Jak sprawdzić z AI, czy wiadomość to oszustwo
Autor Chatday Editorial Team ·
Wiadomość przychodzi o 21. Twój bank podobno wykrył płatność, której nie zrobiłeś. Jest link. Jest termin. Ściska cię w żołądku.
Dziesięć lat temu takie wiadomości rozpoznawało się po literówkach. Ta wskazówka zniknęła. Ci, którzy je wysyłają, mają tę samą AI co ty i używają jej, żeby pisać czystą, uprzejmą, bezbłędnie interpunkcyjną polszczyzną, w każdym języku, jakim mówisz, na skalę, której nie dogoniłby żaden zespół ludzi. Dobra wiadomość jest taka, że narzędzie działa w obie strony. Zanim w cokolwiek klikniesz, możesz wkleić tę wiadomość do AI i zapytać, co w niej widzi.
Ten poradnik trzyma się praktyki: co wkleić, jakie dokładnie pytania dają użyteczne odpowiedzi, czego nigdy nie wpisywać w czacie, dlaczego warto poświęcić trzydzieści sekund na drugi model i gdzie to podejście naprawdę zawodzi.
Dlaczego wiadomości od oszustów stały się tak wiarygodne
Warto spojrzeć na liczby, bo tłumaczą zmianę. W raporcie rocznym za 2025 centrum zgłoszeń FBI po raz pierwszy poświęciło osobną sekcję sztucznej inteligencji: 22 364 zgłoszenia wspominające o AI i około 893 miliony dolarów strat. Klonowanie głosu pojawia się w najcięższej kategorii. Oszustwa na nagły wypadek, w których ktoś dzwoni głosem identycznym z głosem twojego dziecka albo rodzica, kosztowały ofiary w tym roku ponad 5 milionów dolarów.
FBI zwraca też uwagę na rzecz ważniejszą niż same sumy. W oszustwach inwestycyjnych zgłoszenia z wyraźnym powiązaniem z AI dały około 632 milionów dolarów, podczas gdy oszustwa inwestycyjne ogółem przekroczyły 8 miliardów. Większość ludzi po prostu nigdy się nie dowiaduje, że w grę wchodziła AI.
Osobno amerykańska Federalna Komisja Handlu podała w czerwcu 2026, że w 2025 roku ludzie stracili 3,5 miliarda dolarów na oszustwach polegających na podszywaniu się, czyli prawie co trzecim zgłoszeniu oszustwa, przy stratach bliskich trzykrotności tych z 2020 roku. Podszywanie się obejmuje całą kategorię: ktoś udaje twój bank, firmę kurierską, urząd, twojego szefa albo twoje dziecko.
Zmianę da się więc podsumować prosto. Napisanie nienagannej, spersonalizowanej, pilnej wiadomości w dowolnym języku stało się tanie. To znaczy, że stara rada, patrz na błędy, dziś naraża ludzi.
Co wkleić do AI, a czego nigdy
Sama kontrola zajmuje minutę. Otwórz czat, wklej wiadomość i zapytaj. Możesz wkleić tekst albo wgrać zrzut ekranu, jeśli wiadomość siedzi w aplikacji, z której nie da się kopiować, co zwykle dotyczy alertów bankowych i powiadomień kurierskich.
Zanim wkleisz, poświęć dziesięć sekund na usunięcie wszystkiego, co cię identyfikuje.
Zostaw natomiast to, co niesie dowody: numer albo adres e-mail nadawcy, dokładne sformułowania, link jako tekst (nie klikaj) oraz to, do czego wiadomość cię namawia. Właśnie to da się ocenić.
Trzy pytania, które wykonują prawdziwą pracę
Pytanie, czy coś jest oszustwem, daje odpowiedź wymijającą. Te trzy dają coś, na czym można działać. Każde otwiera czat z gotową wiadomością.
Druga połowa to ta użyteczna część. Wiedza o tym, jak wygląda prawdziwy alert z banku, bez linków, bez terminu, za to z prośbą o zalogowanie się w zwykły sposób, zostaje z tobą na dłużej. Samo tak albo nie nie uczy niczego.
Linki oszustów są zbudowane tak, żeby czytać je źle. Długi adres naszpikowany słowami bezpieczny i zweryfikuj, z prawdziwym celem schowanym na końcu, świetnie działa na ekranie telefonu, gdzie prawie wszystko zostaje ucięte. Zapytanie wprost o domenę to rozwiązuje.
To ostatnie pytanie zwykle okazuje się najbardziej przydatne. Oszustwa sypią się na konkretnym, zwyczajnym szczególe, który da się sprawdzić: numer w rejestrze firm, adres fizyczny, osoba z imienia i nazwiska, którą można wyszukać, albo propozycja przeniesienia rozmowy na zwykłe połączenie wideo.
Zapytaj drugi model, zanim zaczniesz działać
Oto uczciwe ograniczenie pojedynczej odpowiedzi AI. Modele są zbudowane tak, żeby ci przytakiwać. Jeśli wklejasz wiadomość i dodajesz, że wygląda ci na fałszywą, już powiedziałeś, co chcesz usłyszeć, i często to właśnie dostaniesz.
Pomagają dwie rzeczy. Pytaj neutralnie i pytaj dwa razy, używając innego modelu do drugiej oceny. Modele były trenowane inaczej i inaczej wyrażają wątpliwości. Kiedy dwa niezależnie wskazują to samo zdanie, to jest realny sygnał. Kiedy jeden mówi oszustwo, a drugi mówi zwyczajna sprawa, dowiadujesz się, że wiadomość jest naprawdę niejednoznaczna, co samo w sobie jest przydatne, i idziesz sprawdzić to bezpośrednio.
To jest właśnie kłopotliwe, jeśli każda AI siedzi za własnym abonamentem i własnym logowaniem. Kiedy masz je w jednym miejscu, wklejasz wiadomość raz i zmieniasz model w tej samej rozmowie, druga opinia sprowadza się do jednego dotknięcia. To cały powód, żeby trzymać pod ręką kilka modeli, zamiast wiązać się z jednym.
Jaka kontrola do jakiego rodzaju wiadomości
Nie wszystko, co przychodzi, wymaga tego samego traktowania. Krótka ściąga:
| Co przyszło | Najszybsza kontrola | Co to zdradza |
|---|---|---|
| Alert z banku albo o płatności | Wklej tekst i zapytaj, jak wygląda prawdziwy alert | Jakikolwiek link, plus termin liczony w godzinach |
| Opłata za dostawę albo cło | Sprawdź domenę jako zwykły tekst | Drobna opłata za paczkę, której nie potrafisz nazwać |
| Oferta pracy albo rekruter | Zapytaj, co możesz zweryfikować od razu | Rozmowa tylko na czacie i płatność przed startem |
| Porada inwestycyjna albo krypto | Zapytaj, co musiałoby być prawdą | Gwarantowane zyski i presja, żeby działać dziś |
| Krewny w tarapatach, przez telefon | Rozłącz się i zadzwoń do niego sam | Pośpiech, tajemnica i prośba, żeby nikomu nie mówić |
| Zdjęcie albo zrzut ekranu | Wgraj i zapytaj, co jest w nim dziwnego | Niepasujące logo, dziwny nadawca, numer, który nie jest oficjalny |
W tym ostatnim wierszu zrzut ekranu to często wszystko, co masz, a opisanie go słowami gubi szczegóły. Wgranie obrazu i pytanie, co w nim nie gra, działa dobrze, a nasz poradnik o tym, jak kazać AI wyjaśnić dowolne zdjęcie lub zrzut ekranu, porządnie omawia tę technikę. Analizator obrazów powstał do tego samego zadania, jeśli wolisz nie zaczynać od pustego czatu.
Zwróć uwagę, że wiersz o rozmowie telefonicznej w ogóle nie korzysta z AI. To celowe. Jeśli osoba po drugiej stronie brzmi dokładnie jak twoja córka, żadne okno czatu ci w tej chwili nie pomoże. Rozłącz się, zadzwoń na numer, który już masz zapisany, i umówcie się na rodzinne hasło, zanim będzie potrzebne.
Gdzie to podejście zawodzi
To podejście ma realne ograniczenia i warto powiedzieć o nich wprost.
AI potrafi mylić się z pełnym przekonaniem. Czasem wymyśli szczegół o zasadach jakiejś firmy albo stwierdzi, że domena jest oficjalna, choć nie jest, z tego samego powodu, dla którego wymyśla źródła, co rozłożyliśmy na części w tekście dlaczego AI z takim przekonaniem zmyśla. Traktuj odpowiedź jak opinię dobrze poinformowanego znajomego, nie jak wyrok.
Nie widzi tego, czego jej nie dałeś. Model czytający wklejony tekst nie ma jak sprawdzić, czy numer nadawcy naprawdę należy do twojego banku, czy ta domena została zarejestrowana w zeszły wtorek albo czy faktura zgadza się z twoim rzeczywistym kontem. Rozumuje na podstawie sformułowań i budowy. To wyłapuje niemal wszystko, co trafia do zwykłych ludzi, i przepuszcza atak wymierzony w ciebie, zbudowany z twoich prawdziwych danych.
Bywa też nadmiernie podejrzliwa. Prawdziwe wiadomości od prawdziwych firm często są napisane kiepsko, z bezsensownym pośpiechem i linkami śledzącymi, które wyglądają podejrzanie. Jeśli AI oflaguje coś, czego po części się spodziewałeś, to zachęta do sprawdzenia, a nie dowód oszustwa.
A krok weryfikacji nigdy się nie zmienia. Niezależnie od odpowiedzi, jeśli wiadomość dotyczy pieniędzy albo konta, skontaktuj się z organizacją przez numer albo aplikację, którą już miałeś, nigdy przez te z wiadomości. AI skraca listę rzeczy, którymi warto się martwić. Nie zastępuje telefonu.
Jeśli już kliknąłeś, odpisałeś albo zapłaciłeś
Tutaj liczy się szybkość, nie wstyd, a przydarza się to ostrożnym ludziom bez przerwy.
Zadzwoń natychmiast do banku, korzystając z numeru na karcie, i opowiedz dokładnie, co się stało. Zmień hasło do każdego konta, w którym wpisałeś dane, i do każdego innego konta z tym samym hasłem. Włącz uwierzytelnianie dwuskładnikowe tam, gdzie go nie było. Zgłoś sprawę do krajowej instytucji zajmującej się oszustwami, bo to właśnie takie zgłoszenia dają liczby z początku tego artykułu. Jeśli wysłałeś pieniądze przelewem albo w krypto, zgłoś to w ciągu godzin, a nie dni, bo okno na odzyskanie czegokolwiek jest krótkie.
Potem, na spokojnie, wklej pierwotną wiadomość do AI i poproś o rozłożenie na czynniki, jak zadziałała na ciebie. Zrozumienie, jakiej konkretnie presji użyła, pośpiechu, autorytetu albo strachu o kogoś bliskiego, sprawia, że następną łatwiej zignorować.
Nawyk, który warto zbudować
Nie musisz podejrzewać wszystkiego. Potrzebujesz jednej krótkiej pauzy między nadejściem wiadomości a ruchem kciuka i czegoś sensownego, co można w tej pauzie zrobić.
Wklej. Zapytaj, do czego namawia i jak wyglądałaby wersja prawdziwa. Zapytaj drugi model, jeśli odpowiedź ma znaczenie. Potem zweryfikuj kanałem, któremu już ufasz. Wszystko razem zajmuje mniej czasu niż przeczytanie tego akapitu i działa właśnie dlatego, że nadawcy takich wiadomości liczą na to, że w ogóle się nie zatrzymasz.