Notebookcheck Logo

Apple iOS 27: de nieuwe beveiliging tegen bankfraude is standaard uitgeschakeld

Close-up van het pictogram van de app ‘Instellingen’ op een iPhone-scherm
ⓘ Brett Jordan / Pexels
iOS 27 voegt een beveiliging toe tegen social engineering-oplichting die standaard is uitgeschakeld en handmatig moet worden ingeschakeld.
Apple heeft met iOS 27 een functie geïntroduceerd die detecteert wanneer iemand u onder druk zet om een betaling te verrichten. Deze functie vult de leemte aan die tweefactorauthenticatie niet kan dichten. De functie is standaard uitgeschakeld, het duurt maximaal 24 uur voordat de wijzigingen van kracht worden en de functie werkt alleen in apps die Apple niet bij naam heeft genoemd.

Apple heeft met iOS 27 een beveiligingsfunctie geïntroduceerd die gericht is op de enige vorm van oplichting die tweefactorauthenticatie niet kan voorkomen. Deze functie heet „Impersonation Risk Detection“ en is standaard uitgeschakeld. De update werd op 14 september uitgebracht en iPhone-bezitters in de EU zijn al tegen de grenzen van de Siri-AI aangelopen.

Het ondersteuningsdocument van Apple zelf is duidelijk over de werkwijze. Een aanvaller doet zich voor als een bank, een overheidsinstantie of iemand die u vertrouwt, en zet u vervolgens onder druk om een betaling te verrichten of wijzigingen aan uw account aan te brengen. Traditionele beveiligingsmaatregelen „kunnen dit soort oplichting niet altijd detecteren“, schrijft Apple, omdat „u de actie zelf uitvoert, ook al bent u misleid of onder druk gezet“. Wij hebben in augustus al aandacht besteed aan dezelfde kwetsbaarheid met betrekking tot de gestolen sessiecookie, en de gekloonde stem aan de telefoon behoort tot dezelfde categorie.

Wat de iPhone weegt

De functie analyseert de situatie in plaats van een telefoonnummer. Een ondersteunde app kan een risicobeoordeling aanvragen wanneer u een betaling start of een wachtwoord wijzigt. De iPhone analyseert interactiepatronen, timing, context en basisgegevens van sensoren, en die analyse blijft op het apparaat zelf plaatsvinden. De app krijgt vervolgens een van de drie niveaus terug: onbekend, gemiddeld of hoog. Apple geeft aan dat het nooit de inhoud van uw Foto’s, Berichten of Mail analyseert. De app beslist zelf wat er met het niveau gebeurt, en Apple heeft geen zeggenschap over die beslissing.

Waar vindt u de instelling?

Open ‘Instellingen’, tik op ‘Privacy en beveiliging’, scrol omlaag naar ‘Detectie van identiteitsfraude’ en schakel ‘Delen met app-ontwikkelaars’ in. Apple wijst erop dat u mogelijk eerst met uw Apple-account bij de App Store moet inloggen. Het kan tot 24 uur duren voordat wijzigingen in deze instelling van kracht worden; dit is bewust zo ingesteld. Iedereen die u onder druk zet om de bescherming tijdens een gesprek uit te schakelen, krijgt niet onmiddellijk wat hij wil.

Apple noemt de limiet zelf

De detectie werkt alleen in apps waarin deze functie is ingebouwd, en Apple heeft hier geen lijst van gepubliceerd. U kunt de schakelaar omzetten en toch geen idee hebben of uw bank, uw betaaldienst of uw digitale portemonnee er ooit om vraagt. Zodra apps om beoordelingen gaan vragen, wordt op de instellingenpagina een sectie ‘Recente activiteit’ gevuld, waarin wordt weergegeven welke app de aanvraag heeft ingediend en wat de aanleiding voor de aanvraag was. Dat is in dit stadium de enige manier om erachter te komen.

Het inschakelen kost u twee minuten en verder vrijwel niets, omdat de app alleen een niveau ontvangt en geen ruwe gegevens. De beveiliging is pas van belang zodra banken en betaaldiensten deze overnemen. Het is voorbereidend werk, niet iets waarop u vandaag de dag kunt vertrouwen.

Google LogoAdd as a preferred source on Google
Mail Logo
> Overzichten en testrapporten over laptops en mobieltjes > Nieuws > Nieuws Archief > Nieuws archieven 2026 09 > Apple iOS 27: de nieuwe beveiliging tegen bankfraude is standaard uitgeschakeld
Steffen Zahn, 2026-09-19 (Update: 2026-09-19)