Het antwoord is dat scammers steeds vaker AI deepfake-technologie gebruiken om vertrouwde telefoonnummers te spoofen en zo over te komen als leidinggevenden, familieleden of collega’s. Google rolt een functie uit die nepgesprekken detecteert, maar je kunt nu al maatregelen nemen om je bedrijf te beschermen.

Wat er aan de hand is

Google heeft een nieuwe functie aangekondigd die deepfake-telefoontjes moet herkennen. De aanleiding is een verschuiving in de tactiek van oplichters: omdat mensen steeds vaker onbekende nummers niet opnemen, gaan criminelen over op het spoofen van vertrouwde nummers. Ze gebruiken AI om stemmen na te bootsen van autoriteitsfiguren, zoals een CEO, een familielid of een collega. Volgens TechCrunch is dit een groeiend probleem, vooral nu AI-stemgeneratie steeds toegankelijker wordt. De nieuwe functie van Google is nog niet breed uitgerold, maar de aankondiging laat zien dat techbedrijven de dreiging serieus nemen.

Wat dit betekent

Voor ondernemers en professionals betekent dit dat het risico op gerichte telefoonfraude toeneemt. Waar je vroeger een onbekend nummer kon negeren, krijg je nu mogelijk een telefoontje van een nummer dat je vertrouwt, met een stem die klinkt als een bekende. Dit is vooral gevaarlijk voor bedrijven waar snel beslissingen worden genomen, zoals betalingen, inloggegevens of gevoelige informatie. De impact is groot: een goed uitgevoerde deepfake-aanval kan leiden tot financiële schade, datalekken of reputatieschade. Zelfs als Google’s functie straks beschikbaar is, duurt het nog even voordat deze breed wordt ingezet. Tot die tijd ben je zelf verantwoordelijk voor de eerste verdedigingslinie.

Hoe je dit kunt toepassen

Als je een team aanstuurt dat regelmatig telefoontjes krijgt van externe partijen, overweeg om een vast protocol in te voeren voor gevoelige verzoeken. Spreek af dat verzoeken om betalingen, wachtwoordwijzigingen of toegang tot systemen altijd worden bevestigd via een tweede kanaal, zoals een e-mail of een terugbelverzoek naar een bekend nummer. Dit voorkomt dat een medewerker handelt op basis van een nepgesprek.

Als je zelf vaak wordt gebeld door leveranciers, klanten of partners, kun je een gewoonte aanleren om bij twijfel een controlevraag te stellen. Vraag naar iets dat alleen de echte persoon zou weten, zoals een recente order, een projectnaam of een interne afspraak. Een deepfake-stem kan overtuigend klinken, maar mist contextuele kennis. Dit is een simpele maar effectieve manier om fraude te ontdekken.

Als je verantwoordelijk bent voor de beveiliging van je bedrijf, kun je medewerkers trainen in het herkennen van deepfake-aanvallen. Maak hen bewust van het feit dat een bekend nummer en een bekende stem niet langer voldoende zijn om iemand te vertrouwen. Een korte workshop of een interne nieuwsbrief met voorbeelden kan al veel doen. Benadruk dat het niet gaat om paranoia, maar om een nieuwe realiteit waarin stemmen eenvoudig worden nagemaakt.

Als je een webshop runt of regelmatig betalingen verwerkt, overweeg om een extra verificatiestap in te bouwen voor telefonische betalingsverzoeken. Vraag bijvoorbeeld om een bevestigingscode die via een andere weg wordt verstuurd. Dit maakt het voor oplichters moeilijker om snel geld weg te sluizen.

Als je in de zorg of een andere vertrouwelijke sector werkt, waar telefoongesprekken vaak over gevoelige informatie gaan, kun je een terugbelbeleid invoeren. Bij elk verzoek om patiëntgegevens of vertrouwelijke documenten bel je terug naar een officieel nummer dat je zelf opzoekt, niet het nummer dat de beller geeft. Dit is een standaard veiligheidsmaatregel die nu nog belangrijker wordt.

Bron: TechCrunch (https://techcrunch.com/2026/06/02/google-rolls-out-fake-call-detection-to-protect-against-ai-deepfake-impersonation-scams/)