AI fraude: hoe kunstmatige intelligentie oplichting gevaarlijker maakt
AI fraude is oplichting waarbij criminelen kunstmatige intelligentie inzetten om slachtoffers te misleiden, en het werkt steeds vaker. Wat vroeger een nep e-mail met spelfouten was, is nu een levensechte videoboodschap van je “baas” of een telefoongesprek met de stem van een familielid. De technologie is goedkoper, toegankelijker en overtuigender geworden, waardoor ook gewone oplichters het kunnen gebruiken.
Wat is AI fraude precies?
Bij AI fraude gebruikt een oplichter AI-tools om nep-inhoud te maken die echt lijkt. Denk aan een deepfake video waarin het gezicht van een bekende is gemonteerd op iemand anders, of een kloonversie van iemands stem op basis van een paar seconden audio. Die inhoud wordt vervolgens ingezet om geld, gegevens of toegang te stelen.
De meest voorkomende vormen zijn:
- Deepfake video’s: nepvideo’s waarin een directeur, politicus of familielid om geld of gegevens vraagt.
- Stemklonen: een AI kopieert iemands stem en belt vervolgens vrienden of collega’s op met een dringend verzoek.
- AI-gegenereerde phishingmails: foutloze, persoonlijk ogende e-mails die automatisch zijn opgesteld op basis van openbare informatie over het slachtoffer.
- Nepfoto’s en nep-identiteiten: AI maakt realistische pasfoto’s van mensen die niet bestaan, waarmee valse profielen worden aangemaakt.
Hoe werkt deepfake fraude in de praktijk?
Een veelgebruikte aanpak heet CEO-fraude met deepfakes. Een medewerker van een bedrijf ontvangt een videogesprek van iemand die er precies uitziet en klinkt als de directeur. Die “directeur” vraagt dringend om een grote overboeking, liefst buiten de normale procedures om. Omdat het beeld en de stem kloppen, twijfelt de medewerker niet. Het geld is over voordat iemand het doorheeft.
Stemklonen werkt op een vergelijkbare manier, maar dan via een telefoontje. Criminelen hebben soms maar dertig seconden audio nodig, bijvoorbeeld uit een YouTube-video of een voicemailbericht, om een overtuigende kopie van iemands stem te maken. Ouders die een “noodgeval”-telefoontje krijgen van de stem van hun kind, zijn een bekend doelwit.
Waarom is AI fraude zo moeilijk te herkennen?
De kwaliteit van deepfakes is de afgelopen jaren sterk verbeterd. Waar je vroeger aan rare lichtval, wazig haar of stotterige lipsync een nep video kon herkennen, zijn die signalen nu veel moeilijker te zien. Gratis en goedkope AI-tools maken het voor iedereen mogelijk om deepfakes te maken, niet alleen voor technische experts.
Bij phishingmails speelt hetzelfde. AI kan op basis van openbare LinkedIn-profielen, sociale media en eerdere datalekken een geloofwaardig en persoonlijk bericht opstellen. Het leest niet meer als een massamail, maar als een bericht dat speciaal voor jou is geschreven. Dat maakt het veel lastiger om op je hoede te zijn.
Wie zijn de doelwitten?
Zowel bedrijven als particulieren zijn doelwit. Bij bedrijven richten oplichters zich vaak op medewerkers met betaalbevoegdheid, zoals medewerkers van de financiële afdeling. Bij particulieren zijn ouderen, mensen in een emotionele situatie of mensen die zojuist geld hebben ontvangen, vaker slachtoffer. Maar in principe kan iedereen getroffen worden, want AI fraude schaalt makkelijk op: één crimineel kan tegelijk honderden slachtoffers benaderen met gepersonaliseerde berichten.
Hoe bescherm je jezelf tegen AI fraude?
Er zijn een aantal praktische stappen die je kunt nemen:
- Verifieer via een ander kanaal: ontvang je een dringend verzoek via video, telefoon of mail? Bel de persoon terug op een nummer dat je zelf opzoekt, niet het nummer dat in het bericht staat.
- Spreek een geheimwoord af: families en bedrijven kunnen een vaste verificatievraag of codewoord afspreken voor noodsituaties.
- Let op druk en urgentie: echte noodsituaties geven tijd voor verificatie. Kunstmatige urgentie (“je moet nú handelen”) is een veelgebruikte truc.
- Beperk wat je deelt: hoe minder audio en video van jou openbaar beschikbaar is, hoe moeilijker het is om je stem of gezicht te klonen.
- Gebruik tweestapsverificatie: bij accounttoegang voegt dit een extra drempel toe die een AI-aanval niet eenvoudig omzeilt.
Wat doet de overheid en het bedrijfsleven ertegen?
Overheidsinstanties en financiële instellingen in Nederland werken aan detectiesystemen die AI-gegenereerde inhoud kunnen herkennen. De Europese AI-verordening (AI Act), die gefaseerd in werking treedt, verplicht aanbieders van deepfake-technologie onder meer om content als zodanig te labelen. Of dat in de praktijk genoeg is om oplichters te stoppen, is nog onzeker: de regels gelden voor legale aanbieders, niet voor criminelen die illegale tools gebruiken.
Banken investeren in real-time detectie van verdachte transacties, maar ook die systemen lopen achter op de snelste fraudeurs. Meldpunten zoals het Centraal Meldpunt Identiteitsfraude en het Fraudehelpdesk zijn in Nederland het juiste adres als je slachtoffer bent geworden of een poging vermoedt.
AI fraude groeit mee met de technologie die eraan ten grondslag ligt. Hoe beter de AI wordt, hoe overtuigender de oplichting. De beste verdediging is nu nog steeds een combinatie van gezond wantrouwen, vaste verificatiegewoonten en bewustzijn van hoe de trucs werken. Twijfel je aan een bericht of gesprek? Hang op, stap terug, en controleer via een andere weg.
AVG-wet: alles wat je moet weten over de privacywet
Oplichting: wat het is, hoe je het herkent en wat je kunt doen
Oplichting in het strafrecht: wat zegt de wet en wat zijn de gevolgen?
Indirect afhouden bij hockey: wat het is en wanneer de scheids fluit
Padel regels: complete uitleg van alle spelregels
Puntentelling tennis: zo werkt het systeem van 15, 30, 40 en verder