Deepfakes en identiteitsfraude: de stem die je kent

“Mam, ik ben mijn telefoon kwijt, ik bel vanaf een vreemd nummer.” De stem klinkt precies als die van je zoon. Hij is het niet. Deepfakes zijn aangekomen bij het Nederlandse oplichtingsrepertoire, en de techniek is goedkoper en overtuigender dan de meeste mensen beseffen. Dit is hoe het werkt en hoe je je wapent.

Wat er technisch gebeurt

Moderne AI-modellen klonen een stem na op basis van luttele seconden audio — een video van 30 seconden van iemand die op sociale media praat is genoeg. Videoklonen volgen hetzelfde principe: een korte opname plus een script levert een beeltenis op die op een telefoonscherm aan de telefoon vaak niet van echt te onderscheiden is. Voor een live gesprek zijn de beelden nog niet altijd vlekkeloos, maar over een slechte verbinding “mag” dat: de smoes is ingebakken in de oplichting.

De drie scripts die we zien

  • De familienood: een “kind” of “partner” in nood, telefonisch of via WhatsApp, altijd met tijdsdruk en een verzoek om geld over te maken naar een onbekend nummer.
  • De nep-directeur: een “CFO” of “directeur” die een medewerker onder tijdsdruk een urgente betaling laat doen — tegenwoordig met een videobel-afspraak die er echt uitziet.
  • De nep-hulpdienst: een “bankmedewerker” of “politie” die je helpt “fraude te voorkomen” en je precies het omgekeerde laat doen: geld verplaatsen naar een “veilig” rekeningnummer van de oplichter.

Waarom technische herkenning je niet redt

Er bestaan detectietools en er komen er meer, maar de reële verdediging is geen software maar een proces: verifieer via een kanaal dat jij kiest, niet via het kanaal waarop je benaderd wordt. Bel terug op het nummer dat je al van die persoon hebt. Stel een vraag die alleen het echte antwoord kent. Spreek binnen je gezin een codewoord af voor noodgevallen met geld. En onthoud: echte hulpdiensten vragen nooit om geld over te boeken naar een “veilig” nummer — dat is altijd oplichting, hoe echt de stem ook klinkt.

Drie afspraken die het verschil maken

  1. De terugbelregel: elk verzoek met geld of gegevens check je via een ander, bekend kanaal. Geen uitzonderingen, ook niet “want het is spannend”.
  2. Het codewoord: afspreken kost vijf minuten en stopt vrijwel elke familiefraude.
  3. De rustregel: urgentie is het gereedschap van de oplichter. Niets wat echt belangrijk is, kan niet een half uur wachten.

Wie slachtoffer is geworden: schaamte wegnemen, direct de bank bellen en fraudehelpdesk.nl raadplegen. En herken de voorbodes: onze phishing-signalen werken voor deepfakes precies hetzelfde — de techniek verandert, de druk verandert niet.