Modellen vergelijken Beeldmodellen vergelijken AI-tools Modellen AI-beeldmodellen AI-nieuws Zoeken Gratis proberen
Handleiding 9 min lezen

Zo check je met AI of een bericht oplichting is

Door Chatday Editorial Team ·

aihandleidingoplichtingveiligheidfraude
Zo check je met AI of een bericht oplichting is

Het bericht komt om negen uur ‘s avonds binnen. Je bank heeft blijkbaar een betaling gezien die jij niet hebt gedaan. Er staat een link in. Er staat een deadline in. Je maag draait om.

Tien jaar geleden herkende je deze berichten aan de taalfouten. Die aanwijzing is weg. Wie ze verstuurt heeft dezelfde AI als jij, en gebruikt die om te schrijven in keurig, vriendelijk, perfect geïnterpungeerd Nederlands, in welke taal je ook spreekt, op een schaal die geen menselijk team bijhoudt. Het goede nieuws is dat het gereedschap twee kanten op werkt. Voordat je ergens op tikt, kun je dat bericht in een AI plakken en vragen wat die erin ziet.

Deze gids blijft praktisch: wat je plakt, de precieze vragen die bruikbare antwoorden opleveren, wat je nooit in een chat zet, waarom dertig seconden extra voor een tweede model de moeite waard zijn, en waar deze aanpak echt tekortschiet.

Waarom oplichtingsberichten ineens zo overtuigend zijn

De cijfers zijn een moment waard, want ze verklaren de omslag. In het jaarverslag over 2025 wijdde het meldpunt van de FBI voor het eerst een apart hoofdstuk aan kunstmatige intelligentie: 22.364 meldingen waarin AI voorkwam en ongeveer 893 miljoen dollar schade. Stemklonen duikt op in de naarste categorie. Noodgevalfraude, waarbij iemand belt met precies de stem van je kind of je ouder, kostte slachtoffers dat jaar meer dan 5 miljoen dollar.

De FBI maakt daarbij een punt dat zwaarder weegt dan de totalen. Bij beleggingsfraude kwamen meldingen met een duidelijk AI-verband uit op ongeveer 632 miljoen dollar, terwijl beleggingsfraude in totaal boven de 8 miljard lag. De meeste mensen komen simpelweg nooit te weten dat er AI aan te pas kwam.

Los daarvan meldde de Amerikaanse toezichthouder FTC in juni 2026 dat mensen in 2025 voor 3,5 miljard dollar zijn opgelicht door mensen die zich voordeden als iemand anders, bijna een op de drie fraudemeldingen, met een schade van bijna het drievoudige van 2020. Die categorie omvat het hele scala: iemand die zich voordoet als je bank, als pakketbezorger, als overheidsinstantie, als je baas of als je kind.

De verandering is dus kort samen te vatten. Een foutloos, persoonlijk, dringend bericht schrijven in welke taal dan ook is goedkoop geworden. Daarmee brengt het oude advies, let op de taalfouten, mensen nu juist in gevaar.

Wat je in de AI plakt en wat nooit

De controle zelf kost een minuut. Open een chat, plak het bericht en vraag. Je kunt de tekst plakken, of een schermafbeelding uploaden als het bericht in een app staat waaruit je niet kunt kopiëren, wat meestal het geval is bij bankmeldingen en bezorgberichten.

Neem voor het plakken tien seconden om alles weg te halen wat jou identificeert.

Bewaar wel de onderdelen die bewijs bevatten: het nummer of e-mailadres van de afzender, de exacte formulering, de link als tekst (tik er niet op) en wat het bericht van je vraagt. Dat is wat te beoordelen valt.

De drie vragen die het echte werk doen

Vragen of iets oplichting is levert een slag om de arm op. Deze drie leveren iets op waarmee je verder kunt. Elke vraag opent een chat met het bericht klaar voor gebruik.

De tweede helft is het nuttige deel. Weten hoe een echte bankmelding eruitziet, zonder links, zonder deadline en met de mededeling dat je gewoon zelf moet inloggen, is iets wat je bijblijft. Een ja of nee leert je niets.

Links van oplichters zijn gemaakt om verkeerd gelezen te worden. Een lang adres vol met de woorden veilig en verifieer, met de echte bestemming helemaal aan het eind, werkt uitstekend op een telefoonscherm waar bijna alles wegvalt. Expliciet naar het domein vragen lost dat op.

Die laatste vraag is meestal de nuttigste. Oplichting struikelt over een concreet, alledaags detail dat je kunt natrekken: een inschrijvingsnummer van het bedrijf, een fysiek adres, een persoon met naam en toenaam die je kunt opzoeken, of het voorstel om het gesprek naar een gewoon videogesprek te verplaatsen.

Vraag een tweede model voordat je iets doet

Dit is de eerlijke beperking van één AI-antwoord. Modellen zijn gebouwd om met je mee te gaan. Plak je een bericht en voeg je eraan toe dat het jou nep lijkt, dan heb je al gezegd wat je wilt horen, en vaak krijg je precies dat.

Twee dingen lossen dat op. Vraag neutraal, en vraag twee keer, met een ander model voor de tweede lezing. Modellen zijn verschillend getraind en verwoorden hun twijfels verschillend. Als er twee onafhankelijk van elkaar dezelfde zin aanwijzen, is dat een echt signaal. Zegt de een oplichting en de ander doodgewoon, dan weet je dat het bericht werkelijk dubbelzinnig is, wat op zich nuttig is, en ga je het rechtstreeks natrekken.

Precies dat is onhandig als elke AI achter een eigen abonnement en een eigen login zit. Ze op één plek hebben, waar je het bericht één keer plakt en binnen hetzelfde gesprek van model wisselt, maakt van die tweede mening één handeling. Dat is de hele reden om meerdere modellen binnen handbereik te houden in plaats van je aan één te binden.

Welke controle past bij welk soort bericht

Niet alles wat binnenkomt vraagt om dezelfde aanpak. Een ruwe leidraad:

Wat er binnenkwamDe snelste controleWat het verraadt
Bank- of betaalmeldingPlak de tekst en vraag hoe een echte melding eruitzietÜberhaupt een link, plus een deadline in uren
Bezorg- of douanekostenControleer het domein als platte tekstEen klein bedrag voor een pakket dat je niet kunt benoemen
Een vacature of recruiterVraag wat je nu meteen kunt verifiërenSollicitatie alleen via chat, en betalen voor je begint
Beleggings- of cryptotipVraag wat er waar zou moeten zijnGegarandeerd rendement en druk om vandaag te handelen
Familielid in nood, via de telefoonHang op en bel zelf terugHaast, geheimhouding en het verzoek het niemand te vertellen
Een foto of schermafbeeldingUpload hem en vraag wat eraan opvaltLogo’s die niet kloppen, rare afzender, een nummer dat niet het officiële is

Bij die laatste regel is de schermafbeelding vaak alles wat je hebt, en in woorden beschrijven gaat ten koste van het detail. De afbeelding uploaden en vragen wat er niet klopt werkt goed, en onze gids over hoe je de AI elke foto of schermafbeelding laat uitleggen behandelt die techniek uitgebreid. De afbeeldingsanalyse is voor dezelfde klus gemaakt als je liever niet met een lege chat begint.

Merk op dat de regel over het telefoongesprek helemaal geen AI gebruikt. Dat is bewust. Klinkt de persoon aan de lijn precies als je dochter, dan helpt geen enkel chatvenster je op dat moment. Hang op, bel het nummer dat je al hebt opgeslagen, en spreek een familiecodewoord af voordat je het nodig hebt.

Waar deze aanpak tekortschiet

Deze aanpak heeft echte grenzen, en die benoem je beter duidelijk.

AI kan zich met veel overtuiging vergissen. Af en toe verzint ze een detail over het beleid van een bedrijf, of stelt ze dat een domein officieel is terwijl dat niet zo is. Om dezelfde reden waarom ze bronnen verzint, wat we uitpluisden in waarom AI met zoveel overtuiging dingen verzint. Behandel het antwoord als de mening van een goed geïnformeerde kennis, niet als een uitspraak.

Ze ziet niet wat ze niet gekregen heeft. Een model dat geplakte tekst leest, kan onmogelijk nagaan of het afzendernummer echt van jouw bank is, of dat domein afgelopen dinsdag is geregistreerd, of dat de factuur bij jouw werkelijke rekening hoort. Ze redeneert over formulering en opbouw. Daarmee vang je bijna alles wat naar gewone mensen wordt gestuurd, en mis je een gerichte aanval die met jouw echte gegevens is gebouwd.

Ze kan ook te wantrouwig zijn. Echte berichten van echte bedrijven zijn vaak slecht geschreven, met zinloze haast en trackinglinks die er louche uitzien. Markeert een AI iets wat je half verwachtte, dan is dat een aansporing om te controleren, geen bewijs van fraude.

En de verificatiestap verschuift nooit. Wat het antwoord ook is, gaat het bericht over geld of over een rekening, neem dan contact op met de organisatie via een nummer of app die je al had, nooit via een uit het bericht. AI verkort de lijst met dingen om je zorgen over te maken. Het telefoontje vervangt ze niet.

Als je al hebt getikt, geantwoord of betaald

Hier telt snelheid zwaarder dan schaamte, en dit overkomt voorzichtige mensen aan de lopende band.

Bel meteen je bank met het nummer op je pas en vertel precies wat er is gebeurd. Wijzig het wachtwoord van elk account waar je gegevens hebt ingevuld, en van elk ander account met datzelfde wachtwoord. Zet tweestapsverificatie aan waar die nog uit stond. Meld het bij de fraudeinstantie van je land, want juist die meldingen leveren de cijfers op uit het begin van dit artikel. Heb je geld overgemaakt of in crypto verstuurd, meld het dan binnen uren in plaats van dagen, want de kans om nog iets terug te halen is kort.

Plak daarna, als het rustig is, het oorspronkelijke bericht in een AI en vraag om een ontleding van hoe het bij jou werkte. Begrijpen welke druk er precies werd gebruikt, haast, gezag of angst om iemand van wie je houdt, maakt de volgende makkelijker te negeren.

Nee, en wees wantrouwig bij alles wat zekerheid claimt. Het geeft je een onderbouwde tweede mening en wijst concrete details aan die je moet controleren. Zodra er geld of een rekening in het spel is, verifieer je door het bedrijf te benaderen via een nummer of app die je al had.
Het bericht zelf kun je gerust plakken. Je eigen gegevens niet. Haal er eerst rekeningnummers, kaartnummers, wachtwoorden, eenmalige codes en je adres uit en vervang ze door plaatsaanduidingen. Het bewijs zit in de formulering, de afzender en de link.
Nooit. Kopieer het adres als tekst en plak dat. Vragen wat het echte domein is achter een lang, geruststellend ogend adres is een van de betrouwbaarste controles, en niemand hoeft daarvoor de pagina te bezoeken.
Stemklonen bestaat echt en heeft heel weinig geluid nodig, en daarom houdt de FBI noodgevalfraude apart bij. Hang op en bel de persoon terug op het nummer dat je al hebt opgeslagen. Vooraf een familiecodewoord afspreken is de eenvoudigste bescherming die er is.
Modellen neigen ernaar mee te gaan met hoe je de vraag stelde, dus één antwoord kan simpelweg je eigen vermoeden weerspiegelen. Een tweede model neutraal vragen levert een onafhankelijke lezing op, en als er twee overeenstemmen is dat een veel sterker signaal dan de stelligheid van één.

De gewoonte die de moeite waard is

Je hoeft niet overal argwanend over te worden. Je hebt één korte pauze nodig tussen het binnenkomen van het bericht en het bewegen van je duim, en iets nuttigs om in die pauze te doen.

Plak het. Vraag wat het wil en hoe een echte versie eruit zou zien. Vraag een tweede model als het antwoord ertoe doet. Controleer het daarna via een kanaal dat je al vertrouwt. Bij elkaar kost het minder tijd dan het lezen van deze alinea, en het werkt juist omdat de afzenders van deze berichten erop rekenen dat je helemaal niet stilstaat.