Android 17 krijgt een functie die deepfake-oplichting via telefoon detecteert en waarschuwt wanneer een oproep mogelijk nep is, zelfs als het nummer van een bekende contactpersoon wordt gebruikt. Voor ondernemers betekent dit een nieuwe laag bescherming tegen een groeiende vorm van fraude die in 2024 alleen al bijna 3 miljard dollar aan verliezen veroorzaakte.

Wat er aan de hand is

Google heeft aangekondigd dat Android 17, dat naar verwachting later deze maand uitrolt, een uitbreiding krijgt van de functie die vorige maand werd geïntroduceerd voor geverifieerde financiële gesprekken. De nieuwe functionaliteit werkt nu ook voor alle contactpersonen in je telefoonboek. Het systeem detecteert of een inkomende oproep mogelijk een deepfake is, waarbij oplichters het nummer van een bekende spoofen en een nagemaakte stem gebruiken om zich voor te doen als die persoon. Volgens Google is ‘identiteitsfraude via nabootsing’ een van de meest voorkomende vormen van financiële oplichting. De Amerikaanse toezichthouder FTC registreerde in 2024 bijna 3 miljard dollar aan verliezen door dit type fraude. De verbeteringen in AI-stemklonen maken het steeds moeilijker om een nepgesprek te herkennen, zelfs als de stem van iemand is die je dagelijks spreekt.

Wat dit betekent

Voor ondernemers is dit relevant omdat deepfake-oplichting steeds vaker gericht is op bedrijven. Oplichters bellen bijvoorbeeld met een nagemaakte stem van de CEO of een belangrijke leverancier en vragen om een spoedbetaling. De schade kan groot zijn, zowel financieel als qua vertrouwen. De nieuwe Android-functie biedt een extra waarschuwingslaag, maar is geen garantie. Het systeem werkt alleen op Android 17 en vereist dat je de Google-apps gebruikt. Voor bedrijven die medewerkers met Android-telefoons laten werken, kan dit een nuttige toevoeging zijn aan het bestaande beveiligingsbeleid. Het is echter geen vervanging voor training en alertheid.

Hoe je dit kunt toepassen

Als je een team aanstuurt dat veel telefoongesprekken voert met klanten of leveranciers. Overweeg om medewerkers te informeren over de nieuwe functie zodra Android 17 beschikbaar is. Je zou een korte instructie kunnen geven over hoe ze de deepfake-detectie inschakelen in de instellingen van hun telefoon. Het is ook verstandig om een procedure af te spreken voor het geval iemand een waarschuwing krijgt: bijvoorbeeld altijd terugbellen via het officiële nummer uit de administratie, niet via de knop in het gesprek.

Als je als ondernemer zelf gevoelige betalingen of overboekingen doet op basis van telefoongesprekken. Een mogelijke aanpak is om een extra verificatiestap in te bouwen voor alle financiële transacties die telefonisch worden aangevraagd. De Android-waarschuwing kan een eerste signaal zijn, maar je kunt ook afspreken dat verzoeken om spoedbetalingen altijd schriftelijk worden bevestigd, bijvoorbeeld via een bekend e-mailadres of een beveiligd berichtenkanaal.

Als je medewerkers hebt die regelmatig worden gebeld door onbekende nummers of door mensen die zich voordoen als collega’s. Je zou kunnen overwegen om een korte training te geven over deepfake-herkenning, aangevuld met de nieuwe Android-functionaliteit. Een praktische tip is om medewerkers te vragen bij twijfel altijd een terugbelverzoek te doen via een ander kanaal, zoals een vast telefoonnummer of een videoverbinding.

Als je een klein bedrijf runt en zelf de telefoon aanneemt. Het is goed om te weten dat de functie ook voor jouw eigen contacten werkt. Je zou kunnen overwegen om na de update een testoproep te doen met een collega om te zien hoe de waarschuwing eruitziet. Zo weet je wat je kunt verwachten als er een verdachte oproep binnenkomt.

Bron: Arstechnica