Het antwoord op deepfake-telefoontjes is niet alleen een technische tool, maar vooral een combinatie van alertheid, vaste procedures en eenvoudige checks die je vandaag nog kunt inzetten. Google rolt een fake call detection uit, maar de dreiging is er nu al. Dit artikel helpt je om je bedrijf te beschermen, ook zonder die specifieke software.
Wat er aan de hand is
Google heeft aangekondigd dat het een functie genaamd fake call detection uitrolt. Deze tool is ontworpen om telefoongesprekken te herkennen waarin AI deepfake-technologie wordt gebruikt om de stem van een bekende na te bootsen, zoals een familielid, collega of leidinggevende. Volgens TechCrunch schakelen oplichters steeds vaker over op deze tactiek omdat mensen steeds minder vaak onbekende nummers opnemen. Door vertrouwde telefoonnummers te spoofen en AI-stemmen te gebruiken, proberen ze autoriteit of vertrouwen te forceren. Dit is geen toekomstmuziek; de techniek is nu al beschikbaar voor criminelen.
Wat dit betekent
Voor ondernemers en professionals betekent dit een directe toename van een specifiek risico: de zogenaamde CEO-fraude of spoofing van leveranciers. Stel je voor dat je een telefoontje krijgt van wat klinkt als je CFO, die dringend een betaling vraagt. Of een leverancier die zegt dat het rekeningnummer is gewijzigd. De stem klinkt precies goed, het nummer klopt. Zonder een systeem om dit te verifiëren, is de kans op schade groot. Dit raakt niet alleen grote bedrijven; juist het MKB is vaak een doelwit omdat processen minder formeel zijn. De impact is financieel verlies, maar ook reputatieschade en verstoring van operationele processen.
Hoe je dit kunt toepassen
Als je een team aanstuurt dat bevoegd is om betalingen te doen, is het verstandig om een vaste procedure in te voeren voor elke telefonische opdracht tot overschrijving of wijziging van gegevens. Een eenvoudige regel is: vertrouw geen enkel telefoontje dat om geld vraagt, hoe echt de stem ook klinkt. Overweeg om een vaste terugbelprocedure in te stellen. Hang op en bel het officiële nummer van de afzender terug, niet het nummer dat in het gesprek werd getoond. Dit kost een paar seconden, maar kan een groot verschil maken.
Als je in een organisatie werkt met meerdere vestigingen of externe medewerkers, kun je een code- of wachtwoordsysteem overwegen voor gevoelige telefonische instructies. Spreek bijvoorbeeld een wekelijks wisselend codewoord af dat alleen jij en je directe collega’s kennen. Vraag hier altijd naar bij een verzoek dat afwijkt van de standaardprocedure. Dit is een lage drempel, maar een effectieve barrière tegen geautomatiseerde deepfake-aanvallen.
Als je klantcontact hebt via de telefoon, is het belangrijk om je medewerkers te trainen in het herkennen van verdachte gesprekken. Leer ze om te letten op onnatuurlijke pauzes, herhalingen of een vreemd ritme in de stem. Deepfake-stemmen kunnen nog steeds kleine artefacten vertonen. Een optie is om een korte, onverwachte vraag te stellen die alleen de echte persoon zou weten, zoals een detail uit een recente e-mail of een specifiek project. Dit is geen waterdichte methode, maar het verhoogt de drempel voor een aanvaller.
Als je als ondernemer zelf het doelwit bent, overweeg dan om je eigen telefoonnummer en dat van je sleutelfiguren te beschermen met extra verificatie. Je zou kunnen afspreken dat je nooit meer telefonisch akkoord geeft op financiële transacties, maar altijd via een schriftelijk kanaal zoals een beveiligde e-mail of een gedeeld platform. Dit is een principiële keuze die de hele organisatie helderheid geeft.
De praktische toepassing hangt af van jouw situatie, maar de kern is: vertrouw je oren niet blindelings, zeker niet bij verzoeken die om geld of gevoelige informatie vragen.
Bron: TechCrunch (https://techcrunch.com/2026/06/02/google-rolls-out-fake-call-detection-to-protect-against-ai-deepfake-impersonation-scams/)