Er is een levensechte brief van DigiD in omloop waarin gebruikers wordt geadviseerd hun account opnieuw te activeren via een QR-code. In werkelijkheid proberen cybercriminelen daarmee de bankrekeningen van hun slachtoffers te plunderen. De politie, gemeentes én DigiD roepen op om alert te blijven en deze codes niet te scannen.
De brief wordt sinds begin deze maand op grote schaal verspreid, zowel via sociale media als via de brievenbus. In de tekst valt te lezen dat gebruikers van DigiD hun gegevens moeten beschermen en opnieuw hun toegang moeten activeren. Het zou gaan om een standaard veiligheidsmaatregel om ‘ongeautoriseerde toegang’ te voorkomen. Op de brief prijkt het officiële logo van de Rijksoverheid. Ook staan er echte telefoonnummers en adressen op vermeld.
Onderaan staat een QR-code die gebruikers moeten scannen met hun mobiele telefoon. Zij worden echter niet doorverwezen naar de website van DigiD, maar naar een schimmige website waar cybercriminelen achter de DigiD-inloggegevens of bankgegevens van hun slachtoffers proberen te komen. Dit heet phishing.
‘Klik niet op de link!’
DigiD heeft inmiddels, vanwege de ernst van de situatie, een waarschuwing geplaatst op de eigen website. ‘Let op, DigiD stuurt u nooit berichten met een link of QR-code. Ziet u wel een link of QR-code in een bericht dat van DigiD lijkt te komen? Scan de QR-code niet en klik niet op de link’, valt onder andere te lezen. Gedupeerden wordt opgeroepen om DigiD te waarschuwen als ze een valse e-mail, sms of brief hebben ontvangen. ‘Misschien is de de phishing-website nog niet bekend bij ons. Wij laten de website zo snel mogelijk uit de lucht halen.’
Bij de Fraudehelpdesk en bij verschillende politiekorpsen zijn meerdere meldingen binnengekomen over de brief. De politie roept op om alert te blijven en de QR-codes niet te scannen. Wie toch slachtoffer is geworden, wordt geadviseerd zo snel mogelijk contact op te nemen met het Centraal Meldpunt Identiteitsfraude (CMI) van de Rijksoverheid. Ook diverse gemeentes waarschuwen dat er de afgelopen week valse brieven verspreid zijn in de naam van DigiD. waarin ontvangers worden gevraagd hun DigiD opnieuw te activeren.
Ontvangers worden door bijvoorbeeld de gemeente Brunssum geadviseerd deze code niet te scannen, de brief weg te gooien en geen gegevens in te vullen als zij de code toch wel hebben gescand.
DigiD is cruciale dienst
Steeds meer mensen maken gebruik van DigiD. Sinds 2017 is het aantal gebruikers toegenomen met ruim een derde. Als wordt bekeken hoe vaak de toepassing is gebruikt, dan is de toename zelfs nog iets groter. Het aantal aangesloten organisaties nam met 13 procent toe.
De inlogdienst heeft 18,3 miljoen gebruikers. Dat is meer dan het aantal inwoners dat Nederland telt. Dat komt omdat ook Nederlanders in het buitenland hier gebruik van maken, sommige burgers meerdere accounts hebben en omdat accounts enige tijd na overlijden blijven bestaan.
De inlogdienst die mensen gebruiken om hun identiteit te verifiëren wordt in een jaar zo’n 403 miljoen keer gebruikt, zo blijkt uit informatie van het ministerie van Binnenlandse Zaken over 2020. Dat komt neer op 1,1 miljoen keer per dag.
BRON: AD.NL