Je telefoon gaat. Het nummer op het scherm is van je bank, je accountant of een vertrouwde leverancier. De stem aan de andere kant klinkt overtuigend. Maar het is niet wie je denkt. Oplichters gebruiken AI om stemmen na te bootsen en vertrouwde nummers te vervalsen. Google rolt een nieuwe functie uit om dit soort deepfake-gesprekken te detecteren. Maar je hoeft niet te wachten op die technologie om jezelf en je bedrijf te beschermen.
Wat er aan de hand is
Google heeft een functie aangekondigd die deepfake-nabootsingen tijdens telefoongesprekken moet herkennen. De tool, die in de VS wordt uitgerold, analyseert gesprekken in realtime op patronen die wijzen op AI-gemanipuleerde spraak. Als de software een verdacht gesprek detecteert, krijgt de gebruiker een waarschuwing. De aanleiding is een sterke toename van fraude waarbij oplichters AI gebruiken om de stem van een familielid, leidinggevende of autoriteit na te bootsen. Ze combineren dat met nummerspoofing: het vervalsen van het weergegeven telefoonnummer, zodat het lijkt alsof een vertrouwde partij belt. Volgens TechCrunch neemt deze vorm van fraude snel toe, omdat steeds meer mensen onbekende nummers niet meer opnemen. Oplichters spelen daarop in door bekende nummers en stemmen te imiteren.
Wat dit betekent
Voor Nederlandse ondernemers is dit geen ver-van-je-bed-show. De techniek werkt wereldwijd en de drempel om AI-stemmen te genereren is laag. Met een paar seconden audio van iemands stem – uit een voicemail, een YouTube-video of een eerder gesprek – kan een overtuigende kopie worden gemaakt. De impact kan groot zijn: een nep-telefoontje van je accountant die vraagt om een spoedbetaling, een zogenaamde IT-leverancier die toegang vraagt tot je systemen, of een ‘directeur’ die een medewerker opdraagt geld over te maken. Omdat de stem en het nummer kloppen, is de kans groot dat iemand in de organisatie trapt. De Googletool kan helpen, maar is nog niet in Nederland beschikbaar en werkt alleen op Android. Dat betekent dat je nu zelf maatregelen moet nemen.
Hoe je dit kunt toepassen
Als je een team aanstuurt dat regelmatig betalingsopdrachten uitvoert, kun je een vaste procedure afspreken voor telefonische verzoeken om geld over te maken. Spreek af dat elk verzoek dat via de telefoon binnenkomt, hoe overtuigend ook, altijd moet worden bevestigd via een tweede kanaal. Dat kan een e-mail zijn naar een vast adres, een bericht in een interne app of een terugbelverzoek naar een bekend nummer dat je zelf opzoekt, niet het nummer dat belt. Door deze stap verplicht te maken, haal je de snelheid uit de fraude.
Als je veel telefonisch contact hebt met klanten of leveranciers, overweeg dan om een code-afspraak te maken voor gevoelige gesprekken. Spreek met vaste relaties een eenvoudig wachtwoord of een herkenningszin af die je gebruikt als je echt iets belangrijks bespreekt. Het hoeft niet ingewikkeld te zijn: een vaste openingszin of een vraag naar een vooraf afgesproken detail. Mocht iemand dan bellen met een dringend verzoek, dan kun je vragen naar die code. Een echte beller weet die, een deepfake-nabootsing niet.
Als je medewerkers hebt die regelmatig worden gebeld door externe partijen, kun je een korte training geven over deepfake-herkenning. De belangrijkste les: vertrouw niet op wat je hoort, maar op wat je kunt verifiëren. Leer je team om bij elk onverwacht verzoek dat via de telefoon komt, een check uit te voeren. Dat kan door zelf terug te bellen naar een nummer dat je uit een betrouwbare bron haalt, niet uit het gesprek of het weergavescherm. Ook het stellen van een onverwachte vraag kan helpen: een echte gesprekspartner reageert anders dan een AI die alleen voorbereid is op een standaard script.
Als je zelf veel belt met klanten of relaties, kun je overwegen om voor gevoelige communicatie over te stappen op een beveiligde app met end-to-end-encryptie, zoals Signal of WhatsApp. Die zijn minder vatbaar voor nummerspoofing dan het gewone telefoonnetwerk. Leg aan je contacten uit waarom je dat doet: het is geen wantrouwen, maar een voorzorgsmaatregel in een tijd waarin AI-nabootsingen steeds geloofwaardiger worden. Door het zelf voor te leven, normaliseer je veilig gedrag in je netwerk.
De praktische toepassing hangt af van jouw situatie, maar de basis is voor elk bedrijf hetzelfde: vertrouw niet blind op wat je hoort, verifieer altijd via een tweede weg, en maak veilig telefoneren bespreekbaar in je team. De Googletool komt eraan, maar de gewoontes die je nu opbouwt, beschermen je ook daarna.
Bron: TechCrunch (https://techcrunch.com/2026/06/02/google-rolls-out-fake-call-detection-to-protect-against-ai-deepfake-impersonation-scams/)