Momenteel worden er brieven verspreid uit naam van DigiD. In de brief staat een frauduleuze QR-code om zogenaamd je DigiD ‘opnieuw te activeren’.
De verzender van de brief doet zich voor als een veiligheidsadviseur van DigiD. Om je gegevens te beschermen dien je opnieuw je DigiD-gegevens te bevestigen. Dit is zogenaamd ‘een standaard veiligheidsmaatregel om ongeautoriseerde toegang te voorkomen’. Scan de QR-code absoluut niet, want oplichters proberen op die manier jouw gegevens te achterhalen. Phishing via QR-codes wordt ook wel qhishing genoemd.
Pas op voor verdachte brieven
De website waar de brief naar verwijst is momenteel offline gehaald, meldt het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK) op zijn website. Blijf wel alert voor soortgelijke brieven met een QR-code. Ziet de opmaak van de brief er bijvoorbeeld anders uit dan normaal? Dan is dit erg verdacht. Neem altijd contact op met de betreffende organisatie als je een twijfelachtige brief hebt ontvangen, vertelt het BZK.
Kenmerken van een vals DigiD-bericht
DigiD deelt op zijn website enkele kenmerken waaraan je een vals bericht namens de overheid kunt herkennen:
- In het bericht staat een boodschap die je angstig maakt, bijvoorbeeld dat je account wordt geblokkeerd. Dit zijn psychologische trucs om je snel te laten handelen.
- Er staat een verdachte link of QR-code in het bericht. DigiD stuurt nooit berichten met een link of QR-code. Ook vragen medewerkers van DigiD nooit om jouw inloggegevens.
- Het bericht staat in jouw spambox.
- Er staan grammatica- of spelfouten in het bericht en de tekst is geschreven in gebrekkig Nederlands.
Heb je een vals bericht namens DigiD ontvangen?
- Stuur het bericht door naar DigiD. Zij doen hun uiterste best om de valse website zo snel mogelijk uit de lucht te halen. Je kunt een phishingmail of een foto van de sms of brief doorsturen naar ‘valse-email@digid.nl’.
- Twijfel je of een bericht vals is? Of denk je dat iemand zonder jouw toestemming iets heeft gewijzigd in jouw DigiD-account? Neem dan direct contact op met de helpdesk van DigiD.
- Verander ingevoerde wachtwoorden als je je inloggegevens hebt ingevuld of hebt ingelogd met je DigiD. Stel ook waar mogelijk tweestapsverificatie in.
- Neem contact op met je bank of creditcardmaatschappij als je bankgegevens hebt gedeeld.
- Er kan malware op je apparaat zijn geïnstalleerd. Voer daarom een virusscan uit.
Bron: Opgelicht/AvroTos