În februarie 2026, Banca Națională a României a fost nevoită să dea un comunicat public ca să spună un lucru care acum câțiva ani ar fi părut absurd: interviul în care guvernatorul BNR recomandă o platformă de investiții nu a existat niciodată. Materialul clona site-ul unui ziar cunoscut și reproducea un transcript fals al unei apariții TV. O lună mai târziu, o altă campanie folosea aceeași rețetă, de data aceasta cu un presupus parteneriat între BNR și CEO-ul unei companii românești de securitate cibernetică, pentru o aplicație numită „Profit Gold Românesc”.
Aceste incidente nu sunt excepții. Directoratul Național de Securitate Cibernetică eliberează, lunar, avertismente referitoare la clipuri create de inteligență artificială care prezintă figuri publice, bancheri sau jurnaliști, iar victimele nu se limitează la persoane neexperimentați în mediul digital. În contrast cu situația de acum doi ani, aceste materiale nu mai conțin indicii evidente de fals.
Definiția reală a unei fraude cu deepfake
Citește șiBREAKING Standard & Poor’s menține ratingul de țară al României la nivelul BBB-, dar păstrează perspectiva negativă: „Ipoteza noastră de bază este că România va prezenta un plan fiscal credibil pentru 2027-2028”
Deepfake reprezintă un clip audio sau video creat sau alterat de inteligența artificială, în care aspectul fizic, tonul vocal sau expresiile faciale ale unei persoane reale sunt redate cu atâta precizie încât să pară veritabile. În sectorul financiar, această tehnologie se aplică predominant în trei moduri.
Primul, cel mai evident, reprezintă o reclamă falsă în care o personalitate cunoscută promovează o investiție. Al doilea constă într-un apel video sau telefonic în care un individ pretinde a fi un angajat al băncii, un coleg sau un membru al familiei. Al treilea, mai puțin cunoscut de public, dar extrem de grav pentru instituțiile financiare, implică utilizarea unui chip artificial pentru a păcăli verificarea de identitate la deschiderea unui cont online.
Ce schimbări au intervenit în 2026
În principal, se referă la trei aspecte.
Calitatea s-a făcut disponibilă. În urmă cu câțiva ani, realizarea unui astfel de proiect necesita un buget și o echipă; astăzi, pe un laptop, cu instrumente publice, se poate obține. Cheltuielile pentru a lansa un atac s-au redus mult mai rapid decât cele necesare pentru a se apăra.
Atacurile s-au transformat în timp real. Nu mai este vorba exclusiv despre videoclipuri preînregistrate, ci despre manipulări realizate în cadrul unui apel video. Un studiu al Gartner, publicat în septembrie 2025 și bazat pe 302 de experți în securitate, indică faptul că 62% dintre companiile sondate au întâmpinat cel puțin un incident de deepfake în ultimele 12 luni.
Ținta a fost modificată. Escrocii nu se limitează acum la atacurile în momentul plății, ci vizează și înregistrarea contului. Raportul Entrust dedicat fraudei de identitate pentru 2026, bazat pe peste un miliard de verificări, indică că deepfake-urile constituie în prezent aproximativ una din cinci încercări de fraudă biometrică, iar atacurile de tip injecție, unde imaginea falsă este inserată direct în sistemul de verificare în loc să fie prezentată camerei, au înregistrat o creștere de 40% în decursul unui an.
Semnele care te ajută să identifici o fraudă deepfake
Analiza vizuală rămâne de folos, însă nu mai constituie soluția completă. În 2026, contextul transmite mai multe informații decât imaginea.
Factori care te pot sprijini în identificarea unui conținut fals:
Sincronizarea imperfectă dintre buze și sunet, mai ales pe consoane, și clipitul rar sau mecanicMarginile feței care „tremură” la mișcări bruște ale capului, în special la nivelul urechilor, al ochelarilor și al liniei păruluiO voce cu intonație plată, fără respirații și fără ezitări fireștiIluminare care nu corespunde între față și fundal
Aspectul esențial, totuși, nu se limitează doar la imagine:
Unde a apărut materialul. Instituțiile publice comunică prin site-ul oficial și prin conturile lor verificate. O reclamă sponsorizată nu este un canal oficial de comunicare al BNR sau al unei bănci.Ce ți se cere. Nicio bancă nu îți cere codul primit prin SMS, parola sau instalarea unei aplicații de acces la distanță. Nicio instituție de stat nu recomandă platforme de investiții.Cât de repede trebuie să te decizi. Presiunea de timp este semnătura constantă a fraudei, indiferent de tehnologia folosită.Ce promite. Randamente garantate, procente fixe lunare și „locuri limitate” sunt semnale care nu au nevoie de analiză tehnică.
Verificarea continuă să fie simplă și eficace: închide conversația, găsește numărul oficial al băncii sau al instituției și efectuează apelul. Un contact reîntors, la un număr obținut independent, corectează majoritatea acestor cazuri.
De ce noul buletin nu rezolvă singur problema
În România, la nivel național se eliberează cardul electronic de identitate, un document cu cip ce depozitează informațiile biometrice ale titularului într-o zonă securizată. Începând cu 6 decembrie 2026, statele membre trebuie să pună la dispoziție Portofelul European de Identitate Digitală, iar începând cu 6 decembrie 2027, entitățile obligate să aplice autentificare puternică, printre care în principal băncile, vor fi nevoite să accepte acest sistem. În același timp, buletinele fără cip vor rămâne valabile până cel târziu la 3 august 2031.
Adoptarea documentelor electronice transformă natura verificării, însă reorientează și presiunea.
„La documentul clasic, verificarea este probabilistică: analizezi microtext, hologramă, fonturi, iar răspunsul este că documentul pare autentic cu un anumit grad de încredere. La documentul cu cip, verificarea devine criptografică. Răspunsul nu mai este că arată autentic, ci că este autentic, semnat de statul care l-a emis”, explică Alexandru Bora, Product Owner la Qoobiss, companie românească de tehnologie pentru verificarea identității.
Prin urmare, contrafacerea unui document devine considerabil mai dificilă. Totuși, un cip valid confirmă doar veridicitatea documentului, fără a verifica că persoana care îl prezintă este proprietarul. În acest context, deepfake-ul intră în scenă: dacă documentul nu mai poate fi falsificat, atacul se concentrează asupra feței celui care îl arată camerei.
Modurile în care băncile se protejează
În prezent, sistemul de apărare se bazează pe două elemente tehnice, peste verificarea documentului.
Prima se referă la detectarea atacurilor de tip prezentare, adică când un utilizator prezintă camerei o fotografie, o mască sau un ecran. A doua, cea mai recentă și cea mai complexă, constă în detectarea atacurilor prin injecție, unde fluxul video fals este inserat direct în aplicație printr-o cameră virtuală, fără a fi captat vreodată de obiectivul telefonului. Ambele tipuri sunt evaluate separat, în conformitate cu standardele europene ETSI TS 119 461 și CEN/TS 18099, iar băncile încep să solicite furnizorilor dovezi ale acestor evaluări, nu doar declarații de încredere.
„Verificarea identității nu dispare odată cu portofelul digital, ci se mută. Nu mai verifici dacă documentul este fals, ci dacă declarația de identitate este validă, dacă nu a fost revocată și dacă persoana care o prezintă este titularul. Primele două sunt probleme rezolvate criptografic. A treia rămâne biometrică, și acolo se dă bătălia următorilor ani”, spune Alexandru Bora.
În mediul local, presiunea suplimentară este accentuată. Potrivit celei mai recente estimări publice, 35% dintre firmele din România au adoptat soluții de verificare a identității la distanță. În cadrul unui calendar european, această verificare evoluează de la un simplu proiect de eficientizare la un instrument de conformitate, cu un termen fix.
Ce acțiuni să întreprinzi dacă ai fost deja înșelat
În cazul în care ai trimis informații sau ai efectuat o plată, contactează imediat instituția financiară și solicită suspendarea cardului sau a contului. Depune o plângere la autoritățile de ordine și anunță incidentul către DNSC. Dacă ai instalat o aplicație de control la distanță pe cererea altcuiva, întrerupe conexiunea telefonului cu rețeaua și elimină aplicația înainte de a efectua orice altă tranzacție bancară.
Mai există încă un aspect, aplicabil tuturor formelor acestei înșelătorii: faptul că poți vedea și auzi o figură nu constituie, în 2026, o confirmare că acea persoană a pronunțat ceva. În schimb, reprezintă doar o indicare că cineva a dorit să te convingă de acest lucru.
COMENTARII / 0