Je iPhone kan nu herkennen wanneer je mogelijk wordt opgelicht
In dit artikel:
Apple introduceert met Impersonation Risk Detection in iOS 27 en iPadOS 27 een beveiligingsfunctie tegen social engineering. Die is bedoeld voor situaties waarin een oplichter zich voordoet als bijvoorbeeld een bank of overheidsinstantie en een slachtoffer onder druk zet om zelf geld over te maken of accountinstellingen te wijzigen. Omdat de gebruiker de handelingen vrijwillig uitvoert en Face ID of tweefactorauthenticatie correct gebruikt, herkennen bestaande beveiligingsmaatregelen dit soort fraude niet altijd.
Apps die de functie ondersteunen, kunnen de iPhone tijdens een gevoelige actie om een risico-inschatting vragen, bijvoorbeeld bij een betaling, login of wijziging van beveiligingsinstellingen. Het toestel analyseert onder meer interactiepatronen, timing, context, sensorgegevens, schermdelen en het recente aantal telefoongesprekken of e-mails. De inhoud van foto’s, berichten en e-mails wordt volgens Apple niet geanalyseerd; een belangrijk deel van de verwerking gebeurt op het apparaat.
De app ontvangt alleen een risicoscore met een van drie niveaus en bepaalt vervolgens zelf wat ermee gebeurt. Een bank kan bijvoorbeeld extra verificatie vragen, een waarschuwing tonen of een betaling tijdelijk vertragen. Apple blokkeert transacties niet zelfstandig.
De functie moet handmatig worden ingeschakeld via Instellingen, Privacy en beveiliging en Impersonation Risk Detection, waarna ‘Share with App Developers’ moet worden aangezet. Uitschakelen kan tot 24 uur duren, zodat een oplichter een slachtoffer niet snel kan instrueren de beveiliging uit te zetten. Een dergelijk verzoek kan volgens Apple juist een waarschuwingssignaal zijn.
De functie is ook beschikbaar op Europese en Nederlandse iPhones, maar werkt alleen in apps die haar ondersteunen. Apple heeft nog geen lijst gepubliceerd van deelnemende banken of betaaldiensten. De praktische bescherming hangt daarom af van de snelheid waarmee ontwikkelaars de technologie integreren. Het systeem biedt geen garantie tegen fraude, maar kan een extra verdedigingslaag vormen tegen manipulatie waarbij het slachtoffer zelf de betaling uitvoert.
Vandaag Inside: Wilfred confronteert Michiel Kramer In de Wandelgangen: 'Waarom wilde je de koekoek niet doen?'