"De directeur belt zelf": hoe herken je een nagemaakte stem aan de telefoon?
Fraudeurs bellen steeds vaker met een stem die klinkt als je baas of collega. Zo herken je zo'n gesprek en spreek je met je team een eenvoudige stop-regel af.
Er gaat de laatste maanden iets nieuws rond op kantoor: telefoontjes waarbij de stem aan de andere kant precies klinkt als je directeur, een klant of een leverancier. Alleen is die persoon het niet. Met een paar seconden audio van bijvoorbeeld LinkedIn, een podcast of een bedrijfsvideo kan iemand tegenwoordig een geloofwaardige kopie van een stem maken. Voor het MKB is dat een vervelend probleem, want je herkent iemand aan de telefoon nu eenmaal aan de stem.
De goede boodschap: je hoeft geen techneut te zijn om dit soort telefoontjes op te vangen. Een paar rustige afspraken op kantoor doen al heel veel.
Hoe zo'n gesprek meestal gaat
De opzet is vrijwel altijd hetzelfde. Iemand belt naar de boekhouding, de office manager of een receptioniste. De stem klinkt als de directeur of een bekende klant. Het verhaal draait om drie dingen:
- Haast. "Ik zit in een vergadering, kun je dit snel regelen?"
- Geheimhouding. "Overleg dit even niet met de rest, ik leg het later uit."
- Geld of toegang. Een betaling die vandaag nog moet, een wachtwoord resetten, of een spoedfactuur naar een nieuw rekeningnummer.
Soms is er ook geen menselijke fraudeur meer aan de lijn, maar een script dat vragen beantwoordt. Dat werkt verrassend goed voor korte, zakelijke gesprekken.
Waar je ze op kunt betrappen
Een nagemaakte stem is bijna nooit perfect. Let op deze signalen:
- De ademhaling ontbreekt of klopt niet. Echte mensen halen adem tussen zinnen, kuchen, aarzelen. Een gegenereerde stem klinkt vaak te vloeiend of juist net iets te vlak.
- Geen echte achtergrondgeluiden. Of juist een generiek "kantoorgeluidje" dat in een lus lijkt te lopen.
- Rare reactie op onderbrekingen. Als je "sorry, wat zei je?" zegt, herhaalt een echt persoon zichzelf normaal. Een script haakt in op het verkeerde stuk.
- Vage antwoorden op controlevragen. "Waar zaten we gisteren ook alweer met de lunch?" is een prima vraag. Fraudeurs weiden uit of gaan snel terug naar het onderwerp geld.
- Een ander nummer. Het gesprek komt binnen via een onbekend of afgeschermd nummer, terwijl de "directeur" normaal altijd van zijn eigen mobiel belt.
De belangrijkste afspraak: terugbellen
De simpelste maatregel die je op kantoor kunt invoeren is een terugbel-regel. Iedereen die aan de telefoon een verzoek krijgt over geld, toegang of gevoelige gegevens, hangt vriendelijk op en belt terug naar het nummer dat al in de administratie staat. Dus niet het nummer waarmee gebeld werd, en ook niet een nummer dat de beller doorgeeft.
Klinkt lomp? Valt mee. "Ik regel het meteen, ik bel je zo terug op je vaste nummer" is een prima zin. Een echte directeur of klant vindt dat prima. Een fraudeur haakt af.
Een codewoord voor spoedgevallen
Voor echte urgente gevallen kun je één stap verder gaan: spreek binnen het team een kort codewoord af dat je alleen mondeling deelt. Wie belt met een spoedopdracht, noemt dat woord. Wie het niet weet, krijgt sowieso geen actie. Kies iets onopvallends dat je makkelijk in een zin kunt verweven, en verander het één of twee keer per jaar.
Wat je nog meer kunt doen
- Betalingen: altijd vier ogen. Nieuwe rekeningnummers of afwijkende bedragen worden nooit door één persoon goedgekeurd. Dit ondervangt niet alleen deepfakes, maar ook gewone factuurfraude.
- IBAN-wijzigingen: verifieer schriftelijk én bel terug. Combineer het met een korte controle via onze IBAN-check, zodat je in ieder geval weet dat het nummer bestaat en bij een Nederlandse bank hoort.
- Wachtwoord-resets: nooit telefonisch. Wie een wachtwoord kwijt is, doorloopt de gewone procedure. Geen uitzonderingen, ook niet voor de baas.
- Bespreek het één keer met het team. Vijf minuten in het werkoverleg is genoeg. Het gaat niet om paranoia, maar om een gedeeld reflex: "verdacht = terugbellen".
En als het toch misging?
Betaal je toch een verkeerde rekening of gaf je informatie prijs? Bel dan direct je bank (die kan een betaling soms nog terugroepen als je snel bent), meld het bij de politie en informeer intern iedereen die het weten moet. Hoe eerder je in actie komt, hoe groter de kans dat de schade beperkt blijft. Schaamte is geen goede raadgever — fraudeurs zijn hier goed in, dit overkomt ook ervaren mensen.
Kort samengevat
Nagemaakte stemmen worden steeds beter, maar de procedures op kantoor bepalen of het lukt. Terugbellen naar een bekend nummer, vier ogen bij betalingen en geen uitzonderingen bij wachtwoord-resets: daarmee vang je het overgrote deel af. Geen dure tools nodig, wel een korte afspraak met je team.
Wil je dit meteen in bredere zin oppakken? Kijk eens naar onze toegang-check: in een uur brengen we samen in kaart wie er waar bij kan, zodat een enkel geslaagd telefoontje niet direct grote gevolgen heeft.
Volledige gids: Security for SMBs without an IT department: what should you do this quarter?
Dit artikel is onderdeel van onze uitgebreide Security zonder IT-afdeling-gids. Lees de pillar voor het complete plaatje.
Lees de pillar →