image

DigiD laat phishingwebsite uit de lucht halen

maandag 17 maart 2025, 16:36 door Redactie, 1 reacties

Een website die door cybercriminelen werd gebruikt voor het stelen van DigiD-inloggegevens is uit de lucht gehaald. DigiD adviseert gebruikers nooit QR-codes te scannen. Dit meldt een woordvoerder van DigiD aan het AD. De brief stelt dat gebruikers hun DigiD gegevens moeten beschermen en hun toegang moeten heractiveren. Aan de onderzijde van de brief staat een QR-code, met een oproep deze te scannen. De QR-code verwijst gebruikers echter niet door naar de legitieme site, maar juist een phishingwebsite.

Op grote schaal verspreid

De brief is uit naam van DigiD op grote schaal verspreid, zowel online als fysiek. De brief lijkt op het eerste oog sterk op legitieme brieven van DigiD. Zo kloppen vermelde gegevens als adresgegevens en telefoonnummer, en is de brief voorzien van een logo van de Rijksoverheid.

Diverse politiediensten waarschuwden de afgelopen dagen al voor de brief. Ook plaatste DigiD een waarschuwing op zijn website. "Valse brief in omloop Heeft u een brief ontvangen over het ‘opnieuw activeren’ van uw DigiD? Mogelijk is deze brief een vals bericht", schrijft DigiD op zijn website.

Reacties (1)
Gisteren, 18:55 door Anoniem
> DigiD adviseert gebruikers nooit QR-codes te scannen.

Eigenlijk is het een ontwerpfout bij elke (stock) QR-scan app(licatie) op zowel mobiel als desktop om URL's die uit QR-codes komen, zonder bevestiging gelijk met het geassocieerde programma te openen.

Maar dat wordt niet gedaan want "gebruiksonvriendelijk".

Dat er vaak URL-shorteners met dubieuze (domein)namen wordt gebruikt, helpt ook niet mee.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.