image

Logius waarschuwt voor malafide brieven over activeren van DigiD

dinsdag 11 maart 2025, 14:47 door Redactie, 5 reacties

Overheidsinstantie en DigiD-beheerder Logius waarschuwt voor malafide brieven die uit naam van DigiD zijn verstuurd en ontvangers oproepen een bepaalde website te bezoeken. De afzender van de brief doet zich voor als veiligheidsadviseur en verzoekt de ontvanger in de brief om DigiD ‘opnieuw te activeren’. Volgens Logius proberen oplichters via de brief gegevens te achterhalen.

"We ontvingen in dit geval gelukkig vrij snel waarschuwingen over de valse brief. We hebben direct een aanvraag gedaan om de website waarnaar die brief verwijst uit de lucht te halen. Tegenwoordig zijn veel mensen op hun hoede: bij twijfels wordt er steeds vaker contact opgenomen", aldus Logius. "Dankzij de monitoring en met hulp van oplettende burgers haalt Logius duizenden sites per jaar uit de lucht."

In 2023 besloot Logius om bijna zevenduizend DigiD-accounts wegens mogelijk misbruik in te trekken. Het ging ook om ruim drieduizend accounts die op de illegale online marktplaats Genesis Market waren aangetroffen en door middel van malware waren gecompromitteerd. Cijfers over vorig jaar ingetrokken DigiD-accounts zijn nog niet bekend.

Reacties (5)
Gisteren, 14:49 door Anoniem
Ook bij belastingbrieven per fysieke post; controleer altijd of het rekeningnummer waaraan u overschrijft overeenkomt met die van de belastingdienst van uw regio.
Gisteren, 17:57 door Erik van Straten
Een kleine selectie van Belgische en Nederlandse (mogelijk) overheid-achtige nepwebsites, uit https://virustotal.com/gui/ip-address/193.143.1.14/relations (één server in Rusland met meer dan tweeduizend nepsites, open "RELATIONS" als de URL dat niet automatisch doet):
DateR. #Det. Domain
250310 12/94 fod-belgium·com
250310 0/94 2025-belastingen·com
250310 13/94 aflossen-belastingdienst·com
250310 4/94 belasting-2025·com
250310 9/94 belasting-afronden·com
250310 0/94 belasting-voldoen·com
250310 14/94 belastingdienst-aanslag·com
250310 11/94 beslaglegging-voorkomen·com
250310 14/94 aanmaning-aflossen·com
250310 13/94 aanmaning-belastingdienst·com
250310 9/94 aanmaning-omleiding24·com
250310 6/94 afhandelen-belasting·com
250310 5/94 aflossen-belasting·com
250310 13/94 aflossen-nl·com
250310 9/94 aflossen-nu·com
250310 7/94 belasting-afbetalen·com
250310 7/94 belasting-afhandelen·com
250310 8/94 belasting-beheer·com
250310 13/94 belastingdienst-contact·com
250310 4/94 belastingdienst-net·com
250310 19/94 bericht-belastingdienst·com
250310 12/94 bijwerken-gegevens·com
250310 10/94 identificeer-u-zelf·com
250310 0/94 info-belasting·com
250310 8/94 info-schulden·com
250310 4/94 nl-belastingen·com
250310 6/94 nl-nu-inloggen·com
250310 4/94 schuld-belastingdienst·com
250310 4/94 schuld-fod·com
250310 9/94 voltooien-verificatie·com
250310 8/94 belasting-aanmaning·com
250308 6/94 schulden-belasting·com
250307 8/94 belastingdienst-portaal·com
250303 9/94 pensionhelpdesk-be·com

Per regel, van links naar rechts:
• Datum waarop de domeinnaam naar 193.143.1.14 verwees;

• Aantal (van 94) virus/malwarescanners dat kwaad ziet in de domeinnaam;

• De domeinnaam zelf (ik heb steeds ".com" vervangen door "·com" om obedoeld openen te voorkómen).

Ik heb de laatste 1920 (kwam toevallig zo uit) regels naar een tektsbestand gekopieerd, geconverteerd en vervolgens gezocht naar "belast" (en wat "in de buurt stond" en gerelateerd leek) behouden.

Er worden echt maar heel weinig criminele websites (en servers) uit de lucht gehaald, en je vindt nepwebsites ook steends meer op Big Tech cloudservers in de VS en de EU (vaak verhuizen de nepwebsites meerdere keren per week, en lukt het niet om de domeinnaam te confisceren).
Gisteren, 20:25 door Anoniem
Door Erik van Straten: Een kleine selectie van Belgische en Nederlandse (mogelijk) overheid-achtige nepwebsites, uit (..) (eigen vetdruk)
Dit zijn allemaal ".com" websites!
Je moet wel héél erg digibeet zijn om op een dergelijke website "officiële" overheidsinformatie te verwachten of nog erger: je gegevens daar in te vullen.
Ik denk dat een heleboel mensen al afhaken als ze een officieel-aandoende website zien die géén ".nl" als uitgang heeft.
Gisteren, 21:16 door Anoniem
Digid ook zo'n dienst die niet zonder google/apple account werkt...
Gisteren, 23:09 door Erik van Straten - Bijgewerkt: Gisteren, 23:17
Door Anoniem:Dit zijn allemaal ".com" websites!
Je moet wel héél erg digibeet zijn om op een dergelijke website "officiële" overheidsinformatie te verwachten of nog erger: je gegevens daar in te vullen.
Ik denk dat een heleboel mensen al afhaken als ze een officieel-aandoende website zien die géén ".nl" als uitgang heeft.
Het gaat mij niet om de mensen die afhaken. Mensen die niet afhaken maar klikken (ondat ze nep niet van echt kunnen onderscheiden) zijn er waarschijnlijk veel. Niet iedereen is een computer scientist.

Bovendien: waarom zouden
https://www.openoverheid.com,
https://openoverheidwet.com,
http://www.overheidinnederland.com (http-only!) en
http://gemeente.amsterdam (http-only!)
bestaan als ze niemand ze ooit gebruikt?

En je hebt ook https://kpn.com alsmede https://dier.nu (daar kom je uit als je https://dierenlot.nl opent, maar via een QR-code met https://bit.ly/2RzgdRz kom je uit op https://dierenlot.digicollect.nl/, als je maar doneert).

En e-mail van https://ing.nl kan, onder meer, als (SMTP) afzender hebben (die je niet ziet in bijv. de Apple Mail app onder iOS/iPadOS zoals te zien is in https://infosec.exchange/@ErikvanStraten/114145910069351259): @ing.com, @ingprivatebanking.nl of @businessboost.nl (bron: https://www.ing.nl/de-ing/veilig-bankieren/bescherming-tegen-phishingberichten).

Je moet wel héél erg digibeet zijn om te denken dat @businessboost.nl geen geldige afzender is voor e-mails van ING, dat snapt toch iedereen?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.