Het antwoord op deepfake-telefoontjes is niet alleen wachten op Google’s nieuwe detectiesoftware, maar nu al zelf preventieve maatregelen nemen. Scammers gebruiken AI om stemmen van bekenden na te bootsen en vertrouwde telefoonnummers te spoofen. Voor ondernemers betekent dit dat een ogenschijnlijk legitiem telefoontje van een collega, leverancier of klant zomaar een poging tot oplichting kan zijn.
Wat er aan de hand is
Google rolt een nieuwe functie uit die deepfake-telefoontjes moet detecteren en gebruikers waarschuwt bij verdachte oproepen. Deze aankondiging komt op een moment dat scammers steeds vaker AI inzetten om stemmen te klonen van autoriteitsfiguren, familieleden of werkgevers. Volgens TechCrunch weigeren steeds meer mensen onbekende nummers op te nemen, waardoor oplichters overschakelen op het spoofen van vertrouwde nummers en het nabootsen van bekende stemmen. De nieuwe functie van Google is een reactie op deze groeiende dreiging, maar is nog niet breed beschikbaar.
Wat dit betekent
Voor ondernemers is dit een directe bedreiging. Stel je voor dat je een telefoontje krijgt van wat lijkt op het nummer van je accountant, die dringend vraagt om een betaling over te maken. Of een oproep van je eigen receptioniste, die zegt dat er een spoedprobleem is. Met AI-nabootsingen klinkt de stem overtuigend echt. De impact is groot: niet alleen financiële schade, maar ook vertrouwensbreuk binnen teams en met externe partners. Vooral bedrijven die werken met gevoelige gegevens of snelle betalingsprocessen lopen risico. De dreiging raakt niet alleen grote organisaties; juist mkb-bedrijven zijn vaak een makkelijk doelwit omdat zij minder strenge verificatieprocessen hebben.
Hoe je dit kunt toepassen
Als je een team aanstuurt dat regelmatig betalingsverzoeken afhandelt, overweeg om een vast protocol in te voeren voor telefonische verzoeken. Je zou kunnen afspreken dat elk verzoek om een overschrijving of het delen van gevoelige informatie altijd wordt bevestigd via een tweede kanaal, bijvoorbeeld een e-mail of een terugbelverzoek op een vast nummer. Een eenvoudige regel als ‘geen betalingen op basis van alleen een telefoontje’ kan al veel ellende voorkomen.
Als je werkt met externe leveranciers of freelancers, is een mogelijkheid om een code-afspraak te maken. Spreek met vaste contactpersonen een uniek codewoord af dat alleen jullie weten. Als iemand belt die zich voordoet als die persoon, vraag dan naar het codewoord. Dit klinkt ouderwets, maar het is een effectieve manier om AI-nabootsingen te ontmaskeren, omdat een deepfake geen toegang heeft tot die privé-informatie.
Als je klantenservice of sales via de telefoon afhandelt, kun je medewerkers trainen in het herkennen van verdachte signalen. Laat ze letten op onnatuurlijke pauzes, herhalingen of een lichte mechanische klank in de stem. Een deepfake is niet perfect; kleine afwijkingen kunnen verraden dat er iets niet klopt. Overweeg om een interne richtlijn te maken: bij twijfel altijd de verbinding verbreken en via een bekend nummer terugbellen.
Als je zelf veel telefoontjes ontvangt van onbekende nummers, is een optie om een wachtwoord of bevestigingsvraag te gebruiken voor iedereen die beweert namens een bekende organisatie te bellen. Vraag bijvoorbeeld naar een factuurnummer of een projectcode die alleen de echte beller kan weten. Dit werkt ook voor oproepen die lijken te komen van je bank of verzekeraar.
De praktische toepassing hangt af van jouw situatie, maar de kern is: vertrouw niet blind op wat je hoort, ook al lijkt het nummer en de stem bekend. Door nu al een aantal simpele checks in te bouwen, bescherm je je bedrijf tegen een dreiging die alleen maar groter wordt.
Bron: TechCrunch (https://techcrunch.com/2026/06/02/google-rolls-out-fake-call-detection-to-protect-against-ai-deepfake-impersonation-scams/)