Mga AI Scam sa 2026: 9 Modus Laban sa Maliliit na Negosyo at Paano Matutukoy
Ipinaliwanag ang mga AI scam sa 2026 para sa maliliit na negosyo: deepfake video call, ginayang boses, pekeng invoice ng supplier at perpektong phishing email, kasama ang palatandaan ng bawat isa, tatlong panuntunang pumipigil sa karamihan, at ang gagawin sa unang oras kung nakabayad ka na.

Boses ng supplier mo ang nasa telepono. Parehong punto ng pananalita, parehong biro tungkol sa panahon. Sabi niya, nagpalit na raw ng bangko ang kompanya at binabasa niya ang bagong account details para sa invoice ngayong buwan. Binayaran mo. Hindi pala siya tumawag.
Ganyan na ang itsura ng mga AI scam ngayon: walang typo, walang kakaibang punto, walang nakakaramdam ng mali hanggang mawala na ang pera. Nabilang ng UK Finance ang £1.28 billion na nawala sa payment fraud noong 2025, at nalaman sa sarili nitong survey ng gobyerno na 43% ng mga negosyo sa UK ang nakakilala ng cyber breach o atake sa loob ng isang taon. Tinatalakay ng gabay na ito ang siyam na modus na nakatutok sa maliliit na kompanya, ang palatandaan ng bawat isa, at ang tatlong gawi na pumipigil sa karamihan. Sinuri ang mga bilang noong 4 Oktubre 2026.
Gusto mo ba ng payment-check policy, quiz para sa staff at maayos na listahan kung sino ang puwedeng mag-apruba ng ano? Ipasulat ito sa agent sa Jobbit para sa negosyo mo: 100 libreng credits kada araw, walang card, at ang Go ay £7 kada buwan.
Paano namin sinuri ang gabay na ito
- Mga nawala mula sa UK Finance. Ang mga bilang ng panloloko ay galing sa UK Finance Annual Fraud Report 2026, na sumasaklaw sa 2025.
- Mga atake sa negosyo mula sa datos ng gobyerno. Ang mga bilang ng breach ay galing sa Cyber Security Breaches Survey 2025/2026, inilathala noong 30 Abril 2026.
- Mga patakaran sa refund mula sa regulator. Ang mga limitasyon at deadline ng reimbursement ay galing sa Payment Systems Regulator.
- Mga pinangalanang kaso lang kung kinumpirma ng biktima. Kinumpirma ng kompanya ang kaso ng Arup sa ibaba noong Mayo 2024.
- Walang imbentong estadistika. Kapag walang naglalathala ng maaasahang numero, inilalarawan namin ang scam at iniiwan ang numero.
Ang 9 na AI scam sa isang tingin
| Scam | Ano ang idinadagdag ng AI | Ang palatandaan | Ang depensa |
|---|---|---|---|
| Deepfake video call mula sa boss | Gumagalaw at nagsasalitang kopya ng totoong tao | Pagmamadali, paglilihim, bayad na walang nakaaasahan | Tumawag pabalik sa kilalang numero |
| Ginayang boses sa telepono | Boses na binuo mula sa ilang segundo ng audio | Hiling na pera o code | Safe phrase at pagtawag pabalik |
| Supplier na may bagong bank details | Perpektong kopya ng totoong invoice at email | "Nagpalit na kami ng bangko" | Kumpirmahin sa telepono bago ang unang bayad |
| Madaliang bayad mula sa chief executive | Mga email na kapareho ng istilo ng boss | Ipinadala habang bumibiyahe ang boss | Dalawang tao ang aprubado sa bawat transfer |
| Perpektong phishing email | Wala nang typo na mapapansin | Link na nagpapa-log in | I-type mo mismo ang address |
| Pekeng customer o order | Kapani-paniwalang kompanyang naimbento sa ilang minuto | Sobrang bayad, tapos hiling na refund | Hintayin ang cleared funds |
| Blackmail sa review | Daan-daang pekeng review kapag hiniling | Magbayad o darating ang mga one-star review | I-report, huwag magbayad |
| QR code papunta sa pekeng login | Ginayang payment at login page | Sticker na nakapatong sa totoong code | Tingnan ang address bago mag-type |
| Pekeng AI tool o app | Kopya ng kilalang AI brand | "Libreng premium" na download | Mag-install lang sa opisyal na site |
Ang apat na pinakamalaki ang nakukuhang pera
Ang deepfake video call
Noong Enero 2024, sumali ang isang finance worker sa Hong Kong office ng engineering firm na Arup sa isang video call kasama ang chief financial officer at ilang kasamahan. Peke silang lahat, binuo mula sa pampublikong footage. Nagpadala ang worker ng humigit-kumulang HK$200 million, mga £20 million, sa limang account. Kinumpirma ito ng Arup noong Mayo.
Hindi mo kailangang maging multinational. Kahit sino na nasa online ang mukha at boses ay maaaring gayahin. Ang palatandaan ay hindi kailanman ang larawan. Ito ay ang hiling: madalian, kumpidensyal, at labas sa karaniwang proseso. Ang depensa ay ibaba ang tawag at tawagan ang tao sa numerong hawak mo na.
Ang ginayang boses
Natuklasan ng Starling Bank noong 2024 na 28% ng mga adulto sa UK ang naniwalang naging target sila ng voice cloning scam sa nakaraang taon, at 46% ang hindi pa nakarinig ng ganoong bagay. Ayon sa bangko, maaaring kopyahin ang boses mula sa tatlong segundo lang ng audio, na kayang ibigay ng voicemail greeting o video sa social media.
Ang palatandaan ay boses na pinagkakatiwalaan mo na humihingi ng pera, code o pagbabago ng detalye. Ang depensa ay safe phrase na napagkasunduan nang maaga ng pamilya, partner at sinumang makakapaglipat ng pera, kasama ang parehong panuntunan ng pagtawag pabalik.
Ang supplier na nagbago ng bank details
Tinatawag ng UK Finance na invoice and mandate scam ito: nagpapanggap o humaharang ang kriminal sa totoong supplier at inililihis ang totoong bayad. Noong 2025, umabot ito sa £41.3 million sa 2,305 kaso, at 68% ng pera, £28 million, ay galing sa mga business account. Ipinaliliwanag ng ulat kung bakit: napakadalas ng malalaking lehitimong bayad ng mga negosyo kaya mahirap makita ang isang peke.
Pinaperpekto ng AI ang pekeng invoice at ang email thread sa paligid nito. Ang palatandaan ay anumang mensaheng nagbabago kung saan pupunta ang pera. Ang depensa ay simple at nakababagot: bago ang unang bayad sa bagong detalye, tawagan ang supplier sa numerong nasa lumang invoice, hindi sa nasa email.
Ang madaliang hiling mula sa boss
Ang chief executive fraud ang pinakabihirang authorised scam noong 2025, na may 197 kaso, ngunit ito ang may pinakamataas na average na nawala sa walong uri: mahigit £28,000 kada kaso. 20% lang ng pera ang naibalik sa mga biktima. Dumarating ang email kapag nasa eroplano ang may-ari, humihingi ng mabilisang transfer, at kamukhang-kamukha niya ang tono dahil nabasa ng modelo ang mga pampublikong post niya.
Ang depensa ay panuntunang dalawang tao ang mag-aapruba sa anumang transfer na lampas sa itinakdang halaga, at walang bayad na maaaprubahan sa email lang.
Ang limang kumakain ng oras, login at reputasyon
Ang perpektong phishing email
Ang phishing ang pinakakaraniwang atake sa survey ng gobyerno, iniulat ng 38% ng lahat ng negosyo, at ito rin ang madalas ilarawang pinakamagulo. Ang lumang payo ay hanapin ang maling grammar. Tapos na ang payong iyon. Tingnan na lang kung ano ang gusto ng mensahe: login, bayad, download. Pumunta sa site sa pamamagitan ng pag-type ng address, hindi sa link.
Ang pekeng customer
Isang bagong kompanya ang gumagawa ng malaking order, nagbabayad sa paraang maaaring ibalik, nagkamali ng sobrang bayad at humihingi ng pagkakaiba. Ang website, mga litrato ng staff at mga reference ay nabuo sa isang hapon. Hintayin ang cleared funds, at mag-ingat sa anumang refund sa ibang account na hindi ang nagbayad.
Blackmail sa review
May mensaheng nagbababala na darating ang dagsa ng one-star review maliban kung magbabayad ka. Huwag magbayad. I-report ang mga review sa platform bilang peke, itago ang mensahe bilang ebidensya at i-report ang banta. Ipinagbawal sa UK ang pag-post o pag-utos ng pekeng review mula 6 Abril 2025 sa ilalim ng Digital Markets, Competition and Consumers Act.
Ang QR code na papunta sa pekeng login
Ang sticker na nakapatong sa code sa parking machine, o code sa email tungkol sa hindi nadeliver na package, ay nagbubukas ng kopya ng payment page. Sa telepono, maliit ang address bar at madaling hindi mapansin. Basahin ito bago maglagay ng anuman.
Ang pekeng AI tool
Ginagaya ng mga ad at app listing ang kilalang AI product at nag-aalok ng libreng premium na bersyon. Ninanakaw ng download ang mga naka-save na password. Mag-install lang ng tool mula sa sariling site ng gumawa, at bigyan ang staff ng aprubadong listahan. Ang password manager mula sa aming listahan ng mga tool para sa password at privacy ay naglilimita ng pinsala kung may nakuhang isang login.
Tatlong panuntunang pumipigil sa karamihan ng AI scam
- Tumawag pabalik sa numerong hawak mo na. Anumang hiling na may kinalaman sa pera, bank details, password o code ay sasagutin ng tawag sa numerong galing sa sarili mong rekord.
- Dalawang tao para sa mga bayad. Magtakda ng halagang lampas dito ay kailangang aprubahan ng pangalawang tao. Para sa sole trader, ang pangalawang tao ay maaaring isang panuntunan: maghintay ng isang oras at basahing muli ang hiling.
- Hindi tinatanggap ang mga pagbabago sa pamamagitan ng mensahe. Ang bagong bank details, bagong delivery address o bagong contact ay kinukumpirma sa pamamagitan ng boses.
Isulat ang tatlong panuntunan sa isang pahina at ibigay sa lahat ng makakabayad ng invoice, kasama ang bookkeeper at mga kapamilyang tumutulong.
Kung nakabayad ka na: ang unang oras
- Tawagan agad ang bangko mo, gamit ang numero sa card mo. Hilingin na ihinto o bawiin ang bayad.
- I-report ito. Sa England, Wales at Northern Ireland, gamitin ang Report Fraud, ang serbisyong pumalit sa Action Fraud noong Disyembre 2025, sa reportfraud.police.uk o sa 0300 123 2040. Sa Scotland, tawagan ang Police Scotland sa 101.
- Magtanong tungkol sa reimbursement. Mula 7 Oktubre 2024, kailangang i-reimburse ng mga bangko ang mga biktima ng authorised push payment fraud na ipinadala sa pamamagitan ng Faster Payments o CHAPS, hanggang £85,000. Sakop ng patakaran ang mga indibidwal, charity at pinakamaliliit na negosyo, na tinatawag ng regulator na microenterprises. May 13 buwan kang mag-claim, at karaniwang dapat magdesisyon ang bangko sa loob ng limang business day. Hindi sakop ang mas malalaking kompanya, na isa pang dahilan para sa panuntunang dalawang tao.
- Palitan ang mga password, email muna, saka banking, saka lahat ng iba.
- Sabihan ang totoong supplier o kasamahan para makapagbabala sila sa iba.
Noong 2025, naibalik ng mga bangko ang 61% ng kabuuang nawala sa authorised push payment, kaya sulit ang mabilis na pag-report.
Paano ka tinutulungan ng AI agent na ipagtanggol ang sarili
Ipapaliwanag ng ChatGPT, Claude, Gemini, Microsoft Copilot, Manus at Muse ng Meta ang kahina-hinalang email kung i-paste mo ang teksto nang walang mga pangalan. Kayang gawin ng agent ang paghahanda para sa iyo.
- Sinusulat ang mga panuntunan mo sa bayad. Isang pahina, sa sarili mong salita, kasama ang limitasyon at mga tagapag-apruba mo.
- Gumagawa ng quiz para sa staff. Sampung makatotohanang halimbawa, kalahati totoo at kalahati peke, na may paliwanag ng mga palatandaan.
- Sinusuri ang pampubliko. Inililista nito kung saan lumalabas online ang boses mo, pangalan ng staff at pangalan ng supplier, para alam mo kung ano ang kayang kopyahin ng kriminal.
- Sinusuri ang detalye ng supplier. Inihahambing nito ang bank details sa mga bagong invoice sa nasa file at minamarkahan ang anumang pagbabago.
- Nagdadraft ng mahihirap na email. Ang paalala sa mga customer pagkatapos ng insidente, at ang sagot sa supplier na humihiling na kumpirmahin sa telepono.
Sa Jobbit, katuwang din ng agent ang network ng mga na-vet na tao, kaya maaaring suriin ng security professional ang ginawa nito. Kung bago ka sa mga tool na ito, magsimula sa 12 trabahong kayang gawin ng AI agent para sa negosyo mo.
Ang plano mo para sa linggong ito
- Ngayon: pagkasunduan ang panuntunan ng pagtawag pabalik at safe phrase kasama ang sinumang makakapaglipat ng pera.
- Bukas: tawagan ang limang pinakamalaki mong supplier at kumpirmahin ang bank details na hawak mo.
- Araw 3: itakda ang limitasyong dalawang-tao sa bangko mo kung may alok sila.
- Araw 4: ipadala sa staff ang isang-pahinang panuntunan.
- Araw 5: tiyaking malinaw na nasa mga invoice mo ang iyong detalye, gamit ang aming libreng invoice template, para mapansin ng mga customer ang peke ng sa iyo.
Mga madalas itanong
Ano ang AI scam?
Lumang panloloko ito na pinaniniwalaan pa nang higit gamit ang mga bagong tool: ginayang boses, pekeng video call, pekeng invoice o perpektong nakasulat na email. Pareho pa rin ang layunin, ang pagpapadala mo ng pera o pagbibigay ng login.
Paano ko matutukoy ang deepfake video call?
Huwag umasa sa larawan. Husgahan ang hiling. Kung may humingi ng madalian o sekretong bayad sa tawag, tapusin ito at tawagan siya pabalik sa numerong hawak mo na.
Talaga bang target ng AI scam ang maliliit na negosyo?
Oo. Nakita ng Cyber Security Breaches Survey 2025/2026 na 43% ng mga negosyo sa UK ang nakakilala ng breach o atake sa loob ng isang taon, at iniulat ng UK Finance na 68% ng nawala sa invoice scam noong 2025 ay galing sa mga business account.
Maibabalik ba ng negosyo ang pera pagkatapos ng scam?
Minsan. Sakop ng mandatory reimbursement rule ang mga indibidwal, charity at microenterprises para sa bayad sa pamamagitan ng Faster Payments o CHAPS, hanggang £85,000, na iki-claim sa loob ng 13 buwan. Ang mas malalaking negosyo ay nakadepende sa sariling desisyon ng bangko at sa insurance.
Saan ako mag-uulat ng panloloko sa UK?
Sabihan muna ang bangko mo. Pagkatapos, gamitin ang Report Fraud sa reportfraud.police.uk o 0300 123 2040 sa England, Wales at Northern Ireland, o ang Police Scotland sa 101.
Ligtas bang gumamit ng AI tools sa trabaho?
Oo, na may ilang setting at panuntunan. Saklaw ng aming gabay kung ligtas bang gamitin ang AI ang iyong data at ang mga setting na dapat baguhin.
Paano makakatulong ang AI para protektahan ang negosyo ko laban sa mga AI scam?
Sa paggawa ng paghahandang walang oras ang sinuman: ang mga panuntunan sa bayad, ang pagsusuri sa supplier at ang pagsasanay sa staff. Ipagawa sa agent sa Jobbit ang tatlo, libre na may 100 credits kada araw at walang card.