Wat is DigiD-fraude?
DigiD staat voor digitale identiteit. U gebruikt het om in te loggen bij de overheid, de Belastingdienst, uw zorgverzekeraar en tientallen andere instanties. Criminelen weten dat ook. Daarom sturen zij valse berichten per e-mail, sms of WhatsApp die er precies uitzien alsof ze van DigiD zelf komen.
In die berichten staat bijvoorbeeld dat uw DigiD is geblokkeerd, dat uw gegevens nog niet zijn geverifieerd, of dat u dringend moet inloggen om uw account te behouden. Er zit een link bij, en precies daar gaat het mis.
Hoe werkt het?
Als u op de link klikt, belandt u op een nep-website die er bijna identiek uitziet aan de echte DigiD-website. Voert u daar uw gebruikersnaam en wachtwoord in? Dan heeft de crimineel uw gegevens. Daarmee kan hij bijvoorbeeld uw bankrekeningnummer bij de Belastingdienst wijzigen, uw persoonlijke gegevens bij de overheid aanpassen, of in uw naam aanvragen indienen. Dit heet identiteitsfraude, en dat is strafbaar.
Bekende valse berichtjes zijn onder meer: "DigiD update vereist", "Uw accountgegevens zijn nog niet geverifieerd" en "Uw account is geactiveerd", terwijl u helemaal niets heeft aangevraagd.
Hoe herkent u een vals bericht?
Er zijn een paar duidelijke signalen:
- Het bericht speelt in op angst of haast: uw account wordt geblokkeerd, u moet nú reageren.
- U wordt gevraagd op een link te klikken of persoonlijke gegevens in te vullen.
- Het bericht begint niet met uw naam, maar met "Beste gebruiker" of "Beste klant".
- Het bericht is via sms of WhatsApp verstuurd, dat doet DigiD nooit.
- Het bericht bevat een QR-code, ook dat stuurt DigiD nooit.
De gouden regel: DigiD stuurt u nooit zomaar een bericht. En DigiD vraagt u nooit, via telefoon, e-mail, sms of WhatsApp, naar uw gebruikersnaam, wachtwoord of pincode.
Hoe voorkomt u dat u slachtoffer wordt?
Behandel uw DigiD-inloggegevens zoals de pincode van uw bankpas: geef ze nooit aan iemand anders en vul ze alleen in op de officiële website. Die website heeft altijd dit adres: www.digid.nl. Ziet u een ander adres in de adresbalk van uw browser? Sluit dan direct de pagina.
Twijfelt u of een bericht echt is? Ga dan zelf naar www.digid.nl en typ het adres zelf in, klik niet op een link in een bericht. Heeft u DigiD nooit iets veranderd, maar ontvangt u toch een melding? Dan klopt er iets niet.
Heeft u toch op een link geklikt of gegevens ingevuld?
Onderneem dan direct actie:
- Wijzig meteen uw DigiD-wachtwoord via www.digid.nl. Lukt dat niet, bel dan de DigiD-helpdesk: 088 – 123 65 55.
- Controleer uw gebruiksgeschiedenis in uw DigiD-account. Hier ziet u wanneer en bij welke organisaties er met uw DigiD is ingelogd. Herkent u een inlogpoging niet? Neem dan direct contact op met DigiD én met de betreffende organisatie.
- Doe aangifte bij de politie via 0900 – 8844 of online via www.politie.nl.
Is uw telefoon gestolen waarop de DigiD-app stond? Deactiveer de app dan direct via uw Mijn DigiD-account, zodat niemand anders hem nog kan gebruiken.
Heeft u een vals bericht ontvangen maar niet op de link geklikt?
Dan is er niets aan de hand, maar meld het bericht wel. U helpt daarmee anderen. Stuur een foto of screenshot naar: valse-email@mijn.overheid.nl en verwijder het bericht daarna uit uw inbox.
Heeft u vragen of twijfelt u over een bericht dat u heeft ontvangen? Neem gerust contact op met Digitaal Veilig Limburg via het contactformulier.
Terug