AI-oplichting en deepfakes: waarom geverifieerde identiteit uw beste verdediging is
Spraakklonen en deepfake-videogesprekken stelen miljarden. Ontdek hoe AI-identiteitsfraude werkt, waarom wachtwoorden niet voldoende zijn en hoe blockchain-geverifieerde identiteit daarbij helpt.
Een financieel medewerker neemt deel aan een videogesprek met de CFO van het bedrijf en enkele collega’s. Iedereen ziet er goed uit en klinkt goed. De CFO vraagt om een reeks dringende overdrachten. De werknemer gehoorzaamt – en 25 miljoen dollar verdwijnt. Elke andere persoon in dat gesprek was een deepfake.
Dat is geen filmplot. Het overkwam het mondiale ingenieursbureau Arup in Hong Kong begin 2024 (CNN). En het is een waarschuwing voor ons allemaal: wanneer AI een gezicht en een stem kan kopiëren, zijn ‘ik zag ze’ en ‘ik hoorde ze’ geen bewijs meer van wat dan ook.
In dit artikel wordt uitgelegd hoe AI-identiteitsfraude werkt, waarom de traditionele beveiliging achterop raakt en hoe geverifieerde digitale identiteit – inclusief op blockchain gebaseerde identiteit – individuen en gemeenschappen kan helpen beschermen.
De omvang van het probleem
Het Internet Crime Report 2025 van FBI, uitgebracht in april 2026, laat zien dat cybercriminaliteit Amerikanen bijna $21 miljard aan gerapporteerde verliezen heeft gekost (FBI). Belangrijkste bevindingen:
- Er werden meer dan 1 miljoen klachten ingediend, tegen ongeveer 860.000 in 2024.
- Cryptocurrency-gerelateerde klachten veroorzaakten de grootste verliezen: meer dan $11 miljard.
- Amerikanen ouder dan 60 rapporteerden ongeveer $7,7 miljard aan verliezen, een stijging van 37%.
- Voor het eerst bevatte het rapport een sectie over kunstmatige intelligentie: 22.364 AI-gerelateerde klachten die bijna $893 miljoen kostten.
De FBI waarschuwt specifiek voor oplichters die gebruik maken van “nep-sociale profielen, stemklonen, identificatiedocumenten en geloofwaardige video’s met afbeeldingen van publieke figuren of dierbaren.”
En dat zijn alleen nog maar de gemelde gevallen. Veel slachtoffers melden zich nooit.
Hoe AI-identiteitsfraude werkt
Stemklonen
Een paar seconden audio van een sociale media-video of voicemail is voldoende om een stem te klonen. Oplichters bellen vervolgens een ouder of grootouder: “Mam, ik heb een ongeluk gehad, ik heb nu geld nodig.”
Deepfake-videogesprekken
Zoals uit de Arup-zaak blijkt, kunnen criminelen nu live videovergaderingen met meerdere deelnemers nabootsen. Zakelijk e-mailcompromis is geëvolueerd naar zakelijk video-compromis.
Synthetische identiteiten en valse documenten
AI genereert realistische identiteitsfoto’s, paspoorten en selfies die zwakke verificatiesystemen voor de gek kunnen houden, waardoor oplichters accounts kunnen openen op naam van iemand anders – of op naam van een persoon die niet bestaat.
Nabootsing van identiteit op schaal
AI-chatbots kunnen tegelijkertijd duizenden romantische oplichting, valse investeringsadviseurs en nabootsingen van klantenondersteuning uitvoeren, 24 uur per dag, in elke taal.
Waarom traditionele beveiliging achterop raakt
Het grootste deel van onze beveiliging is ontworpen voor een wereld waarin gezichten en stemmen moeilijk te vervalsen zijn.
- Wachtwoorden kunnen worden gephishing door overtuigende, door AI geschreven berichten.
- Eenmalige codes kunnen via social engineering uit mensen worden geplukt.
- Veiligheidsvragen zijn afhankelijk van informatie die vaak openbaar is op sociale media.
- “Zien is geloven” werkt niet meer wanneer video zelf kan worden gegenereerd.
Het kernprobleem is simpel: deze methoden verifiëren iets dat je weet of iets waar je op lijkt – precies wat AI nu goed kan kopiëren.
De verschuiving: van ‘het lijkt erop’ naar ‘kan bewijzen’
Het antwoord is niet om beter te worden in het opsporen van vervalsingen. AI zal blijven verbeteren. Het antwoord is om te vertrouwen op dingen die AI niet kan vervalsen: cryptografisch bewijs.
Hier is het idee. Een geverifieerde digitale identiteit is gekoppeld aan een cryptografische sleutel – een geheim dat alleen de echte persoon beheert. Als iemand contact met je opneemt, is de vraag niet langer: ‘Lijken ze op mijn baas?’ maar “Kunnen ze cryptografisch bewijzen dat ze mijn baas zijn?” Een AI kan een gezicht klonen. Zonder de privésleutel kan er geen digitale handtekening worden vervalst.
Waar Blockchain past
Blockchain voegt drie belangrijke eigenschappen toe aan de geverifieerde identiteit.
1. Geen enkel storingspunt
Traditionele identiteitsdatabases zijn gecentraliseerd; één inbreuk brengt miljoenen bloot. Op blockchain gebaseerde identiteitssystemen verdelen het vertrouwen over veel onafhankelijke computers, zodat er niet één database hoeft te worden gestolen.
2. Fraudebestendige inloggegevens
Inloggegevens – zoals ‘deze persoon is een geverifieerde werknemer’ of ‘dit account is van deze artiest’ – kunnen worden uitgegeven door vertrouwde partijen en worden verankerd op een blockchain. Iedereen kan ze verifiëren, en niemand kan ze stilletjes wijzigen.
3. Gebruikerscontrole en privacy
Met benaderingen die bekend staan als zelf-soevereine identiteit en verifieerbare inloggegevens, bewaart u uw inloggegevens in uw eigen portemonnee en deelt u alleen wat nodig is. U kunt bewijzen dat u ouder bent dan 18 zonder uw geboortedatum bekend te maken, of bewijzen dat u een echte klant bent zonder uw identiteitsbewijs te overhandigen.
Gemeenschapsverificatie
Identiteit is ook sociaal. Wanneer een gemeenschap van mensen die elkaar kennen voor elkaar instaan – en die attesten transparant worden vastgelegd – wordt nabootsing van identiteit veel moeilijker. Een deepfake kan één persoon voor de gek houden. Het is veel moeilijker om een netwerk van mensen voor de gek te houden die elk onafhankelijk kunnen verifiëren.
Een realistisch beeld
Blockchain-identiteit is veelbelovend, maar geen voltooide oplossing. De adoptie ervan staat nog in de kinderschoenen, de normen evolueren en een gestolen privésleutel is net zo gevaarlijk als een gestolen wachtwoord. Geverifieerde identiteit is één sterke laag – geen vervanging voor gezond verstand.
Wat u vandaag kunt doen
- Creëer een ‘veilig woord’ voor het gezin. Spreek een geheime zin af die moet worden gebruikt bij elk noodverzoek om geld.
- Verifieer via een tweede kanaal. Als uw “baas” of “bank” belt met een dringend verzoek, hang dan op en bel terug met een nummer dat u al kent.
- Vertraag. Het advies van FBI is: “Take a Beat.” Urgentie is het belangrijkste wapen van de oplichter.
- Beperk openbare stem- en videofragmenten waar mogelijk, vooral voor kinderen en oudere familieleden.
- Gebruik wachtwoordsleutels en hardwarebeveiligingssleutels in plaats van wachtwoorden en sms-codes, indien beschikbaar.
- Volg alleen geverifieerde accounts. Controleer voor artiesten en projecten de officiële website en de geverifieerde portemonnee voordat u iets koopt of erop klikt.
- Meld oplichting bij de lokale autoriteiten of, in de VS, op ic3.gov.
Waarom dit belangrijk is voor de kunstwereld
Digitale kunstenaars zijn een belangrijk doelwit voor nabootsing. Valse profielen kopiëren de namen en het werk van artiesten, valse ‘drops’ stelen het geld van kopers, en gekloonde ondersteuningsaccounts zuigen portemonnees leeg. Een geverifieerde identiteit aan de keten – één openbare portemonnee, gekoppeld via officiële kanalen – beschermt zowel kunstenaars als verzamelaars.
De rode vlaggen van een door AI aangedreven zwendel
Welke vorm de zwendel ook aanneemt – een telefoontje, een videovergadering, een bericht of een profiel op sociale media – er zit meestal minstens één van deze waarschuwingssignalen in:
- Urgentie. “Je moet nu handelen” of “Vertel het nog aan niemand.”
- Geheimhouding. Verzoeken om het gesprek privé te houden voor familie, collega’s of uw bank.
- Ongebruikelijke betaalmethoden. Cadeaubonnen, overboekingen naar nieuwe accounts of cryptocurrency verzonden naar een onbekende portemonnee.
- Een verandering van kanaal. Verhuizing van een officieel platform naar een privéchat-app.
- Emotionele druk. Angst, liefde of opwinding waardoor u normale controles overslaat.
- Verzoeken om codes of zaadzinnen. Geen enkele bank, platform of echte artiest zal hier ooit om vragen.
Als u een van deze opmerkt, stop dan. Verifieer dit via een kanaal dat u al vertrouwt voordat u iets anders doet.
Veelgestelde vragen
Hoe weet ik of een videogesprek een deepfake is? Visuele aanwijzingen – vreemd knipperen, niet-overeenkomende verlichting, problemen met lipsynchronisatie – worden steeds moeilijker te herkennen naarmate de AI verbetert. Vertrouw niet op uw ogen. Verifieer in plaats daarvan via een apart kanaal: bel de persoon terug op een bekend nummer, stel een vraag die alleen hij/zij kent, of gebruik een vooraf afgesproken stopwoord.
Is blockchain-identiteit vandaag beschikbaar? Delen ervan wel. Er bestaan verifieerbare inloggegevens, crypto-wallets die worden gebruikt als inlogidentiteit en projecten voor ‘bewijs van persoonlijkheid’, maar ze zijn nog niet universeel. Voorlopig zijn de meest praktische stappen wachtwoordsleutels, hardwarebeveiligingssleutels en verificatie via vertrouwde kanalen.
Schadeert het plaatsen van identiteit op een blockchain de privacy niet? Goed ontworpen systemen slaan geen persoonlijke gegevens op in de keten. Ze slaan cryptografische bewijzen op, terwijl uw feitelijke informatie in uw eigen portemonnee blijft. Je deelt alleen wat nodig is, wanneer het nodig is.
Wie loopt het grootste risico door AI-oplichting? Iedereen, behalve ouderen, lijdt de grootste verliezen. De FBI meldt dat Amerikanen boven de 60 in 2025 ongeveer 7,7 miljard dollar hebben verloren. Praat met oudere familieleden over oplichting met stemklonen en stel samen een gezinsveilig woord op.
Het eindresultaat
AI heeft ervoor gezorgd dat gezichten en stemmen goedkoop te kopiëren zijn. De verdediging is om vertrouwen te baseren op dingen die niet kunnen worden gekopieerd: cryptografisch bewijs, geverifieerde inloggegevens en gemeenschappen die elkaar verifiëren. Totdat deze systemen overal aanwezig zijn, is de beste bescherming een mix van nieuwe tools en oude wijsheid: vertraag, verifieer en laat nooit de urgentie de beslissing voor u nemen.
Bij Gambocco komt elk werk en elke aankondiging voort uit onze geverifieerde identiteit. Als het niet via onze officiële kanalen komt, zijn wij het niet.
Dit artikel is alleen voor educatieve doeleinden.