Logo Kassa
Het consumentenplatform van BNNVARA.

MijnOverheid-oplichtingstruc leidt tot identiteitsfraude of spoofing

11-04-2022
  •  
leestijd 3 minuten
  •  
29302 keer bekeken
  •  
digid_oplichtingstruc_20220411

Er zijn nepmails namens DigiD en MijnOverheid in omloop. In deze mails wordt gehengeld naar persoonsgegevens zoals je bankrekeningnummer, telefoonnummer en adresgegevens. Mogelijk wordt met deze gegevens identiteitsfraude gepleegd, of is het een opzet voor een telefonische oplichtingstruc.

Het begint dit keer met een mail waarin staat dat je vanwege het coronavirus in aanmerking komt voor circa 300 euro compensatie.

Meestal laat het verdere verloop van deze oplichtingstruc zich eenvoudig voorspellen: in de mail staat een link, en als je deze aanklikt, beland je op een nagemaakte pagina in de DigiD-huisstijl waar je zogenaamd even kunt 'inloggen' via internetbankieren om de aanvraag te bevestigen. Vervolgens trekken oplichters je bankrekening leeg.

Hieronder een voorbeeld van deze valse mail. Het artikel gaat verder na onderstaande afbeelding.

berichtenbox_mail_20220411

Persoonsgegevens gevraagd: risico op spoofing of identiteitsfraude

In dit geval is de opzet van de oplichtingstruc anders dan gebruikelijk, en daarom is het de moeite van een losse waarschuwing waard. Dit keer hengelen de oplichters namelijk naar allerlei persoonsgegevens.

De knop in de mail leidt naar de domeinen digid-form-site.xyz en sinds 12 april 2022 ook via digid-form-page.xyz, en dat zijn geen officiële websites van DigiD, MijnOverheid of wat voor overheidsinstantie dan ook. Je belandt op een website met het logo van de Rijksoverheid, het logo van DigiD en de mededeling dat je via het formulier een teruggave van MijnOverheid kunt aanvragen.

Daar moet je alleen even de volgende gegevens voor invullen:

- Je voor- en achternaam
- Je postcode en huisnummer
- Je mobiele telefoonnummer
- Je privé-telefoonnummer
- Het telefoonnummer waar je overdag op te bereiken bent
- Je geboortedatum
- Je bankrekeningnummer
- Je e-mailadres (optioneel)
- Je bedrijfsnaam (optioneel)

Zoals je ziet is het nogal wat. Wij dachten "Laten we het formulier eens invullen met wat verzonnen gegevens om te kijken wat er dan gebeurt". Dat is het volgende:

Het artikel gaat verder na onderstaande afbeelding

digid_bevestiging_20220411

De aanvraag is zo te zien succesvol ingediend, en per post of e-mail krijg je daarvan bovendien een bevestiging. Dit gebeurt echter niet, maar jouw persoonsgegevens zijn ondertussen wel in handen van oplichters gekomen. En daardoor loop je risico.

Telefonische spoofing

Eén mogelijkheid is dat je kort na het indienen van jouw aanvraag telefonisch wordt benaderd door iemand die zich voordoet als medewerker van de DigiD-helpdesk.

Er volgt in dit scenario een verhaal over het niet kunnen verwerken van jouw aanvraag: bepaalde informatie is onvolledig of onjuist, en daarom krijg jij het verzoek om het één en ander te bevestigen.

Omdat jij in een eerder stadium jouw persoonsgegevens hebt verstrekt, kan de zogenaamde helpdeskmedewerker moeiteloos de juiste informatie oplezen, en de gedachte is dat je daardoor geneigd bent om te denken dat je écht met de klantenservice van DigiD spreekt.

Het ligt voor de hand om te denken dat deze nep-medewerker jou er vervolgens telefonisch toe probeert aan te sporen om TeamViewer-achtige software te installeren. Dat is zogenaamd nodig om je bankrekening te kunnen verifiëren en zo de teruggave te kunnen verwerken.

In werkelijkheid hopen oplichters op deze manier jouw computer over te kunnen nemen tijdens het internetbankieren. Vervolgens sluizen ze grote geldsommen weg nadat jij voor de 'behulpzame' medewerker hebt ingelogd.

Identiteitsfraude en ongewenste rekeningen

Een alternatief scenario is dat jouw gegevens worden misbruikt voor het plegen van identiteitsfraude. Daarmee loop je bijvoorbeeld het risico dat er op jouw naam bestellingen worden gepleegd of abonnementen worden afgesloten.

Dat zou gaan om bestellingen waarvoor het geld pas na levering wordt afgeschreven van jouw bankrekening. En tegen de tijd dat je in de gaten hebt wat er aan de hand is, zijn de oplichters al lang en breed gevlogen. 

In beide gevallen is het overigens speculeren, want honderd procent zeker weten we het niet. Dit zijn echter voor de hand liggende scenario's. Belangrijkste uitgangspunt is dat er geen enkele reden is om oplichters te voorzien van zo'n hoeveelheid gedetailleerde persoonsgegevens, want de kans op misbruik is zeer reëel.

Delen:

Praat mee

Onze spelregels.

Omschrijving *

Typ hier je reactie...


0/1500 Tekens
Bedankt voor je reactie! De redactie controleert of je bericht voldoet aan de spelregels. Het kan even duren voordat het zichtbaar is.

Reacties (13)

Jose2324424
Jose2324424
15 apr. 2022 - 3:58
Deze reactie is verwijderd
Jose2324424
Jose2324424
15 apr. 2022 - 3:58
Deze reactie is verwijderd
Jose2324424
Jose2324424
15 apr. 2022 - 3:58
Deze reactie is verwijderd
14 apr. 2022 - 5:16

Deze reactie is verwijderd door de redactie.

13 apr. 2022 - 20:23

Deze reactie is verwijderd door de redactie.

kareuter
kareuter
13 apr. 2022 - 14:58
Ik doe niet mee aan DiGiD, aan mijn .....(van alles, kpn HAGA, Menzis etc.) Ik waar schuw wel vantevoren en zeg dat ze het maar in de brief zetten als ze wat willen' Smartphone, tablet enz heb ik niet en soms heb ik ook geen computer.
aad piraat
aad piraat
13 apr. 2022 - 11:03
Ik bescherm mij hier tegen door niet mee te doen met die verplicht vrijwillige kermis. Geen "smart" phone, geen z(m)ijn overheid, geen digid, alle vaste lasten automatische afschrijving, een keer per week benodigde cash opnemen met de verplichte pinpas en alle mailing die mij niet aanstaat blokkeren dan zijn ze meteen eenmalig. Als de overheid de bank of wie dan ook wat van mij wil hebben ze mij mijn hele leven al weten te bereiken op mijn brievenbus in mijn voordeur en op mijn vaste telefoon.
1 Reactie
anenhar
anenhar13 apr. 2022 - 11:34
Hier hetzelfde zo min mogelijk van die onzin aangaan!
sessi
sessi
13 apr. 2022 - 10:36
Bedankt voor de goede informatie. Weer iets waar wij mee moeten opletten. En dan is deze mail van BNNVARA heel belangrijk. Super.
Firmin
Firmin
13 apr. 2022 - 9:59
Ik word regelmatig opgebeld voor beleggingen in opties, futures, crypto enz... Ik heb gevraagd aan het AFM ( Autoriteit Financiële markten ) of dit belegginsbedrijf een vergunning heeft en zij hebben dit niet. Gelukkig ben ik niet in zijn val gelopen en heb ik geen bank- of andere persoonlijke gegevens gegeven. Ik woon in België ( Vlaanderen ) en dit was een belleginsbedrijf van Amsterdam.
Lodewijk32
Lodewijk32
13 apr. 2022 - 9:53
opsluiten dat schorem
Janpaard
Janpaard
13 apr. 2022 - 9:52
dit is het nadeel alles moet tegenwoordig digitaal eigen schuld overheid als de stroom uitvalt kun je helemaal niets heb dat zelf meegemaakt toen ik nog werkte bij de overheid het computer systeem van de overheid is gewoon ene grote bende men wil gewoon niet investeren in een goed systeem dat werkt gewoon fraude in de hand eigen schuld overheid moet je maar beter personeel aannemen en ook beter betalen dan heb je ook minder fraude maar wel de heren in Den Haag die hebben een vorstelijk salaris maar de werkvloer dat is echt geen vetpot
1 Reactie
Firmin
Firmin13 apr. 2022 - 10:03
Ik ben Belg en in België is het ook zo véél mogelijk alles digitaal van de overheid tot de privé bedrijven. Als zij geen goede software hebben om deze criminelen te stoppen zijn de burgers aan hun lot overgelaten.
marleenvanh
marleenvanh
13 apr. 2022 - 9:35
Wanneer ik een mail zou krijgen die begint met 'Geachte relatie' die van de overheid of DigiD zou komen.... dan ben ik meteen al op mijn hoede. Maar ik ben natuurlijk niet altijd even 'wakker'. Dankjewel Kassa, ik ben nu gewaarschuwd. Enne..... Tot maandag 25/4!

Altijd op de hoogte blijven van het laatste nieuws?

Meld je snel en gratis aan voor de Kassa nieuwsbrief!

BNNVARA LogoWij zijn voor