Deepfakes AI verificatie crypto

AI-fraude kraakt crypto-onboarding en zet walletbeveiliging onder druk

Eén op de 25 digitale verificatiepogingen in Veriffs klantdata was in 2025 frauduleus. Meer dan 85% van die fraude draaide om impersonatie: iemand die zich voordoet als een ander.
Voor crypto-exchanges verschuift het risico daardoor van een vervalst paspoort naar een volledig nagebouwde gebruiker. Deepfakes, virtuele camera’s en geëmuleerde apparaten maken die aanval goedkoper en sneller.

Aanvallers kiezen snelheid boven technisch vertoon

Het Cloudflare Threat Report 2026 beschrijft een zakelijke logica achter moderne cyberaanvallen. Aanvallers kiezen niet altijd de knapste methode, maar de route met de beste verhouding tussen moeite en resultaat.
AI helpt daarbij met netwerkverkenning, het schrijven van aanvalscode en de productie van deepfakes. Ook minder ervaren criminelen kunnen zo onderdelen van een aanval automatiseren.
Cloudflare ziet daarnaast georganiseerde operaties met gestolen identiteiten en deepfake-persona’s. Die worden onder meer gebruikt om kwaadwillenden bij organisaties binnen te krijgen.
Dat is wat industriële fraude onderscheidt van een losse scam. Identiteit, apparaten, communicatie en toegang worden samengevoegd tot één herhaalbaar proces.

KYC controleert steeds vaker een nagebouwde sessie

Traditionele onboarding stelt een simpele vraag: klopt dit document bij het gezicht voor de camera?
Die controle wordt zwakker wanneer de camera niet echt is. Een aanvaller kan synthetische gezichten of vervalste documentbeelden rechtstreeks in de verificatiesessie invoeren.
Veriff zag dat digitaal aangeleverde media in 2025 drie keer zo vaak volledig door AI waren gemaakt of digitaal waren aangepast. Klassieke documentfraude nam tegelijk met 13% af.
Fraudeurs laten het vervalste plastic dus steeds vaker liggen. Ze bouwen liever een overtuigende digitale persoon.
Voor een crypto-exchange is dat pijnlijk. Een account kan alle KYC-controles doorlopen en toch vanaf de eerste seconde door een fraudeur worden bestuurd.

Emulators maken fraude schaalbaar

Een emulator doet alsof één computer of server uit meerdere echte telefoons bestaat. Fraudeurs kunnen daarmee grote aantallen accounts openen zonder voor iedere identiteit een apart toestel te gebruiken.
Veriff waarschuwt dat deze techniek multi-accounting op crypto- en valutaplatforms mogelijk maakt. Het systeem ziet verschillende gebruikers, terwijl dezelfde operatie achter de schermen alles aanstuurt.
Dezelfde opzet kan worden gebruikt voor bonusmisbruik, gestolen identiteiten en accountovernames. Automatisering maakt honderden of duizenden pogingen tegelijk mogelijk.
Injectie-aanvallen gaan nog een stap verder. Daarbij worden valse gezichten, documenten of biometrische signalen rechtstreeks in de verificatiestroom geplaatst.
Een geldig account bewijst niet langer dat de echte gebruiker achter het scherm zit.
Dat verandert de hoofdvraag bij onboarding. Platforms moeten niet alleen controleren wie iemand zegt te zijn, maar ook of de volledige sessie echt is.

Walletbeveiliging kent twee verschillende fronten

Bij hosted wallets en exchange-accounts ligt het eerste risico bij de aanbieder. Een fraudeur probeert onboarding, support of accountherstel te misbruiken.
Bij self-custody bestaat meestal geen centrale KYC-poort. Daar richt de aanval zich direct op de gebruiker, diens herstelzin en het ondertekenen van transacties.
AI maakt vooral de misleiding sterker. Een nepmedewerker kan praten als echte support, terwijl een gekloonde stem klinkt als een collega of familielid.
De private key hoeft daarbij niet technisch te worden gekraakt. De eigenaar wordt overtuigd om zelf toegang, een seed phrase of een transactiehandtekening af te geven.
Een overdracht op een blockchain kan daarna moeilijk worden teruggedraaid. Dat maakt crypto aantrekkelijk voor aanvallers die snelheid zoeken.

Een bekende naam wordt aanvalsgereedschap

Banca d’Italia waarschuwde in februari voor valse artikelen, afbeeldingen en video’s met gouverneur Fabio Panetta. De deepfakes deden alsof hij beleggingsplatforms aanprees.
De centrale bank stelde dat geen van die uitingen echt was. Zij deed aangifte en adviseerde mensen niet op verzoeken uit de berichten te reageren.
De Indiase markttoezichthouder SEBI waarschuwde op 17 juli voor een vergelijkbare ‘boss scam’. Fraudeurs deden zich via e-mail of WhatsApp voor als een CEO of andere hoge bestuurder.
Deze voorbeelden gaan niet uitsluitend over crypto. Ze tonen wel waarom walletgebruikers en handelsplatforms kwetsbaar zijn.
Een bekend gezicht, vertrouwd logo of herkenbare stem was ooit een geruststelling. AI kan precies die signalen tegen de gebruiker keren.

Multifactorbeveiliging is niet het eindstation

Cloudflare ziet ook een andere route: diefstal van actieve sessietokens. Zo’n token bewijst tegenover een website dat de gebruiker al is ingelogd.
Wanneer een aanvaller dat token bemachtigt, kan traditionele multifactorbeveiliging worden omzeild. De crimineel verschijnt dan ná het normale inlogmoment.
Dit is niet automatisch een AI-aanval. Het wordt gevaarlijker wanneer tokenroof wordt gecombineerd met een deepfake, gestolen identiteit of overtuigend supportgesprek.
Voor exchanges betekent dat dat een geslaagde login niet genoeg bewijs is. Een opname, nieuw walletadres of herstelverzoek vraagt een eigen controle.

Account recovery wordt de zwakke zijdeur

Veel platforms investeren zwaar in de voordeur, maar maken accountherstel bewust soepel. Gebruikers verliezen immers telefoons, wachtwoorden en toegang tot e-mailadressen.
Fraudeurs weten dat. Zij hoeven sterke loginbeveiliging niet te verslaan wanneer een supportmedewerker de toegang opnieuw kan instellen.
AI kan zo’n verzoek voorzien van een geloofwaardige stem, identiteitsvideo en volledig nagebouwd verhaal. De menselijke medewerker wordt dan het laatste obstakel.
Daarom moeten herstel en grote transacties van elkaar worden gescheiden. Een net hersteld account zou niet direct grote bedragen naar een nieuw adres moeten kunnen sturen.

Verificatie moet de hele levensduur volgen

Veriff adviseert een combinatie van livenesscontroles, biometrische analyse, apparaatgegevens en terugkerende herauthenticatie. Eén selfie tijdens de registratie is niet meer genoeg.
Platforms moeten afwijkingen blijven meten. Denk aan plotselinge apparaatwissels, nieuwe locaties, afwijkend gedrag en meerdere accounts achter dezelfde technische kenmerken.
Ook supportkanalen moeten herkenbaar en begrensd zijn. Een medewerker hoort nooit om een seed phrase te vragen of een gebruiker een onbekende transactie te laten tekenen.
Cloudflare spreekt over een identity assurance gap. Veel systemen controleren het apparaat en de inloggegevens, maar nemen aan dat de juiste persoon ze gebruikt.
Dat gat kan alleen worden gesloten door identiteit opnieuw te controleren wanneer het risico stijgt.

Gebruiksgemak krijgt een veiligheidsprijs

Snelle onboarding hielp cryptoplatforms jarenlang groeien. Gebruikers konden binnen enkele minuten een account openen en geld storten.
Precies die snelheid wordt nu aangevallen. Meer controles zorgen voor vertraging en extra kosten, maar te weinig controle maakt schaalbare fraude mogelijk.
De winnaar wordt daarom niet het platform met de kortste KYC-flow. Het wordt de partij die echte gebruikers snel doorlaat en nagebouwde gebruikers vroeg afsnijdt.
AI maakt tradingtools en klantenservice slimmer. Dezelfde technologie verandert vertrouwen ook in een goedkoop te kopiëren product.
De private key is daardoor niet altijd het eerste doelwit. Soms vervangt de aanvaller eerst overtuigend de persoon die haar bezit.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading