Je telefoon gaat. Het is de stem van je CEO — hetzelfde ritme, dezelfde lach, dezelfde urgentie vlak voor een boardvergadering — die je vraagt om voor twaalf uur $48.000 over te maken naar een nieuwe leveranciersrekening. Je herkent de stem onmiddellijk. Dat is precies het probleem: de aanvaller ook. Met slechts drie seconden gescrapete audio kunnen gangbare AI-tools tegenwoordig een stem zo goed klonen dat ze de persoon misleiden die die stem elke dag hoort, en naar schatting 40% van alle business email compromise-aanvallen bevat nu een of andere vorm van AI-gegenereerde stem, video of tekst.
Business email compromise (BEC) was al de op één na duurste cybercrimecategorie van de FBI, met $3,05 miljard aan gerapporteerde verliezen in de VS bij bijna 25.000 klachten in 2025 — gemiddeld ongeveer $123.000 per incident. AI heeft de truc goedkoper gemaakt om uit te voeren en moeilijker te herkennen: een overtuigende stemkloon glijdt moeiteloos door de controle "klinkt dit als mijn baas?" die vroeger je laatste verdedigingslinie was. Het goede nieuws is dat de controles die deepfake-BEC stoppen grotendeels procedureel zijn, niet technisch — en een klein bedrijf kan ze deze week nog invoeren.
Hoe een deepfake-BEC-aanval echt werkt
Vergeet de Hollywood-versie met hackers in hoodies. Een moderne AI-gedreven BEC-aanval is een kort, gedisciplineerd toneelstuk in drie bedrijven.
Bedrijf 1: Je stem en routines oogsten
Aanvallers beginnen met het verzamelen van trainingsmateriaal, en kleine bedrijven lekken daar meer van dan ze beseffen:
- Publieke audio en video. Podcastinterviews, webinaropnames, "meet the founder"-clips, voicemailbegroetingen en video's met bedrijfsupdates leveren allemaal schone stemmonsters op. Dertig seconden uit één video is ruim voldoende.
- Vergaderartefacten. Gedeelde schermopnames, getranscribeerde gesprekken en e-mailhandtekeningen onthullen wie betalingen goedkeurt, welke leveranciers je betaalt en hoe verzoeken normaal geformuleerd worden.
- Gecompromitteerde inboxen. Eén enkele gephieste mailbox legt factuurthreads, goedkeuringsketens en de exacte toon van je leveranciers en leidinggevenden bloot — die generatieve AI vervolgens nabootst.
Bedrijf 2: Het pretext opbouwen
Met dat dossier kiezen aanvallers een van drie beproefde scripts:
- Imitatie van een leidinggevende. Een telefoontje of voicemail van "de eigenaar" die een dringende overschrijving autoriseert, vaak gepresenteerd als vertrouwelijk — een overname, een belastingbetaling, een leveranciersgeschil dat stil moet worden opgelost.
- Imitatie van een leverancier. Een e-mailthread, steeds vaker met AI-gepolijste tekst, die gewijzigde bankgegevens voor een echte leverancier aankondigt. Je volgende legitieme factuurbetaling gaat naar de rekening van de aanvaller. Compromis aan leverancierszijde heeft de klassieke "CEO-fraude" ingehaald als de dominante BEC-variant.
- De videogesprek-valstrik. In de meest brutale variant neemt een finance-medewerker deel aan een videogesprek waarin elke andere deelnemer een AI-gegenereerde nep-persoon is. Eén veelgerapporteerd incident eindigde met een overschrijving van $25 miljoen voordat iemand besefte dat de CFO op het scherm nooit had bestaan.
Bedrijf 3: De urgentieval
Elke variant eindigt hetzelfde: een kunstmatige deadline. "Voor twaalf uur." "Voordat de auditor landt." "Betrek niemand anders erbij — dit is gevoelig." Urgentie bestaat om precies één ding kort te sluiten: je verificatieproces. Als je geen schriftelijk proces hebt, wint urgentie standaard.
Waarom kleine bedrijven het ideale doelwit zijn
Grote ondernemingen verliezen grotere bedragen per incident, maar kleine bedrijven worden vaker geraakt in verhouding tot hun verdediging. Drie structurele redenen:
- Eén persoon beheert de hele betalingsstroom. Wanneer dezelfde persoon de factuur ontvangt, goedkeurt en de overschrijving vrijgeeft, is er geen tweede paar ogen waar een vervalsing langs moet.
- Leveranciersrelaties draaien op e-mail en vertrouwen. Wijzigingen in bankgegevens komen binnen als informele e-mailantwoorden en worden direct in het boekhoudsysteem getypt — geen terugbelverificatie, geen dubbele goedkeuring.
- Detectietools halen maximaal ongeveer 85% nauwkeurigheid. Geen enkele deepfake-detector vangt betrouwbaar synthetische audio van de huidige generatie, en de meeste kleine bedrijven hebben helemaal geen detectietools. Procedure is de controle; software is het vangnet.
De FBI-data van 2025 registreerden meer dan 22.000 AI-gerelateerde fraudeklachten met bijna $900 miljoen aan gecorrigeerde verliezen — en dat telt alleen gevallen die slachtoffers herkenden en meldden. Stille omleidingen van leveranciersbetalingen komen weken later aan het licht, wanneer de echte leverancier vraagt waarom een factuur te laat is.
De AP-controlechecklist: negen controles die deepfake-BEC stoppen
Je hebt geen enterprise-beveiligingsbudget nodig. Je hebt schriftelijke regels nodig die geen enkele stem, video of e-mail kan overrulen. Voer ze in deze volgorde in.
1. Out-of-band verificatie voor elke betalingswijziging
Dit is de controle met de hoogste waarde, en de FBI en CISA bevelen die expliciet aan: elke nieuwe begunstigde, gewijzigde bankrekening of buiten de cyclus uitgevoerde overschrijving moet worden bevestigd via een ander kanaal dan het kanaal dat het verzoek heeft afgeleverd.
- Verzoek per e-mail binnengekomen? Bel de leverancier op een eerder bekend nummer — nooit een nummer uit het verdachte bericht.
- Verzoek per telefoontje binnengekomen? Bevestig per e-mail naar een bekend adres, of in persoon.
- Stel het verificatieproces in bij de start van elke leveranciersrelatie, niet tijdens een crisis. Spreek vooraf af wie wijzigingen mag aanvragen en hoe je ze bevestigt.
Een terugbelverzoek naar een nummer dat je al in je bestanden had, verslaat tegelijk stemklonen, e-mailcompromis en videovervalsingen — de aanvaller kan een gesprek met de echte persoon niet onderscheppen.
2. Autorisatie door twee personen boven een drempel
Niemand zou alleen een betaling boven een schriftelijke drempel moeten kunnen initiëren én vrijgeven. Kies een bedrag dat bij je volume past — veel kleine bedrijven gebruiken $5.000 of $10.000 — en vereis een tweede goedkeurder voor alles daarboven.
De regel moet absoluut zijn: geen uitzonderingen voor urgentie, senioriteit of vertrouwelijkheid. "De CEO zei dat we het proces mochten overslaan" is precies wat een gekloonde CEO zou zeggen. Zet de clausule zonder uitzonderingen op schrift, zodat je boekhouder er onder druk naar kan verwijzen.
3. Een procedure voor wijzigingen in het leveranciersbestand
De meeste BEC-verliezen lopen via één zwak punt: iemand past bankgegevens in het boekhoudsysteem aan op basis van een e-mail. Vergrendel dat:
- Alleen genoemde medewerkers mogen betalingsgegevens van leveranciers aanpassen.
- Elke wijziging vereist de out-of-band terugbelverificatie uit controle 1, gedocumenteerd met datum, tijd en wie heeft bevestigd.
- Controleer het leveranciersbestand elk kwartaal. Verouderde leveranciers, dubbele namen met verschillende rekeningnummers ("Acme Inc" versus "Acme Inc.") en recent gewijzigde records verdienen een tweede blik.
4. Schakel stem en video uit als goedkeuringskanalen
Maak er beleid van: een telefoontje kan een betalingsproces ondersteunen, maar nooit vervangen. Hetzelfde geldt voor videogesprekken en spraakberichten. Goedkeuringen leven in je boekhoudsysteem of in een gedocumenteerde goedkeuringsthread — nooit in een telefoongesprek, hoe vertrouwd de stem ook klinkt.
Eén praktische truc: stel een codewoord of controle vraag in de stijl van een familiewachtwoord in voor betalingsgoedkeuringen met elke belangrijke leverancier en leidinggevende. Een low-tech gedeeld geheim verslaat high-tech imitatie, omdat de aanvaller niet kan raden wat nooit in e-mail is vastgelegd.
5. Phishing-resistente MFA op e-mail en bankieren
Aanvallers die een echte mailbox compromitteren, erven de betrouwbaarheid ervan — hun berichten komen door elke authenticatiecontrole omdat ze van het echte account komen. De richtlijn van CISA is duidelijk: bescherm waardevolle accounts met phishing-resistente multi-factor authenticatie zoals FIDO2-beveiligingssleutels, niet alleen sms-codes.
Minimaal: MFA op elk zakelijk e-mailaccount, elk bankportaal en elk betalingsplatform. Geen gedeelde logins — gedeelde inloggegevens betekenen dat je niet kunt zien wie wat heeft goedgekeurd.
6. Verklein je publieke stem- en videovingerafdruk
Je kunt het internet niet terugdraaien, maar je kunt voorkomen dat je de modellen blijft voeden:
- Verwijder voicemailbegroetingen met namen en functietitels; een generieke begroeting werkt prima.
- Zet webinar- en vergaderopnames achter logins in plaats van openbare links.
- Informeer leidinggevenden dat podcastclips, conferentietoespraken en sociale video's bronmateriaal voor stemklonen zijn — geen reden om je te verstoppen, maar een reden waarom de andere controles niet onderhandelbaar zijn.
- Ontmoedig niet-goedgekeurde AI-tools die vergaderopnames uploaden naar diensten van derden; elke schaduw-upload is een dossier dat op oogst wacht.
7. Train op de daadwerkelijke aanval, niet op het concept
Jaarlijkse securitytraining met een slide-deck overleeft het contact met een paniekerige dinsdagochtend niet. In plaats daarvan:
- Laat medewerkers een echte demo van een gekloonde stem horen, zodat "het klonk precies als jij" ophoudt hypothetisch te zijn.
- Voer een tabletop-oefening uit: loop stap voor stap door wat elke persoon doet wanneer een dringend overschrijvingsverzoek binnenkomt, inclusief wie ze bellen en wat ze zeggen.
- Oefen de zin die fraude stopt: "Ik moet dit via onze normale procedure verifiëren — ik bel je terug." Maak het cultureel veilig om een verzoek van bovenaf te vertragen.
8. Reconcilieer snel en beoordeel betalingspatronen
De snelheid van detectie bepaalt de omvang van het verlies. Overschrijvingen kunnen soms binnen 24–72 uur worden teruggehaald via het Recovery Asset Team-proces van de FBI's IC3 — maar alleen als je het op tijd opmerkt.
- Reconcilieer operationele en loonrekeningen dagelijks of wekelijks, niet maandelijks. Een beoordeling binnen dezelfde week vangt een omgeleide betaling op terwijl herstel nog mogelijk is.
- Let op patroonbreuken: een leverancier die twee keer in één cyclus wordt betaald, ronde bedragen naar nieuwe begunstigden, betalingen net onder je goedkeuringsdrempel, of de naam van een bekende leverancier met subtiel andere bankgegevens.
- Houd een schoon, van tijdstempels voorzien betalingslog buiten je e-mail. Wanneer elke legitieme betaling in één versiebeheerd grootboek is vastgelegd, valt een ongeoorloofde overschrijving onmiddellijk op in plaats van te verdwijnen in de inboxruis.
9. Heb een schriftelijk incidentresponsplan
Beslis vóór een incident: wie belt de bank, wie dient de IC3-klacht in op ic3.gov, wie bewaart bewijs (volledige e-mailheaders, beltijdlijnen, de originele factuurthread) en wie informeert de geïmiteerde leverancier. Print het plan van één pagina en houd het waar de persoon die rekeningen betaalt het kan bereiken zonder ergens in te loggen — want het gecompromitteerde systeem is mogelijk juist het systeem dat die persoon normaal gebruikt.
Veelgemaakte fouten die goede controles tenietdoen
Zelfs bedrijven met schriftelijk beleid falen op voorspelbare manieren. Toets jezelf aan deze lijst:
- Verifiëren binnen de thread van de aanvaller. Antwoorden "is dit legitiem?" op de gecompromitteerde e-mail, of bellen naar het nummer in het handtekeningblok van het frauduleuze bericht. Verificatie moet altijd out-of-band en buiten de thread plaatsvinden.
- Bestaande "bekende" leveranciers ontzien. Terugbelverificatie overslaan voor langdurige leveranciers. Mailboxen van leveranciers worden ook gecompromitteerd — anciënniteit is geen authenticatie.
- Drempel-shoppen. Goedkeurders die betalingen splitsen of bijstellen om onder de dubbele-autorisatielimiet te blijven, of aanvallers die je drempel leren kennen en net daaronder factureren. Beoordeel betalingen rond de drempel expliciet.
- AI-geschreven e-mail als waarschuwingssignaal behandelen. Vijf jaar geleden verraadde gebrekkig Engels een scam. Generatieve AI schrijft nu foutloos, stilistisch passend zakelijk proza. Beoordeel verzoeken op procesnaleving, niet op tekstkwaliteit.
- Het beleid opbergen en vergeten. Controles die niemand oefent, verwateren binnen een kwartaal. Herhaal de tabletop-oefening wanneer medewerkers van rol veranderen, en bevestig bankgegevens van leveranciers jaarlijks opnieuw.
Hoe boekhouden past in fraudeverdediging
Fraudebeheersing en boekhouden zijn dezelfde discipline met verschillende petten: beide gaan erom precies te weten waar je geld naartoe ging en waarom. Een bedrijf dat wekelijks reconcilieert, leveranciersgegevens netjes houdt en elke betaling logt met de onderliggende factuur, ziet een omgeleide overschrijving binnen dagen; een bedrijf dat per kwartaal reconcilieert merkt het mogelijk pas wanneer de echte leverancier een incassobrief stuurt.
Daarom verdient plain-text, versiebeheerde boekhouding hier zijn plek. Wanneer je grootboek een transparante bestandsgeschiedenis is in plaats van een black-box database, kun je precies zien wanneer het rekeningnummer van een leverancier veranderde, wie het wijzigde en welke betalingen erop volgden — precies het auditspoor waar een bankonderzoeker of verzekeraar als eerste om vraagt.
Vereenvoudig je financieel beheer
Terwijl je je betalingscontroles aanscherpt tegen deepfake-fraude, is het bijhouden van heldere, controleerbare financiële administratie wat die controles afdwingbaar maakt — een verificatiebeleid werkt alleen als de boeken elke betaling tonen die het had moeten beheersen. Beancount.io biedt plain-text boekhouding die je volledige transparantie en controle over je financiële data geeft — geen black boxes, geen vendor lock-in. Begin gratis en ontdek waarom ontwikkelaars en finance-professionals overstappen op plain-text boekhouding.





