top of page

Nije sve što izgleda uvjerljivo i stvarno: kako prepoznati AI financijske prevare

  • izv.prof.dr.sc. Andrea Lučić
  • Mar 10
  • 5 min read


Nekad su prijevare bilo lakše uočljive. Poruka je bila puna grešaka, e-mail adresa čudna, a cijela priča djelovala je sumnjivo već na prvi pogled. Danas to više nije tako. Uz pomoć umjetne inteligencije prevaranti mogu složiti uvjerljive poruke, oponašati stil pisanja, lažirati glas[i], pa čak i stvoriti sadržaj koji izgleda kao da dolazi od stvarne osobe, banke ili institucije. Europol, Europski parlament i Nacionalni CERT (dio je Hrvatske akademske i istraživačke mreže – CARNET  osnovano 2007. godine za prevenciju i zaštitu od računalnih ugroza u Hrvatskoj)  posljednjih su mjeseci upozoravali upravo na to da generativni AI olakšava phishing, krađu identiteta, investicijske prijevare i lažno predstavljanje.

Zašto je to važno i za mlade? Zato što se velik dio svakodnevnog života odvija online: bankarstvo, kupnja, prijave na servise, oglasi za posao, komunikacija preko društvenih mreža i poruka. Upravo tamo gdje nam je najpraktičnije, danas je i najlakše manipulirati našom pažnjom. Američki Federal Trade Comission[ii] je objavio da su potrošači u 2024. prijavili više od 12,5 milijardi dolara gubitaka zbog prijevara, uz velik rast lažnog predstavljanja, a e-mail, telefonski pozivi i SMS poruke ostali su među glavnim kanalima kontakta prevaranata.

 

Zašto su današnje prijevare uvjerljivije nego prije?

AI je prevarantima dao ono što im je prije najviše nedostajalo: brzinu, personalizaciju i uvjerljivost. Nacionalni CERT upozorava da se danas mogu stvarati hiperpersonalizirane phishing poruke koje oponašaju stil nadređenog, prijatelja ili kolege, a Europski parlament ističe da je posebno teško prepoznati AI glasovno oponašanje, odnosno voice cloning, jer mijenja samu logiku socijalnog inženjeringa. Ukratko: prevara više ne mora izgledati “amaterski” da bi bila prevara.

Drugim riječima, problem više nije samo u tome da je poruka lažna. Problem je u tome što može izgledati točno onako kako očekujemo da stvarna poruka izgleda. Može imati dobar hrvatski jezik, logotip, ton službene komunikacije, osjećaj hitnosti i detalje koji djeluju osobno. Upravo zato više nije dovoljno procjenjivati poruku po dojmu. Potrebna je navika provjere.

 

Kako AI prijevara izgleda u praksi?

Najčešći scenarij nije nužno spektakularan deepfake video. Puno češće radi se o nečemu vrlo svakodnevnom: poruci “iz banke”, SMS-u s poveznicom, hitnom pozivu, lažnom webshopu, poruci o računu koji treba odmah potvrditi ili ponudi za “sigurno ulaganje”. Europski parlament navodi da se AI danas koristi za phishing, investicijske i regrutacijske prijevare, a FTC upozorava i na prijevare u kojima se klonira glas člana obitelji ili druge poznate osobe kako bi žrtva što prije poslala novac ili otkrila osjetljive podatke. [iii]

U hrvatskom kontekstu to nije apstraktna prijetnja. Nacionalni CERT je u siječnju 2026. upozorio[iv] na stranice koje imitiraju sustav e-Građani i šire se putem e-maila i SMS poruka kao “Službena NIAS Obavijest”, s ciljem krađe osobnih podataka i financijske koristi. Istog je mjeseca upozorio i na scam kampanju u kojoj se napadači lažno predstavljaju kao policija ili druge institucije te zastrašuju primatelje navodnim postupcima i optužbama.

 

 

7 znakova da nešto nije u redu

1. Netko traži da reagiraš odmah

Ako poruka ili poziv stvaraju paniku i traže hitnu uplatu, potvrdu identiteta ili klik “odmah”, zastani. Hitnost je jedan od najčešćih alata manipulacije. FTC kod glasovnih i lažnih “obiteljskih” prijevara posebno upozorava upravo na zahtjeve za hitnim slanjem novca ili podataka.

2. Traže kod, lozinku, PIN ili podatke kartice

Službene institucije i banke ne bi trebale od tebe tražiti da preko poruke ili poziva pošalješ osjetljive podatke na takav način. Ako se to događa, to je ozbiljan alarm.[v] 

3. Poruka izgleda profesionalno, ali te vodi na sumnjiv link

Danas prevara može izgledati uredno i uvjerljivo. Zato nije dovoljno gledati samo dizajn. Provjeri kamo poveznica stvarno vodi i otvaraj stranice ručno preko službenih kanala. Nacionalni CERT upravo kod lažnih e-Građani stranica upozorava na poveznice koje izgledom oponašaju stvarnu stranicu.

4. Netko se predstavlja kao poznata osoba ili institucija

To može biti banka, policija, dostavna služba, poslodavac ili čak član obitelji. AI je dodatno pojačao takve pokušaje jer omogućuje vjerodostojniju imitaciju glasa i tona komunikacije.

5. Ponuda je predobra da bi bila istinita

Brza zarada, “sigurna” investicija, nevjerojatno povoljna kupnja ili posao koji zvuči predobro često su znak da nešto nije u redu. FTC navodi da su investicijske prijevare bile kategorija s najvećim prijavljenim gubicima u 2024. [vi]

6. Pritisak je emocionalan, ne informativan

Prevaranti žele da reagiraš iz straha, srama, uzbuđenja ili suosjećanja, a ne iz razuma. To je srž socijalnog inženjeringa na koji upozorava i CERT.

7. Ne dopuštaju ti da provjeriš priču

Ako te netko odvraća od toga da nazoveš službeni broj, provjeriš stranicu ili kontaktiraš osobu drugim kanalom, to je vrlo loš znak. FTC izričito savjetuje da, kod sumnje na lažirani glas ili hitan poziv, osobu kontaktiraš na broj za koji znaš da je stvaran.[vii] 

 

Što napraviti ako posumnjaš na prijevaru?

Ne klikaj odmah i ne odgovaraj pod pritiskom. Drugo: prekini komunikaciju i samostalno provjeri informaciju preko službenog kanala. Ako je riječ o banci, nazovi broj sa službene stranice ili iz aplikacije. Ako je riječ o članu obitelji ili prijatelju, javi mu se na poznati broj ili preko druge osobe. Ako je riječ o instituciji, idi ručno na službenu stranicu, a ne preko linka iz poruke. Takav pristup preporučuju i FTC i Nacionalni CERT.

 

Ako si već kliknuo, upisao podatke ili obavio uplatu, reagiraj odmah. Javi se banci, blokiraj karticu ili pristup ako je potrebno, promijeni lozinke i prijavi incident. Nacionalni CERT navodi da se phishing prijava može podnijeti kada je riječ o .hr domeni ili vlasniku phishing domene koji je hrvatski državljanin, a korisnicima daje i upute za prijavu.

 

Najvažnije pravilo: zastani prije nego što reagiraš

AI je prevarama dao novo lice, ali nije promijenio osnovni cilj: izvući novac, podatke ili pristup računu prije nego što stigneš razmisliti. Zato danas digitalna sigurnost više nije samo tehnička tema. Ona je dio financijske pismenosti. Ponekad najvažnija zaštita nije “prepoznati sve prijevare”, nego razviti jednu naviku: kad nešto djeluje hitno, emocionalno i uvjerljivo — zastani i provjeri.

 

Mali Budi FIN podsjetnik

Prije nego što klikneš, odgovoriš ili uplatiš, postavi si 3 pitanja:

Tko mi ovo stvarno šalje?

Zašto traže da reagiram odmah?

Mogu li ovo provjeriti službenim putem?

Ako na bilo koje od tih pitanja nemaš jasan odgovor, nemoj žuriti. U digitalnom svijetu dvije minute provjere mogu uštedjeti puno više od novca.

 


[i] European Parliament. (2025, October 9). Scam calls in times of generative AI. [PDF]. https://www.europarl.europa.eu/RegData/etudes/ATAG/2025/777940/EPRS_ATA%282025%29777940_EN.pdf

[ii] Federal Trade Commission. (2025, March 10). New FTC data show a big jump in reported losses to fraud to $12.5 billion in 2024. https://www.ftc.gov/news-events/news/press-releases/2025/03/new-ftc-data-show-big-jump-reported-losses-fraud-125-billion-2024

[iii] Federal Trade Commission. (2024, April 8). Fighting back against harmful voice cloning. Consumer Advice. https://consumer.ftc.gov/consumer-alerts/2024/04/fighting-back-against-harmful-voice-cloning

[iv] Nacionalni CERT. (2026, January 26). UPOZORENJE: Stranice koje imitiraju sustav e-Građani. https://www.cert.hr/upozorenje-stranice-koje-imitiraju-sustav-e-gradani/

[v] Puig, A. (2024, March 7). What’s a verification code and why would someone ask me for it? Consumer Advice. Federal Trade Commission. https://consumer.ftc.gov/consumer-alerts/2024/03/whats-verification-code-why-would-someone-ask-me-it

[vi] Federal Trade Commission. (n.d.). How to avoid a scam. Consumer Advice. https://consumer.ftc.gov/articles/how-avoid-scam

[vii] Federal Trade Commission. (n.d.). How to recognize and avoid phishing scams. Consumer Advice. https://consumer.ftc.gov/articles/how-recognize-avoid-phishing-scams

 
 
bottom of page