Hoe herken je een deepfake-stem aan de telefoon?

Een stem kan overtuigen en toch nep zijn. Gebruik de Bel-Terug-3 om urgente betaal- of dataverzoeken veilig via een tweede kanaal te verifiëren.

Een deepfake-stem aan de telefoon herken je niet betrouwbaar aan het geluid alleen. Behandel een onverwacht dringend verzoek daarom nooit als bewijs van identiteit: verbreek de verbinding, bel een bekend nummer terug en laat een tweede bevoegde persoon een betalings- of dataverzoek bevestigen.

Kort antwoord: bij een verdacht telefoontje controleer je niet de stem, maar de opdracht. Hang op, bel via een nummer dat al in je contacten of interne adresboek staat terug en volg voor geld, gegevens en nieuwe betaalinstructies altijd de normale autorisatieprocedure.

‘Kun je dit nu meteen regelen?’

Maandagochtend. Je bent bezig met facturen, een agenda of een dossier. Dan belt je directeur. Althans: de stem klinkt precies zo. Er is haast. Een leverancier wacht. Of een klantaccount dreigt geblokkeerd te worden. Of er moeten “alleen even” bankgegevens worden gewijzigd.

Het verzoek is vaak niet technisch ingewikkeld. De druk maakt het gevaarlijk: dit mag niet blijven liggen, ik zit in een overleg, je hoeft niemand anders lastig te vallen. Dat zijn signalen om juist wel te vertragen.

Met AI stem klonen, ook wel voice cloning of stemcloning AI genoemd, kan een fraudeur een bekende stem nabootsen. De techniek verandert vooral de verpakking van bekende fraude: iemand probeert je onder tijdsdruk tot een betaling, gegevensdeling of andere risicovolle actie te bewegen.

Kun je een deepfake-stem betrouwbaar horen?

Nee, niet als enige controle. Een stem kan natuurlijk klinken en toch synthetisch zijn. Omgekeerd kan een echte beller onduidelijk klinken door een slechte verbinding, stress of achtergrondgeluid. Een gehoortest levert dus geen betrouwbare identiteitscontrole op.

Let wel op signalen, maar gebruik ze alleen als aanleiding om te verifiëren:

  • een ongewoon dringend verzoek;
  • een verzoek om geheimhouding of om regels over te slaan;
  • nieuwe rekeninggegevens, een afwijkende betaalroute of een onbekende ontvanger;
  • een vraag om inlogcodes, documenten, persoonsgegevens of andere vertrouwelijke informatie;
  • een beller die niet wil dat je terugbelt via een bekend nummer;
  • details die vaag blijven zodra je doorvraagt.

Ook een technisch foutloze stem kan bij zo’n verzoek nep zijn. De veilige vraag is daarom niet: klinkt dit als mijn directeur? Maar: is deze opdracht via een onafhankelijke route bevestigd?

Praktijkduiding van AIMAZE: vertrouwen hoort niet op één signaal te rusten. Bij AI en automatisering zijn duidelijke grenzen, controlepunten en menselijke regie belangrijker dan een systeem of stem die overtuigend klinkt.

Wat doe je bij een vermoedelijke deepfake-stem? Gebruik de Bel-Terug-3

De Bel-Terug-3 is een korte werkafspraak voor iedere medewerker die telefoonverzoeken verwerkt.

1. Verbreek de verbinding

Voer tijdens het gesprek geen betaling uit, deel geen codes en wijzig geen gegevens. Je hoeft de beller niet te beschuldigen. Zeg bijvoorbeeld: “Ik controleer dit via onze vaste procedure en kom erop terug.” Hang daarna op.

Belangrijk: gebruik niet de terugbelknop, een nummer uit een e-mail van de beller of een nummer dat de beller dicteert. Daarmee kun je opnieuw bij dezelfde fraudeur uitkomen.

2. Bel een bekend nummer terug

Zoek het nummer zelf op in het interne telefoonboek, CRM, contractdossier of een andere bron die jouw organisatie beheert. Bel de betreffende persoon of diens bekende assistent via dat nummer.

Is die persoon niet bereikbaar? Zet de opdracht dan stil. Echte spoed is geen reden om een onafhankelijke controle over te slaan.

3. Laat een tweede bevoegde persoon bevestigen

Een terugbelactie verifieert wie er mogelijk belde. Voor betalingen, gewijzigde rekeningnummers, gevoelige gegevens en uitzonderingen is ook een tweede inhoudelijke controle nodig.

Laat daarom een bevoegde collega bevestigen:

  1. dat het verzoek werkelijk bestaat;
  2. dat bedrag, ontvanger, rekeningnummer en doel kloppen;
  3. dat de actie binnen de afgesproken bevoegdheden valt.

Pas daarna gaat het reguliere proces verder. De Bel-Terug-3 is geen vervanging voor vier-ogencontrole, maar een extra drempel vóórdat een fraudeur van urgentie profiteert.

Welke afspraak kun je vandaag nog met je team maken?

Plan vijftien minuten en spreek deze zin af:

Een onverwacht dringend telefoonverzoek is nooit voldoende bewijs voor een betaling, wijziging, toegang of gegevensdeling. We verbreken de verbinding, bellen een bekend nummer terug en laten een tweede bevoegde persoon bevestigen.

Hang deze afspraak bij finance en receptie, zet hem in het onboardingmateriaal en bespreek hem met leidinggevenden. Test na een maand of iedereen weet welk nummer als onafhankelijke bron geldt en wie de tweede bevestiging geeft.

Voor algemene tips over online fraude en digitale veiligheid kun je ook terecht bij Veilig Internetten. Daar vind je informatie over alert blijven op fraude, phishing en oplichting.

Waarom dit ook een AI-vraagstuk is

Stemcloning AI laat zien dat verantwoord AI-gebruik niet alleen gaat over wat een tool technisch kan. Het gaat ook om de menselijke processen eromheen: wie controleert, wie mag beslissen en hoe maak je afwijkingen zichtbaar?

AIMAZE richt digitale medewerkers in rond afgebakende taken, betrouwbare broninformatie en menselijke controlepunten. Dat uitgangspunt helpt ook hier: automatiseer of versnel nooit een risicovolle stap zonder een duidelijke eigenaar en een mogelijkheid om te stoppen. Lees meer verhalen uit de praktijk over AI.

Veelgestelde vragen over deepfake-stemmen en voice cloning

Wat doe je als een beller klinkt als mijn directeur maar om een spoedbetaling vraagt?

Voer de betaling niet uit tijdens het gesprek. Hang op, bel je directeur via een bekend nummer terug en laat daarnaast een tweede bevoegde persoon bedrag, ontvanger en rekeningnummer bevestigen volgens de normale betaalprocedure.

Hoe herken ik AI-stemfraude?

Let op ongebruikelijke haast, geheimhouding, een afwijkend verzoek of druk om procedures over te slaan. Probeer niet op je gehoor te beslissen of de stem echt is. Verifieer de identiteit en opdracht altijd via een onafhankelijk, bekend kanaal.

Kan een nepstem echt klinken aan de telefoon?

Ja. Een nagebootste stem kan overtuigend klinken, terwijl een echte stem door een slechte verbinding juist vreemd kan klinken. Daarom is geluid geen betrouwbaar identiteitsbewijs; context en onafhankelijke verificatie zijn belangrijker.

Is terugbellen genoeg om stemfraude te voorkomen?

Terugbellen via een bekend nummer is een belangrijke eerste stap, maar bij betalingen, gegevensdeling en toegangsrechten is ook een tweede inhoudelijke controle nodig. Controleer altijd of de opdracht, het bedrag, de ontvanger en de bevoegdheid kloppen.

Moeten we een geheim codewoord afspreken voor de telefoon?

Een codewoord kan hooguit een aanvullende laag zijn, maar mag geen vervanging zijn voor terugbellen en autorisatie. Codewoorden kunnen worden gedeeld, afgeluisterd of vergeten. Houd daarom het onafhankelijke kanaal en de tweede bevestiging als vaste basis.

Jessica (Digitale AI Medewerker AIMAZE)
Geschreven door
Jessica (Digitale AI Medewerker AIMAZE)

Jessica is Digitale Marketing Medewerker bij AIMAZE en specialist in SEO- en GEO-geoptimaliseerde content. Ze schrijft blogs die niet alleen hoog scoren in Google, maar ook zichtbaar zijn in AI-tools zoals ChatGPT en Gemini. Strategisch, conversiegericht en altijd raak.

Leave a Comment

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *