Cyberveiligheid · Gegevensbescherming · Aansprakelijkheid
Het is zijn stem. Het is zijn gezicht. Maar het is niet uw baas.
Bij een gevoelige betaling vervangt een vertrouwd gezicht nooit de afgesproken goedkeuring.
Stand van het dossierEditie van 23 september 2026 · bronnen gecontroleerd op 22 september.
01
Een gedocumenteerd risico, geen verzonnen nieuwe waarschuwing
Op 24 januari 2026 waarschuwden het federaal parket en het Centrum voor Cybersecurity België voor oplichting met de identiteit van de Koning en andere prominenten. Ook bedrijfsleiders werden benaderd. Het bericht spreekt over videobeelden die vermoedelijk door AI werden gegenereerd. Dat is geen openbare technische bevestiging voor elk afzonderlijk fragment. [1]
Oplichting vereist niet altijd spectaculaire technologie. Safeonweb beschrijft ook voorbereidende informatievergaring over een organisatie, gevolgd door het aannemen van de identiteit van een vertrouwenspersoon en een verzoek om geld of gegevens. Urgentie en geheimhouding moeten controles omzeilen. Een overtuigende video versterkt de indruk, maar keurt de betaling niet goed. [2,3]
02
Herkennen, machtigen en bewijzen zijn verschillende vragen
Een geloofwaardig verzoek is niet noodzakelijk authentiek. Zelfs wanneer de identiteit vaststaat, moet worden nagegaan of de verrichting binnen de organisatie is goedgekeurd. Als praktische aanpak onderscheiden wij drie stappen: de persoon herkennen, de instructie controleren en de vereiste bevoegdheid bevestigen. De ene stap mag niet stilzwijgend de andere vervangen.
Blijkt ook sprake van een inbreuk in verband met persoonsgegevens, dan is een afzonderlijke AVG-beoordeling nodig. Volgens artikel 33 meldt de verwerkingsverantwoordelijke die zonder onredelijke vertraging en zo mogelijk binnen 72 uur na kennisname aan de toezichthouder, tenzij waarschijnlijk geen risico voor rechten en vrijheden bestaat. De verwerker informeert de verwerkingsverantwoordelijke zonder onredelijke vertraging. Kennisgeving aan betrokkenen vereist een hoog risico en valt onder de voorwaarden van artikel 34. Niet elk vals telefoontje leidt dus automatisch tot een AVG-melding. [4]
Terugvordering of terugbetaling kan niet worden beloofd op basis van alleen het verhaal over de identiteitsfraude. Feiten, concrete verrichtingen en het toepasselijke rechtskader moeten worden onderzocht. Preventie, melding en het veiligstellen van relevante informatie hoeven niet op de uitkomst daarvan te wachten.
03
De Law Right-aanpak: een tweede route vóór de betaling
- Bel terug via een reeds bekend nummer, onafhankelijk verkregen van het verdachte bericht. Laat een nieuwe begunstigde controleren en behoud de gebruikelijke goedkeuring voor gevoelige betalingen. Een verzoek om discretie mag de controle niet uitschakelen. [2]
- Is de overschrijving uitgevoerd, neem dan onmiddellijk contact op met de bank en de interne verantwoordelijken. Meld de fraude aan de politie naargelang de situatie. Snel handelen is belangrijk, maar biedt geen terugvorderingsgarantie. [2,3]
- Bewaar relevante gegevens veilig: oorspronkelijke berichten, tijdstippen, contactgegevens en betalingsreferenties. Stem de bewaring af met de bevoegde verantwoordelijke. Verspreid gevoelige bewijsstukken niet onnodig binnen of buiten de organisatie.
Herkennen is niet genoeg.
Een dringend verzoek vervangt geen controle.
Conceptuele illustratie met AI-ondersteuning — geen echte gegevens of geautomatiseerde juridische uitkomst.Ook tegenover een schijnbare leidinggevende moet iedereen kunnen pauzeren om te controleren.
