Přejít k hlavnímu obsahu

WhatsApp chce odhalit podvod dřív, než mu odpovíte. Zprávy kontroluje přímo telefon

Ilustrační obrázek
WhatsApp testuje novou volitelnou funkci Scam Alert, která má varovat před podezřelými zprávami od neznámých kontaktů. Klíčový detail nespočívá pouze v samotném upozornění, ale v místě vyhodnocení: přímo v zařízení uživatele. Meta uvádí, že obsah konverzací při klasifikaci neopouští telefon a systém neposílá data na servery bez vědomí uživatele.

Podvodná komunikace v chatovacích aplikacích se neustále vyvíjí. Místo primitivních zpráv plných chyb dnes útočníci často začínají zdánlivě nevinným oslovením, postupně navazují kontakt a až po několika výměnách přejdou k zasílání nebezpečných odkazů či žádostem o peníze. Odhalit takový vzorec včas bývá pro uživatele náročné.

Právě na tyto techniky cílí Scam Alert, který WhatsApp v srpnu 2026 zařadil do omezeného beta testování. Funkce je prozatím zpřístupněna vybraným testerům a bezpečnostním výzkumníkům zapojeným do programu Bug Bounty. Meta zatím neoznámila termín plného nasazení pro běžné účty v České republice ani v rámci Evropské unie. Nejde o placenou službu, ale o součást základní bezpečnostní výbavy aplikace.

Jak funguje lokální klasifikace přímo v telefonu

Pokud si uživatel Scam Alert aktivuje, WhatsApp stáhne do zařízení kompaktní model strojového učení. Tento model běží výhradně lokálně a sleduje příchozí zprávy od odesílatelů, které uživatel nemá uložené v adresáři. Neomezuje se pouze na vyhledávání konkrétních klíčových slov, ale analyzuje kontextové a lingvistické vzorce – typicky stupňující se nátlak, snahu přesunout komunikaci na jinou platformu nebo specifické formulace provázející manipulativní techniky.

Z technického hlediska jde o klasifikátor pravděpodobnosti. Model nerozhoduje o tom, co je pravda a co lež, ale posuzuje míru shody s charakteristickými znaky podvodných konverzací. Pokud překročí stanovený práh rizika, zobrazí v rozhraní chatu varovný proužek. Odesílatel zprávy žádné upozornění nevidí, takže netuší, že byl detekován podezřelý vzorec.

Příjemce má následně možnost kontakt jedním klepnutím zablokovat, nahlásit, nebo varování ignorovat. Pokud jde o legitimní kontakt, lze konverzaci označit za bezpečnou, čímž se další upozornění pro dané vlákno deaktivují. Podle technické zprávy společnosti Meta nevede samotná klasifikace k prolomení koncového šifrování ani k odesílání textu zpráv na servery provozovatele.

Architektura ochrany soukromí: TEE, OHTTP a diferenciální šum

Provádění analýzy přímo v zařízení chrání obsah zpráv, přináší však technickou výzvu pro vývojáře: jak ověřovat efektivitu modelu a míru falešných poplachů bez přístupu k uživatelským datům? Meta k tomuto účelu nasadila několikastupňový systém federované telemetrie.

Zařízení neodesílá žádné části textu, ale pouze lokálně agregované čítače (například informaci o zobrazení banneru nebo volbě uživatele). Tyto požadavky jsou směrovány přes OHTTP relé, které odděluje IP adresu odesílatele od samotného obsahu požadavku. Data následně vstupují do důvěryhodného výpočetního prostředí (TEE – Trusted Execution Environment).

TEE funguje jako hardwarově izolovaný prostor v serveru, kde je kód chráněn i před samotným provozovatelem infrastruktury. Výsledné statistiky jsou dále zpracovány pomocí diferenciálního soukromí, které do dat vkládá matematicky definovaný šum. Z výsledných souhrnů tak nelze zrekonstruovat chování konkrétního uživatele ani identifikovat konkrétní chat.

Pouze v případě, že uživatel označí varování za chybný poplach a výslovně zvolí pomoc s trénováním modelu, může dobrovolně odeslat posledních pět přijatých zpráv z dané konverzace. Bez tohoto manuálního potvrzení žádný text zařízení neopouští.

Ověřitelný model a transparentní registr

Významnou součástí návrhu je zajištění integrity distribuovaného modelu. V distribuovaných systémech existuje riziko, že by provozovatel mohl konkrétnímu cíli podstrčit upravenou verzi modelu s odlišným chováním. WhatsApp proto využívá veřejný transparentní registr (append-only ledger).

Každé sestavení modelu je před distribucí opatřeno kryptografickým hashem SHA-256 a digitálním podpisem Ed25519, jehož klíče spravuje nezávislá třetí strana, společnost Cloudflare. Telefon při aktualizaci ověří, zda stažený binární soubor odpovídá záznamu ve veřejném registru. Pokud kontrola neprojde, model se nespustí.

Celý přístup vychází z výzkumu telemetrického rámce PAPAYA, který Meta publikovala na konferenci USENIX NSDI 2025. Tento rámec kombinuje decentralizované zpracování na koncových bodech s kryptografickými zárukami anonymity při vyhodnocování telemetrie.

Dopad na bezpečnost v číslech

Nasazení preventivních filtrů reaguje na rostoucí objem manipulativních kampaní na komunikačních sítích. Podle statistických přehledů Federální obchodní komise (FTC) přesáhly nahlášené škody z podvodů iniciovaných na sociálních platformách za rok 2025 hranici 2,1 miliardy dolarů, přičemž na komunikační aplikace jako WhatsApp připadá významná část prvotních kontaktů.

Přínos Scam Alertu spočívá v tom, že intervenuje v nejranější fázi konverzace – tedy dříve, než útočník stihne vybudovat důvěru nebo přesvědčit oběť k instalaci škodlivého softwaru či autorizaci platby. Lokální model má sice z principu omezenou kapacitu parametrů oproti velkým cloudovým LLM, pro detekci typických komunikačních schémat je však rychlost a nulová latence přímo v telefonu zásadní výhodou.

Dostupnost a vyhlídky pro český trh

Pro uživatele v České republice je v tuto chvíli podstatné, že funkce zůstává ve fázi uzavřeného testování. Meta zatím nezveřejnila seznam podporovaných jazyků ani podrobnosti o tom, jak přesně si odlehčený model poradí se specifiky češtiny nebo strojově překládanými texty, které útočníci často generují.

Účinnost jazykových modelů u menších jazyků bývá závislá na kvalitě trénovacích dat pro daný region. Dokud nebude Scam Alert oficiálně nasazen v plné verzi, zůstává základní ochranou obezřetnost: neotevírat podezřelé odkazy od neznámých čísel, neposílat autorizační kódy a ověřovat totožnost protistrany alternativním kanálem.

FAQ

Dozví se odesílatel, že byla jeho zpráva označena jako podezřelá?

Ne. Upozornění se zobrazuje pouze příjemci zprávy. Druhá strana o vyhodnocení modelu nedostává žádnou informaci.

Funguje detekce Scam Alert i bez připojení k internetu?

Ano, jakmile je model stažen do zařízení, samotná analýza probíhá offline přímo v procesoru telefonu bez nutnosti komunikovat se servery.

Kdy bude funkce dostupná pro všechny uživatele v ČR?

K srpnu 2026 probíhá pouze beta testování pro vybranou skupinu výzkumníků. Přesný harmonogram globálního vydání ani podpora češtiny zatím nebyly oficiálně oznámeny.

Zdroje: Meta Engineering, USENIX NSDI 2025 a Federal Trade Commission.

Diskuze

Zatím žádné komentáře — buďte první, kdo se podělí o svůj názor.
X

Nezmeškejte novinky!

Přihlaste se k odběru novinek a aktualit.