Een deepfake-telefoontje herkennen – en wat je doet in de eerste 60 seconden
Ook beschikbaar in: العربيةБългарскиČeštinaDanskDeutschΕλληνικάEnglishEspañolSuomiFrançaisעבריתहिन्दीHrvatskiMagyarBahasa IndonesiaItaliano日本語한국어NorskPolskiPortuguês (Brasil)PortuguêsRomânăSlovenčinaSvenskaไทยTürkçeУкраїнськаTiếng Việt简体中文繁體中文
Een vertrouwde stem, een plotselinge noodsituatie, een verzoek om geld – nú. Dat is het patroon van bijna elke vorm van oplichting met stemklonen, of het nu om grootouders gaat (“Oma, ik heb een ongeluk gehad”) of om de financiële afdeling (“Met de CEO, ik heb een overboeking nodig voordat de deal rond is”).
De ongemakkelijke waarheid: een goede deepfake hoor je niet betrouwbaar. Telefoonlijnen comprimeren audio, stress vernauwt je aandacht en moderne kloontools bootsen accent en spreekstijl na. Bescherming moet daarom komen van procedures en verificatie, niet van je oren.
Waarom stemklonen een telefoonprobleem werden
- Er is weinig audio nodig. Onderzoekssystemen zoals Microsoft VALL-E (2023) lieten imitaties zien op basis van een paar seconden spraak. Spraakberichten, video’s en podcasts leveren meer dan genoeg.
- Nummerweergave is te vervalsen. Het getoonde nummer is gewoon data. Aanvallers kunnen het nummer van een familielid, je bank of je werkgever laten zien.
- Druk is het echte wapen. Het script is erop gericht dat je niet even stilstaat: een ongeluk, een arrestatie, een vertrouwelijke deal, een deadline.
Een van de eerste publiek gemelde gevallen dateert uit 2019, toen de Britse dochter van een energiebedrijf naar verluidt zo’n € 220.000 overmaakte na een telefoontje waarin de stem van de topman van het moederbedrijf werd nagebootst. Sindsdien zijn de tools goedkoper en beter geworden.
Waarschuwingssignalen tijdens het gesprek
Geen van deze signalen bewijst op zichzelf een deepfake – samen horen ze je terugbelregel in werking te zetten:
- Haast plus geheimhouding: “Vertel het aan niemand”, “er is geen tijd”.
- Een ongebruikelijke betaalroute: cadeaukaarten, crypto, een nieuw bankrekeningnummer, een koerier die contant geld komt ophalen.
- Onbekend of afgeschermd nummer bij iemand die normaal vanaf zijn eigen telefoon belt.
- De beller ontwijkt open vragen of stuurt terug naar het script als je iets persoonlijks vraagt.
- Vreemde audio: onnatuurlijke pauzes, vlakke emotie bij een zogenaamde noodsituatie, achtergrondgeluid dat niet verandert.
Het 60-secondenplan
- Pauzeer. Zeg: “Ik bel je zo terug.”
- Hang op – ook als de stem protesteert.
- Bel terug op een nummer dat je al kent (uit je contacten, niet uit de oproepgeschiedenis of het bericht).
- Vraag naar het codewoord als je familie of team er een heeft.
- Stuur nooit geld, codes of wachtwoorden tijdens een niet-geverifieerd gesprek.
Spreek vandaag nog een familie-codewoord af
Spreek een woord of vraag af die alleen je familie kent en die nergens online staat. Iedereen die belt met een noodgeval moet die kunnen beantwoorden. Schrijf het op voor oudere familieleden. Het kost niets en maakt de meeste kleinkindfraude-scripts kansloos.
Voor bedrijven: stop CEO-fraude by design
- Tweekanalenregel: geen betaling of wijziging van bankgegevens alleen op basis van een telefoontje – bevestig via een tweede, bekend kanaal.
- Vooraf vastgelegde terugbelnummers voor bestuurders, leveranciers en banken.
- Geverifieerde belleridentiteit voor interne gesprekken, zodat financiële teams zien wie er belt en niet alleen een nummer.
- Training met echte voorbeelden – wie ooit een gekloonde stem heeft gehoord, is veel moeilijker voor de gek te houden.
Waar technologie helpt
Procedures houden de meeste aanvallen tegen, maar ze werken alleen als mensen ze onder stress onthouden. Technologie kan de juiste beslissing de standaard maken:
- Geverifieerde contacten tonen een cryptografische badge als de echte persoon belt – en als die ontbreekt, is dat een waarschuwing.
- Detectie van synthetische stemmen analyseert de gespreksaudio en waarschuwt terwijl het gesprek nog loopt.
- Een risicoscore voor nummers markeert gespoofte of gemelde nummers voordat je opneemt.
Dat is wat we bouwen met Identity Phone – voor particulieren, gezinnen en teams, en als API voor klantcontactcentra en banken. Het is nu nog in ontwikkeling; je kunt je op de wachtlijst voor early access zetten.
Veelgestelde vragen
Kun je horen of een stem een deepfake is?
Niet betrouwbaar. Moderne stemklonen kunnen overtuigend klinken, zeker via een telefoonlijn die de audio toch al comprimeert. Vertrouw op vaste procedures – terugbellen op een bekend nummer of een codewoord – in plaats van op je gehoor.
Hoeveel audio heeft een oplichter nodig om een stem te klonen?
Onderzoekssystemen hebben laten zien dat een paar seconden spraak genoeg kan zijn voor een ruwe imitatie. Spraakberichten, video's en posts op social media zijn veelgebruikte bronnen.
Wat moet ik doen als ik denk dat ik een deepfake-telefoontje heb gehad?
Hang op, bel de persoon terug op een nummer dat je al kent, stuur geen geld of codes en meld het bij je bank en de politie als er om geld is gevraagd.