBI, hogy korlátozd a hangodat és arcodat tartalmazó nyilvános tartalmakat: egy nyilvános videó vagy egy sztori is alapanyag lehet.

**Mi véd:** Egy családi jelszó, amit csak ti tudtok, és amit egy segélykérő hívásban meg kell kérdezni. És a visszahívás: tedd le, és hívd fel a gyerekedet a saját, elmentett számán.

### 2. Deepfake videóhívás a főnök arcával

**Így néz ki:** Egy pénzügyes munkatárs videóhívásba kerül a cégvezetővel, esetleg több „kollégával”. A vezető egy bizalmas ügyletről beszél, és arra kéri, hogy még ma utaljon egy új számlaszámra. Senkinek ne szóljon, mert az ügy titkos.

**Miért működik:** Az FBI szerint a csalók valós idejű videóhívásokhoz is készítenek AI-videót, amelyben vezetőnek vagy hatóságnak adják ki magukat. Az MNB a hamis vezetői utasításról azt írja, hogy a csalók általában részletes információval rendelkeznek a szervezetről, a kérés sürgető és bizalmas, és a kifizetési jogkörrel rendelkező munkatársat célozza.

**Mi véd:** Szabály, amit senki nem írhat felül szóban: szokatlan utalás csak két ember jóváhagyásával, új számlaszám csak egy ismert számon történő visszahívás után. Ha a vezető tényleg kéri, egy perccel később ugyanezt megerősíti a saját telefonján.

### 3. Hibátlan, személyre szabott adathalász levél

**Így néz ki:** Levél a bank, a futárcég, a NAV vagy egy beszállító nevében. Nincs benne helyesírási hiba, a megszólítás személyes, és pontosan arról szól, amit tényleg vársz. A link egy hamis oldalra visz, ahol a belépési adataidat vagy a kártyaadatodat kérik.

**Miért működik:** Az adathalász levelek régen a rossz magyarságukról voltak felismerhetők. Az FBI szerint a csalók épp arra használják az AI-t, hogy kijavítsák a nyelvtani és helyesírási hibákat, amelyek korábban leleplezték őket, és gyorsabban, több emberhez jussanak el hihető szöveggel.

**Mi véd:** Ne a levélből lépj tovább. A bank oldalát a saját könyvjelződből nyisd meg, a beszállítót a régről ismert számán hívd. A bank soha nem kéri el a PIN-kódot, a CVV-t vagy az egyszer használatos jóváhagyó kódot. Ezt az MNB is kifejezetten hangsúlyozza.

### 4. Hamis befektetési hirdetés híres arccal

**Így néz ki:** Egy ismert műsorvezető, sportoló vagy politikus videóban ajánl egy „biztos” befektetést a közösségi médiában. A hirdetés újra és újra feltűnik, az ajánlat csak ma él, és állítólag csak keveseknek elérhető.

**Miért működik:** Az MNB leírása szerint a befektetési csalásokat gyakran közismert emberek képével és ajánlásával hirdetik, a tudtuk és beleegyezésük nélkül. Az AI ezt mozgóképpé és hanggá teszi: a híresség „személyesen” beszél.

**Mi véd:** Az MNB intő jelei: gyors megtérülés és biztonság ígérete, korlátozott idejű ajánlat, titoktartás kérése, kéretlen hívások. Mielőtt pénzt adsz, kérdezz egy független szakértőt. Ha egyszer bedőltél, számíts rá, hogy a csalók újra próbálkozhatnak, más néven, más ajánlattal.

Telefonos AI-asszisztenseket építünk magyar cégeknek, ezért közelről látom, milyen természetesen szól ma egy gépi hang magyarul. Ebből egy tanulság következik: a hangot nem érdemes azonosítónak tekinteni, se otthon, se a cégnél. Nem kell technikai szakértőnek lenni ahhoz, hogy védekezz. Elég egy egyszerű, előre megbeszélt szabály, amit akkor is betartasz, ha a hívó nagyon meggyőző. A csalás mindig a sürgetésre épít, a szabály pedig időt ad.

Hudácsek Bence Társalapító, CTO · Automating

## Miről ismered fel az AI-csalást?

Az AI-csalást ritkán a technikai hibákról ismered fel, sokkal inkább a helyzet mintázatáról. Négy jel szinte mindig ott van: sürgetés, titoktartás kérése, szokatlan fizetési mód (új számlaszám, kriptovaluta, készpénzfutár, ajándékkártya) és az, hogy a beszélgetésből nem engednek kilépni. Ha ezek közül kettő együtt jelenik meg, állj meg, akkor is, ha az arc és a hang ismerős.

Technikai jelek is lehetnek: az FBI szerint videón torz kéz vagy fogak, szabálytalan arcél, rossz árnyékok, késés vagy a hang és a szájmozgás elcsúszása. Telefonon gyanús lehet a furcsa szóhasználat vagy egy olyan hangsúly, ami nem illik az illetőhöz. Ezekre ne építs kizárólagosan. A minőség hónapról hónapra javul, és a hiányuk semmit nem bizonyít. Ugyanez igaz az AI által írt szövegre is: attól, hogy magabiztos és hibátlan, még nem igaz. Ezt [a hallucinációról szóló cikkünkben](https://automating.hu/blog/ai-hallucinacio) bontottuk ki bővebben.

A hívószám sem bizonyíték. Az MNB szerint a csalók meghamisíthatják a kijelzett számot, így a telefonod akár a bankod valódi ügyfélszolgálati számát is mutathatja.

## Védekezési lista a családnak

A családi védekezés lényege, hogy előre megbeszélitek, mi a teendő, amikor valaki pénzt kér telefonon, és ezt az idős rokonokkal is átbeszélitek. A legtöbb sikeres csalás nem azon múlik, hogy az áldozat naiv-e. Azon múlik, hogy a krízis pillanatában nincs kéznél egy egyszerű szabály.

1. **Családi jelszó.** Egy szó vagy kérdés, amit csak ti ismertek, és nem szerepel a közösségi médiában. Segélykérő hívásnál mindig kérdezzétek meg.

2. **Visszahívás.** Ha valaki bajban van és pénzt kér, tedd le, és hívd fel a saját, elmentett számán. Ha nem veszi fel, hívj egy másik családtagot.

3. **Pénz nem megy telefonon.** Se utalás, se készpénz egy futárnak, se ajándékkártya-kód. Ezt az idős szülőkkel külön beszéljétek meg.

4. **Kevesebb nyilvános hang és arc.** Az FBI javaslata: a közösségi profil legyen privát, és csak ismerősök kövessék. Gyerekek hangos videóinál különösen.

5. **Lassíts.** A csaló sürget. Ha valaki azt mondja, „most azonnal, és senkinek ne szólj”, az már maga a figyelmeztető jel.

## Védekezési lista a cégnek

A cég ott sebezhető, ahol egy ember egyedül, szóbeli utasításra mozgathat pénzt vagy adatot. Az MNB szerint a hamis vezetői utasítás a kifizetési jogkörrel rendelkező munkatársakat célozza, és arra épít, hogy a felső vezetéstől jövő kérést gyorsan teljesítik. A védelem ezért folyamat, nem éberség. Olyan szabály kell, amit egy meggyőző hívás sem írhat felül.


| Kockázat | Szabály | Miért működik |
| --- | --- | --- |
| Sürgős utalás a vezető nevében | Egy összeghatár felett két ember hagyja jóvá, és az egyik a vezetőt a saját, ismert számán hívja vissza | A deepfake hívás egy embert tud meggyőzni, egy folyamatot nem |
| Beszállító új számlaszámot küld | Számlaszám-változás csak visszahívással, a régről ismert számon, sosem a levélben megadotton | Az MNB is kéri: az ellenőrzéshez ne a hívó által megadott számot használd |
| „Titkos” ügylet, senkinek ne szólj | Írásban rögzített elv: titkos utalás nincs, minden kérést meg lehet kérdezni egy kollégától | A titoktartás a csalás eszköze, a szabály leveszi a munkatársról a nyomást |
| Banki „biztonsági” hívás | Senki nem ad meg kódot telefonon, és nem telepít alkalmazást kérésre | A bank nem kér ilyet, ezt az MNB is rögzíti |
| Nyilvános információk a szervezetről | Ne tegyetek közzé belső hierarchiát, utazási terveket, fizetési folyamatokat | A csaló a részletekből építi fel a hihető történetet |
| Gyanús hívás vagy levél | Egy kijelölt ember, akinek bármikor szólni lehet, következmény nélkül | Ha a jelzés kínos, senki nem jelez |


Egy kérdés még a cégvezetőknek: hová kerülnek a ti hangfelvételeitek és ügyféladataitok? Ha az ügyfélszolgálati hívásokat rögzítitek, vagy AI-eszközbe kerülnek ügyféllevelek, azoknak a biztonsága is a csalás elleni védelem része. Erről [az AI és a GDPR kapcsolatáról szóló cikkünk](https://automating.hu/blog/ai-gdpr) szól.

## Mi a teendő, ha már megtörtént?

Ha átutaltál, megadtál egy kódot vagy telepítettél valamit egy hívó kérésére, minden perc számít. Az MNB szerint annál nagyobb az esélye a kár csökkentésének, minél hamarabb cselekszel, és akkor is érdemes szólni, ha csak gyanakszol. Nem baj, ha a végén kiderül, hogy feleslegesen ijedtél meg.

1. **Hívd a bankodat azonnal**, egy ismert számon (a kártyád hátoldaláról vagy a bank saját oldaláról), és jelezd a csalás gyanúját. Kérd a kártya letiltását, ha érintett.

2. **Változtasd meg a jelszavakat** egy biztosan tiszta eszközről: online bank, e-mail, közösségi oldalak.

3. **Ellenőrizd a bankban beállított telefonszámot és e-mail-címet**, mert a csalók ezeket is átírhatják.

4. **Távolítsd el az ismeretlen alkalmazásokat**, különösen a távoli hozzáférést adókat. Ha kell, kérj szakembert.

5. **Tegyél feljelentést** a rendőrségen. Vidd magaddal a hívások idejét, a számokat, a leveleket, az utalás adatait.

6. **Szólj a családnak vagy a kollégáknak**, mert a csalók gyakran ugyanabban a körben próbálkoznak újra.

Nem jogi tanács

A cikk tájékoztató jellegű, a hatósági figyelmeztetések 2026. októberi állapota alapján. Konkrét csalási ügyben a bankodhoz és a rendőrséghez fordulj.

## Gyakori kérdések

### Honnan szerzi a csaló a hangomat?

Leggyakrabban nyilvános tartalomból: közösségi videóból, sztoriból, interjúból, hangüzenetből. Ezért javasolja az FBI is, hogy korlátozd a hangodat és arcodat tartalmazó nyilvános tartalmakat, és a profilodat csak ismerősök lássák. Teljesen megvédeni a hangot nem lehet, ezért a valódi védelem az ellenőrzés: családi jelszó és visszahívás.

### Fel lehet ismerni egy deepfake videóhívást?

Néha: furcsa szájmozgás, késés, elmosódó arcél, természetellenes pislogás. De a technika gyorsan javul, ezért ne erre építs. Kérdezz olyat, amire csak az igazi ember tudja a választ, és minden pénzügyi kérést ellenőrizz egy második csatornán.

### Hova jelentsem, ha AI-csalás áldozata lettem?

Először a bankodnak, azonnal, egy ismert telefonszámon, hogy megpróbálják megállítani az utalást. Utána a rendőrségnek feljelentéssel. Ha a csaló egy céget vagy hatóságot használt fel, szólj nekik is, hogy figyelmeztethessék a többieket.

### Tilos deepfake-et készíteni?

Nem minden deepfake tilos, de az EU AI Act szerint a valóságosnak tűnő, AI-jal készült tartalmat jelölni kell, és 2026. december 2-tól tilos az olyan AI-rendszer, amelyet beleegyezés nélküli intim deepfake készítésére szántak, vagy amely ez ellen nem véd megfelelően. A csalás és a személyiségi jogok megsértése egyébként is büntetendő, AI nélkül is.

## Források

1. [Criminals Use Generative Artificial Intelligence to Facilitate Financial Fraud (PSA I-120324-PSA)](https://www.ic3.gov/PSA/2024/PSA241203), FBI, Internet Crime Complaint Center (2024-12-03)
2. [Hamis befektetési lehetőségek](https://www.mnb.hu/fogyasztovedelem/digitalis-biztonsag/az-adathalasz-csalasok-legjellemzobb-tipusai/hamis-befektetesi-lehetosegek), Magyar Nemzeti Bank (2026-10-04)
3. [Hamis vezetői utasítás e-mailben vagy telefonon](https://www.mnb.hu/fogyasztovedelem/digitalis-biztonsag/az-adathalasz-csalasok-legjellemzobb-tipusai/hamis-vezetoi-utasitas-e-mailben-vagy-telefonon), Magyar Nemzeti Bank (2026-10-04)
4. [Hívószám spoofing: hívószám-hamisítás](https://www.mnb.hu/fogyasztovedelem/digitalis-biztonsag/az-adathalasz-csalasok-legjellemzobb-tipusai/hivoszam-spoofing-hivoszam-hamisitas), Magyar Nemzeti Bank (2026-10-04)
5. [Vishing: hamis banki hívások](https://www.mnb.hu/fogyasztovedelem/digitalis-biztonsag/az-adathalasz-csalasok-legjellemzobb-tipusai/vishing-hamis-banki-hivasok), Magyar Nemzeti Bank (2026-10-04)
6. [Teendők adathalász csalás esetén](https://www.mnb.hu/fogyasztovedelem/digitalis-biztonsag/teendok-adathalasz-csalas-eseten), Magyar Nemzeti Bank (2026-10-04)
7. [Regulation (EU) 2026/1744 (Digital Omnibus on AI), az új 5. cikk (1) bekezdés ba) pont](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=OJ:L_202601744), EUR-Lex, Európai Unió (2026-07-24)

Utolsó tartalmi frissítés: 2026. október 4.
