Přeskočit na hlavní obsah
← Zpět na blog

Jak jsme vytvořili falešný screenshot za pár minut

Každý den kolují internetem tisíce screenshotů a berou se jako důkaz v mediálních kauzách, pracovních sporech i veřejných hádkách. Screenshot je ale jen obrázek — a každý obrázek jde upravit. Tady je, jak snadno, co ještě jde odhalit a co dělat místo toho.

Screenshoty Manipulace Digitální důkazy ~12 min čtení

Základní problém

Každý den kolují internetem tisíce screenshotů. Zachycují příspěvky, soukromé zprávy, potvrzení plateb, detaily objednávek a konverzace — a šíří se rychleji, než je stihne kdokoli ověřit.

Končí jako důkaz: v redakcích, v pracovních sporech, v hádkách mezi sousedy i v soudních podáních. Často jsou jediné, co kdo má, protože originál byl během hodin smazaný.

Screenshot je ale jen obrázek.

A jako každý jiný obrázek jde upravit. Nepříjemné na tom není to, že je manipulace možná — to obecně ví každý. Nepříjemné je, jak málo úsilí to stojí.

Experiment: jak jsme to udělali

Vzali jsme skutečnou stránku v běžném prohlížeči a vyrobili z ní přesvědčivý padělek. Bez grafického editoru, bez speciálního softwaru a bez zvláštních dovedností. Celé to zabralo necelé dvě minuty.

Postup je tenhle: otevřít stránku, otevřít vývojářské nástroje, které má prohlížeč vestavěné, a upravit text přímo ve vykresleném dokumentu. Prohlížeč stránku překreslí se změněným textem. Pak stačí udělat screenshot běžným způsobem.

  • Výsledkem je skutečný screenshot — stránky, která ta slova v tu chvíli opravdu zobrazovala
  • Každé písmo, mezera, stín i zaoblený roh sedí, protože je vykreslil prohlížeč
  • Nejsou tam žádné stopy po úpravě obrázku, protože žádná úprava obrázku neproběhla
  • Časové údaje, jména, počty sledujících i ověřovací odznaky jdou změnit stejným způsobem

Tohle lidi překvapí nejvíc. Obvyklé rady — hledat rozmazané okraje, nesedící písma, nerovnoměrnou kompresi — počítají s tím, že padělek vznikl v grafickém editoru. Padělek vyrobený přes prohlížeč žádnou z těch stop nemá, protože na úrovni pixelů to padělek není. Je to autentický záznam manipulované stránky.

Záměrně nezveřejňujeme návod krok za krokem. Nejde o to naučit techniku, která není ani tajná, ani obtížná, ale vysvětlit, proč se výslednému obrázku nedá věřit na základě prohlídky.

Co znalci odhalí — a co ne

Často se předpokládá, že znalec prostě určí, jestli byl obrázek upravený. Někdy ano. Často ne.

Co odhalit lze

  • Padělky vyrobené v grafickém editoru, které často zanechají nesourodou kompresi, nesedící šum nebo okraje, které nelícují
  • Nesrovnalosti v metadatech, kde soubor tvrdí, že vznikl v programu nebo na zařízení, které neodpovídá obsahu
  • Nedbalou práci: špatné řezy písma, nesprávné řádkování, prvky rozhraní z jiné verze aplikace
  • Obsahové nemožnosti, třeba časový údaj, který neodpovídá tomu, jak daná platforma časy zobrazuje, nebo funkci, která k tomu datu neexistovala

Co spolehlivě odhalit nelze

  • Screenshot pořízený ze stránky upravené v prohlížeči, protože samotný obrázek je autentický
  • Fotografii obrazovky s manipulovaným obsahem, která zničí většinu digitálních stop
  • Cokoli přeuloženého, znovu zkomprimovaného nebo prošlého komunikační aplikací, což odstraní metadata a sjednotí kompresi

Poslední bod je závažnější, než zní. Než screenshot projde messengerem, nahráním na platformu a stažením zpátky, většina toho, co by znalec mohl použít, je pryč — a to i u pravých obrázků.

Na detekci se spolehnout nedá. Na původ ano.

Praktické kontroly, než screenshotu uvěříte

Žádná z nich nedokazuje pravost. Dohromady ale odhalí nedbalé padělky, což je většina z nich, a nic nestojí.

  • **Vyžádejte si originál.** Pravý screenshot má zdroj: živý příspěvek, vlákno zpráv, účet. Kdo na něj nemůže nebo nechce ukázat, tím něco říká.
  • **Porovnejte rozhraní s aktuální verzí.** Platformy neustále mění vzhled. Padělek často reprodukuje starší design nebo míchá prvky z různých verzí.
  • **Zkontrolujte, jak daná platforma zobrazuje čas.** Relativní časy, absolutní časy, časová pásma a formáty data se liší podle platformy i kontextu a v padělcích bývají špatně.
  • **Zkuste zpětné vyhledávání obrázku.** Široce sdílené padělky mívají historii a často i vyvrácení.
  • **Najděte samotný účet.** Když profil neexistuje, byl přejmenovaný nebo po obsahu na něm není stopa, je to podstatné.
  • **Zvažte, komu to prospívá.** Není to technická kontrola, ale nejspolehlivější jednotlivý ukazatel toho, že něco zaslouží přezkum.

Berte to jako třídění, ne jako ověření. Řekne vám to, kdy být podezřívavý. Neřekne vám to, kdy si být jistý.

Problém digitální důvěry

Neznamená to, že každý screenshot je falešný. Většina je naprosto pravá. Znamená to, že bez ověření nelze pravost předpokládat — a že nerovnováha jde nepříjemným směrem: vyrobit padělek zabere minuty, zatímco vyvrátit ho může trvat týdny a nemusí se to povést.

V praxi to má následky:

  • Poškození pověsti manipulovaným obsahem, který se rozšíří dřív, než to někdo ověří
  • Mediální kauzy postavené na neověřeném materiálu
  • Komplikace v soudním řízení, kde protistraně stačí nadhodit možnost manipulace
  • Druhotný efekt: pravé důkazy odmítnuté proto, že se ví, jak snadné jsou padělky

Ten poslední je nejničivější. Jakmile všichni vědí, že screenshoty jdou falšovat, poctivá strana s pravým screenshotem je ve stejné pozici jako ta nepoctivá.

Proč screenshot často jako důkaz nestačí

Z právního i praktického hlediska screenshot obvykle neprokazuje:

  • Kdy skutečně vznikl
  • Jestli odpovídá tomu, co zdroj skutečně zobrazoval
  • Jestli byl později upravený
  • Jestli zachycuje celý kontext, ne jen vhodný výsek
  • Odkud vůbec pochází — z které stránky, kterého účtu, kterého okamžiku

Jeho důkazní hodnota je proto omezená, zvlášť když protistrana pravost zpochybní. Ve většině evropských právních řádů soud screenshot připustí a bude ho hodnotit, ale zpochybněný screenshot, za kterým nic nestojí, váží proti straně ochotné ho popřít jen málo.

Ve sporu je otázkou zřídka to, co obrázek ukazuje. Otázkou je, odkud to víme.

Jak digitální obsah zajistit správně

Řešením není lepší prohlídka. Je jím zachycení obsahu způsobem, který umožní pozdější ověření — tedy zaznamenat nejen to, co bylo zobrazeno, ale i okolnosti, za kterých se to zaznamenávalo.

Takový záznam může obsahovat:

  • Kryptografický otisk obsahu (hash), takže jakákoli pozdější změna je zjistitelná
  • Ověřitelné časové razítko od nezávislé třetí strany, ne tvrzení toho, kdo záznam pořídil
  • Zdrojovou adresu a odpověď serveru včetně síťové vrstvy
  • Zdrojový kód stránky, ne jen její vzhled
  • Zdokumentovaný postup, aby šel přezkoumat a zopakovat

Rozdíl je zásadní. Screenshot tvrdí, že něco existovalo. Ověřitelný záznam umožní třetí straně to tvrzení zkontrolovat, aniž by musela věřit tomu, kdo ho pořídil.

Co dělá záznam ověřitelným

Práci odvádějí tři vlastnosti a každá řeší jiný způsob pochybování.

  • **Integrita** — záznam nemohl být od pořízení změněn. To zajistí kryptografický otisk: změňte jediný bajt a otisk už nesedí.
  • **Čas** — záznam existoval v konkrétním okamžiku. Tohle musí přijít od někoho nezávislého. Časový údaj, který si vyrobíte sami, nedokazuje nic — proto existují kvalifikovaní poskytovatelé razítek a proto je jejich role regulovaná.
  • **Nezávislost** — ověření nesmí záviset na dobré vůli toho, kdo důkaz předkládá, ani na tom, že firma, která ho vyrobila, bude existovat. Když si záznam nelze zkontrolovat bez dotazu dodavateli, ověřitelný ve skutečnosti není.

V Evropské unii má poslední bod i právní rozměr. Podle nařízení eIDAS má kvalifikované elektronické časové razítko domněnku správnosti času a neporušenosti dat — což mění, kdo co musí prokazovat.

Když se falešný screenshot používá proti vám

Tahle situace je čím dál častější a první instinkt — dohadovat se o obrázku — bývá špatný výchozí bod.

  • **Zachyťte samotný padělek** tam, kde se sdílí, dřív než ho někdo smaže. Budete potřebovat ukázat, co kolovalo, ne to popsat.
  • **Zachyťte pravý obsah**, který má padělek zobrazovat, pokud ještě existuje, a to v ověřitelné podobě. To je nejsilnější dostupná odpověď.
  • **Uchovejte vlastní záznamy**: skutečné vlákno zpráv, skutečný příspěvek, data účtu, která si můžete z platformy vyexportovat.
  • **Vyžádejte si údaje od platformy.** Podle článku 15 GDPR můžete získat osobní údaje, které o vás organizace vede — u komunikačních služeb to může zahrnovat i skutečnou historii zpráv.
  • **Nepouštějte se veřejně do obsahu**, dokud záznam nemáte. Dohadovat se o tom, co screenshot doopravdy říkal, bez možnosti to ukázat, padělek spíš posílí.

Nerovnováha popsaná výše se tady dá obrátit. Strana s ověřitelným záznamem pravého obsahu je v podstatně jiné pozici než strana, která jen tvrdí, že obrázek je falešný.

Technologie pro ověřitelné důkazy

Jak digitální obsah čím dál častěji končí ve sporech, vznikly nástroje vytvářející záznamy určené ke kontrole, ne k důvěře. Neliší se kvalitou obrázku, ale tím, co obrázek obklopuje.

Jedním z nich je GetProofAnchor: zachycuje obsah z internetu spolu s údaji potřebnými k pozdějšímu ověření — kryptografickým otiskem, kvalifikovaným elektronickým časovým razítkem podle eIDAS, zdrojovou adresou, odpovědí serveru a zdokumentovaným postupem. Ověřit to lze otevřeným nástrojem, bez naší součinnosti, a půjde to i tehdy, když přestaneme existovat.

Cílem není rozhodovat, co je pravda. Cílem je udělat pravdu ověřitelnou.

Závěr

Screenshot je rychlý a praktický způsob, jak zachytit, co je na obrazovce, a většina screenshotů je poctivá. Ale v době, kdy přesvědčivý padělek zabere dvě minuty a žádnou odbornost, samotný obrázek už nerozhodne otázku, kterou má někdo motivaci rozporovat.

Odpovědí není naučit se padělky lépe poznávat, protože ty dobré poznat nejdou. Odpovědí je změnit, co se zachycuje: má-li digitální obsah sloužit jako důkaz, musí jeho původ, integritu a čas umět doložit někdo jiný než ten, kdo ho předkládá.

Tam leží budoucnost digitálních důkazů — ne v pečlivější prohlídce obrázků, ale v jejich zaznamenávání způsobem, který prohlídku činí zbytečnou.

Od rychlého screenshotu k ověřitelnému důkazu

Pošlete nám adresu a my zachytíme stránku, příspěvek nebo konverzaci s kvalifikovaným elektronickým časovým razítkem — obvykle do 60 minut. Dostanete záznam, který si může ověřit kdokoli, i po letech a bez naší součinnosti.

Jednorázově, od 49 EUR. Bez účtu, bez předplatného. Nejde o právní poradenství — použitelnost závisí na jurisdikci a okolnostech.

Časté otázky

Jak snadné je vlastně zfalšovat screenshot?

Zabere to minuty a žádné speciální nástroje. Otevřete stránku, upravíte text přímo přes vývojářské nástroje vestavěné v prohlížeči a uděláte screenshot běžným způsobem. Výsledek je pixel po pixelu přesný, protože ho vykreslil prohlížeč — každé písmo, stín i zaoblený roh sedí a nejsou tam stopy po úpravě, protože žádná úprava obrázku neproběhla. Proto soudy nepodloženým screenshotům oprávněně nedůvěřují.

Dokáže znalec falešný screenshot odhalit?

Někdy. Padělky vyrobené v grafickém editoru často zanechají nesourodou kompresi, nesedící šum nebo nelícující okraje a metadata mohou odporovat obsahu. Padělek vyrobený přes prohlížeč ale žádnou z těch stop nemá, protože obrázek je autentickým záznamem skutečně vykreslené — byť manipulované — stránky. Přeuložení, přeposlání messengerem nebo vyfocení obrazovky odstraní většinu zbývajících stop, a to i u pravých obrázků. Na detekci se spolehnout nedá.

Jak poznám, jestli je screenshot pravý?

Ze samotného obrázku si obvykle jistí být nemůžete, ale několik kontrol odhalí nedbalé padělky: vyžádejte si původní zdroj a ověřte, že existuje; porovnejte rozhraní s aktuálním designem platformy, protože padělky často reprodukují starší vzhled; zkontrolujte, jak daná platforma zobrazuje časy a data; zkuste zpětné vyhledávání obrázku, protože rozšířené padělky mívají historii vyvrácení; a najděte samotný účet. Berte to jako třídění — řekne vám to, kdy být podezřívavý, ne kdy si být jistý.

Přijímají soudy screenshoty jako důkaz?

Ve většině evropských právních řádů soud screenshot připustí a pak ho hodnotí, spíš než by ho rovnou odmítl. Problém je váha, kterou má po zpochybnění. Screenshot sám o sobě neprokazuje, kdy vznikl, jestli odpovídá tomu, co zdroj zobrazoval, ani jestli byl později upravený — takže strana ochotná ho rozporovat to zvládne levně. Záznamy s ověřitelným časovým razítkem a kryptografickou integritou jsou v podstatně jiné pozici.

Co dělat, když někdo používá falešný screenshot proti mně?

Zachyťte samotný padělek tam, kde koluje, dřív než ho někdo smaže — budete potřebovat ukázat, co se sdílelo, ne to popsat. Pak v ověřitelné podobě zachyťte pravý obsah, který má padělek zobrazovat, pokud ještě existuje; to je nejsilnější dostupná odpověď. Uchovejte vlastní záznamy a zvažte žádost o vaše údaje od platformy podle článku 15 GDPR, což u komunikačních služeb může zahrnovat i skutečnou historii zpráv. Vyhněte se veřejným dohadům o tom, co obsah doopravdy říkal, dokud to nemůžete ukázat.

Co dělá ze zachycení ověřitelný záznam, a ne jen obrázek?

Tři věci. Integrita: kryptografický otisk obsahu, takže jakákoli pozdější změna je zjistitelná. Čas: časové razítko od nezávislé třetí strany, ne tvrzení toho, kdo záznam pořídil — podle nařízení eIDAS má kvalifikované elektronické časové razítko domněnku správnosti času a neporušenosti dat. A nezávislost: ověření nesmí vyžadovat součinnost strany, která důkaz předkládá, ani další existenci firmy, která ho vyrobila.