Het antwoord: Google rolt een functie uit die deepfake-nabootsingsfraude tijdens telefoongesprekken detecteert, maar Nederlandse ondernemers hoeven niet te wachten op deze technologie om zich te beschermen. De realiteit is dat oplichters nu al met AI-stemklonen en nummerspoofing proberen binnen te komen bij bedrijven, en er zijn direct toepasbare maatregelen die je vandaag nog kunt nemen.

Wat er aan de hand is

Google heeft aangekondigd dat het een ‘fake call detection’-systeem test voor zijn telefoon-app. De functie is ontworpen om gesprekken in realtime te analyseren en te waarschuwen wanneer een stem mogelijk door AI is gegenereerd of wanneer het nummer is gespoofd. Volgens TechCrunch reageren scammers hiermee op een bredere trend: steeds meer mensen nemen geen onbekende nummers meer op, waardoor oplichters overstappen op het nabootsen van vertrouwde contacten. Ze gebruiken AI deepfake-technologie om te klinken als leidinggevenden, familieleden of andere autoriteitsfiguren. De functie is nog in testfase en nog niet beschikbaar in Nederland, maar de dreiging is er al.

Wat dit betekent

Voor Nederlandse ondernemers betekent dit dat de kans op een deepfake-telefoontje naar je bedrijf reëel is. Stel je voor: een medewerker van de financiële administratie krijgt een telefoontje van ‘de directeur’ die dringend een betaling vraagt. De stem klinkt exact hetzelfde, het nummer in het display klopt. Dit is geen sciencefiction meer. Uit onderzoek van cybersecuritybedrijven blijkt dat deepfake-stemfraude in 2025 met honderden procenten is toegenomen. Vooral bedrijven met een duidelijke hiërarchie en snelle betalingsprocessen zijn kwetsbaar. De impact kan variëren van een eenmalige frauduleuze overboeking tot structurele schade aan vertrouwen en reputatie.

Hoe je dit kunt toepassen

Als je een klein team aanstuurt zonder aparte IT-afdeling, kun je een eenvoudige ‘twee-factor-verificatie voor telefoontjes’ invoeren. Spreek met je team af dat elke verzoek om een betaling, wachtwoordwijziging of gevoelige actie altijd bevestigd moet worden via een tweede kanaal, bijvoorbeeld een app-bericht of een terugbelverzoek op een vast nummer dat je van tevoren kent. Dit kost niets en blokkeert de meest voor de hand liggende aanvalsroute.

Als je een webshop runt en regelmatig telefoontjes krijgt van leveranciers of klanten, overweeg dan om een vast protocol in te stellen voor onverwachte verzoeken. Bijvoorbeeld: als iemand belt met een spoedbestelling of een adreswijziging, vraag dan altijd om een bevestiging per e-mail. Je kunt ook een codewoord afspreken met vaste zakenpartners. Dit klinkt ouderwets, maar het werkt nog steeds omdat deepfake-technologie geen toegang heeft tot die afspraken.

Als je een groter bedrijf hebt met meerdere afdelingen, kun je een korte interne training geven over deepfake-herkenning. Leer medewerkers dat ze moeten letten op onnatuurlijke pauzes, haperingen of een te vlakke intonatie in de stem. Ook als de beller ongeduldig wordt of aandringt op geheimhouding, is dat een alarmsignaal. Je kunt een voorbeeldopname van een deepfake-stem laten horen, zodat mensen het verschil leren herkennen.

Als je in de zorg of een andere vertrouwenssector werkt, is het verstandig om een ‘call-back policy’ in te voeren voor alle gevoelige gesprekken. Dat betekent: als iemand belt met een verzoek dat afwijkt van de standaardprocedure, verbreek je het gesprek en bel je terug op het officiële nummer dat je in je systeem hebt staan. Dit is een simpele maar effectieve manier om spoofing te omzeilen.

Als je zelf veel belt met klanten of leveranciers, kun je overwegen om een vaste openingszin af te spreken die niet in openbare bronnen staat. Bijvoorbeeld een specifieke vraag over een eerdere bestelling of een projectcode. Dit maakt het voor een deepfake-imitator veel moeilijker om het gesprek geloofwaardig te beginnen.

Bron: TechCrunch (https://techcrunch.com/2026/06/02/google-rolls-out-fake-call-detection-to-protect-against-ai-deepfake-impersonation-scams/)