Als je het gevoel hebt dat je telefoon een megafoon voor oplichters is geworden, ben je niet de enige . Robotoproepen zijn al jaren een probleem. Kunstmatige intelligentie (AI) maakt ze steeds geraffineerder, sneller en moeilijker te herkennen.
Een nieuw onderzoek van Transaction Network Services (TNS) toont aan dat, hoewel de grote telecombedrijven de authenticatie van nummerweergave hebben verbeterd, veel kleinere aanbieders nog steeds achterlopen. Dat biedt criminelen volop ruimte om nep-oproepen met AI-stemmen te blijven versturen die legitiem lijken, totdat ze je bankrekening plunderen.
Terugkijkend naar 2019, keurden wetgevers in de VS de TRACED Act goed met een eenvoudig doel: het voor oplichters moeilijker maken om te liegen over wie er belt. De technische oplossing was STIR/SHAKEN, een paar pakkend genoemde standaarden waarmee telefoonnetwerken gesprekken cryptografisch kunnen ondertekenen, zodat downstream-providers kunnen controleren of de beller-ID betrouwbaar is.
Op papier werkt het redelijk goed voor de grote providers. TNS meldt dat ongeveer 85% van het spraakverkeer tussen Tier 1-netwerken in 2025 werd ondertekend met STIR/SHAKEN, en dat 93% van die gesprekken de hoogste "A"-attestatie ontving. Als het hele ecosysteem er zo uit zou zien, zou spoofing veel moeilijker worden.
Waarom spoofing nog steeds werkt
Uit hetzelfde rapport bleek dat de meeste aanbieders van communicatiediensten op een lager niveau – doorgaans kleinere of gespecialiseerde providers – lang niet aan dat beveiligingsniveau voldoen. Gemiddeld gebruiken ze de vereiste cryptografische handtekeningen slechts in ongeveer 20% van de gevallen. Dat betekent dat vier van de vijf gesprekken feitelijk "ongesigneerd" door het netwerk gaan.
Daar zijn redenen voor. De Federal Communications Commission (FCC) heeft sommige aanbieders, met name zeer kleine aanbieders en satellietproviders, uitstel verleend, op voorwaarde dat ze andere maatregelen nemen om ongewenste telefoontjes te voorkomen. Desondanks leidt dit tot een ongelijke implementatie.
Vanuit het perspectief van een oplichter is dit geweldig. Cybercriminelen gebruiken al AI om steeds geavanceerdere en schaalbare robocall-aanvallen uit te voeren en weten dat zelfs oproepen met sterke authenticatie kunnen worden vervalst of misbruikt wanneer andere schakels in de keten zwak zijn.
Met slechts een paar seconden originele audio kan een stem via AI worden gekloond. Combineer dat met het vervalsen van telefoongesprekken en persoonlijke informatie die is verkregen via datalekken, en oplichters kunnen een telefoontje laten lijken alsof het van uw bank afkomstig is, terwijl ze een kalme, vertrouwde stem gebruiken die uw naam of andere persoonlijke gegevens kent.
Het versturen van robocalls kost vrijwel niets. Door internetbellen kunnen oplichters voor een paar cent duizenden nummers bellen, vandaar het hoge aantal. Volgens schattingen van de sector ontvingen Amerikaanse consumenten in 2025 zo'n 55 miljard robocalls, een aantal dat in 2026 oploopt tot 60 miljard. Dat komt neer op ongeveer 160 miljoen spamoproepen per dag in één land. Wereldwijd gaat het om zo'n 385 miljard spam-/robocalls per jaar.
Hoe blijf ik veilig
Wat kun je als consument realistisch gezien doen, aangezien het netwerk zelf nog in ontwikkeling is en aanvallers sneller upgraden dan sommige providers?
Een paar gewoontes blijven nog steeds van groot belang:
- Wees sceptisch over de urgentie. Echte organisaties verwachten zelden dat je direct telefonisch beslissingen neemt over betalingen, inloggegevens of toegang op afstand. Hang op en bel terug via een nummer dat je op hun officiële website vindt.
- Beschouw nummerherkenning als een aanwijzing, niet als bewijs. Zelfs als het nummer bekend voorkomt of overeenkomt met wat u op een visitekaartje of website ziet, kan het vervalst zijn.
- Druk niet op knoppen en volg geen instructies in geautomatiseerde menu's die u niet verwacht. Veel robocalls gebruiken "druk op 1 om met een medewerker te spreken" als toegangspoort tot een volledig social engineering- script.
- Gebruik tools voor het blokkeren en filteren van oproepen. Je telefoon, provider of beveiligingsapp biedt mogelijk al opties om bekende spamnummers te blokkeren, onbekende bellers naar de voicemail door te sturen of verdachte oproepen te labelen.
En tot slot – en hier kunnen wij u helpen – controleer verdachte nummers met onze nummerchecker voor oplichters voordat u opneemt of terugbelt.
Oplichters weten meer over je dan je denkt.
Malwarebytes Mobile Security je tegen phishing, oplichtings-sms’jes, schadelijke websites en nog veel meer. Met de ingebouwde, door AI aangestuurde Scam Guard die in realtime werkt.




