Advertisement

Deepfake in trek bij oplichters

Met kunstmatige intelligentie kunnen stemmen, gezichten en videobeelden met behulp van deepfake-technologie steeds overtuigender worden nagebootst. Daardoor kunnen criminelen zich voordoen als een directeur, collega, zakenpartner of zelfs een minister. De technologie heeft zich razendsnel ontwikkeld en het wordt steeds moeilijker om een echte persoon van een AI-kopie te onderscheiden.

Al in 2019 werd de CEO van een Brits energiebedrijf slachtoffer van een AI-stemkloon. Hij dacht telefonisch met de directeur van het Duitse moederbedrijf te spreken. De stem, inclusief Duits accent, klonk volgens hem overtuigend. De CEO kreeg opdracht 220.000 euro over te maken naar een Hongaarse rekening ten behoeve van een leverancier. Het geld werd daarna via Mexico en andere landen verder weggesluisd. De stem zou volgens Euler Hermes overtuigend zijn nagebootst, inclusief het Duitse accent. 

In Hongkong werd in januari 2024 een medewerker van ingenieursbureau Arup via een videoconferentie overtuigd dat hij werkelijk met de CFO en andere leidinggevenden sprak. De medewerker deed vervolgens 15 overboekingen naar vijf Hongkongse bankrekeningen, voor in totaal 25,6 miljoen dollar. Arup bevestigde later dat zowel stemmen als gezichten waren vervalst.

In juli 2024 werd een Ferrari-manager via WhatsApp benaderd door iemand die zich voordeed als CEO Benedetto Vigna. De communicatie ging over een vertrouwelijke overname waarvoor dringend geld moest worden geregeld. De stem klonk precies als die van Vigna. De fraude werd uiteindelijk ontdekt doordat de medewerker een persoonlijke vraag stelde over een eerder gesprek en een boek dat alleen de echte CEO kon kennen. De oplichter kon die vraag niet beantwoorden en verbrak de verbinding waarmee de oplichting mislukte.

Reclame- en communicatieconcern WPP werd in hetzelfde jaar ook doelwit. Criminelen maakten een WhatsApp-account met de foto van CEO Mark Read en organiseerden vervolgens een Microsoft Teams-gesprek. Daarbij gebruikten ze Youtube om een stemkloon en videobeelden van leidinggevenden te produceren. De medewerker werd gevraagd een nieuwe onderneming op te zetten en uiteindelijk geld en persoonlijke informatie beschikbaar te stellen, maar ook deze poging mislukte.

In maart 2025 werd een medewerker van een multinational in Singapore via WhatsApp benaderd door iemand die zich voordeed als CFO. Vervolgens nam hij deel aan een Zoom-vergadering waarin hij dacht de CEO en andere leidinggevenden te zien. Zowel de gezichten als stemmen waren met deepfake-technologie nagemaakt. De medewerker maakte vervolgens 499.000 dollar over naar de criminelen. De politie wist het grootste deel van het bedrag al snel te traceren en te bevriezen.

Zakenman Massimo Moratti trapte bij een soortgelijke scam ook in de oplichting. Moratti maakte in twee transacties bijna 1 miljoen euro over op verzoek van een door AI gegenereerde stem van de Italiaanse minister van Defensie, Guido Crosetto. De criminelen beweerden dat het geld dringend nodig was als losgeld om Italiaanse journalisten te bevrijden die in het Midden-Oosten waren ontvoerd. Moratti kreeg snel argwaan en deed aangifte. De Italiaanse politie en de autoriteiten wisten het overgemaakte geld vervolgens tijdig te bevriezen op een bankrekening in Hongkong en Nederland, waardoor het bedrag volledig kon worden teruggehaald. Ook andere vermogende Italianen zoals farmaceut Menarini, Armani, Prada, Pirelli, Tod’s en wapenfabrikant Beretta) werden op gelijke wijze benaderd, maar zij geloofden het niet en maakten geen geld over.

In februari 2026 gebruikten oplichters ook deepfake AI en deden zich voor als topfunctionarissen van de Intesa Sanpaola bank. Ze wisten 95 miljoen euro af te troggelen van dochteronderneming Fideuram, de private banking-tak van de grootste kredietverstrekker van Italië. De oplichters deden zich met behulp van Whatsapp voor als de directeur van de bank. Voorzitter Fideuram was er van overtuigd dat hij met de hoogste baas Carlo Messina in de chat zat en die hem opdracht gaf om een dringende transactie in het buitenland uit te voeren. Molesini gaf vervolgens goedkeuring aan overboekingen naar rekeningen in China en Hongkong, nadat de oplichters de stem van een senior partner Paolo Nastasi, managing partner van A&O Shearman Italia nabootsten, waarin de instructie werd bevestigd. Omdat de bank al snel onraad rook, kon na onderzoek 53 miljoen euro teruggehaald worden, 40 miljoen in China en 13 miljoen in Portugal, maar ongeveer 36 miljoen euro is nog altijd spoorloos en vooralsnog niet meer te traceren omdat ze via een netwerk van buitenlandse rekeningen werden overgeboekt en deels in cryptovaluta waren omgezet.
Molesini nam in maart ontslag, een maand nadat hij in de truc was getrapt. De bank liet weten dat het om persoonlijke redenen ging om het onderzoek niet verstoren. De bank werd na het incident onophoudelijk doelwit van nieuwe pogingen tot oplichting. Er zouden in totaal al circa 5000 nepvideo’s zijn opgedoken waarin een nagebootste CEO Carlo Messina een rol speelde.

De cover van het boek cybercrime en hacks geschreven door R.M. van Schaik

 

 


Leave a Reply

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *