image

150 Amsterdammers slachtoffer van DigiD-fraude

woensdag 8 januari 2014, 09:49 door Redactie, 16 reacties

Eind vorig jaar zijn zo'n 150 Amsterdammers het slachtoffer van DigiD-fraude geworden, zo meldt de Volkskrant. Met DigiD kunnen Nederlanders zich digitaal identificeren om via internet diensten van de overheid af te nemen, zoals het aanvragen van toeslagen en uitkeringen.

Criminelen wisten via de DigiD-fraude onder meer bankrekeningnummers te wijzigen, zodat uitkeringen en toeslagen naar hen werden overgemaakt. Dat bevestigt een woordvoerder van Logius, de overheidsdienst die DigiD beheert. De fraude zou met name in de postcode 1102 spelen, rond het stadsdeelkantoor Amsterdam-Zuidoost.

Toegang

Hoe de criminelen toegang tot de DigiD van hun slachtoffers wisten te krijgen wordt niet helemaal duidelijk uit het artikel. De Volkskrant heeft het over "gehackt" en een spreekt van een "veiligheidslek", maar nergens wordt vervolgens gemeld dat er ook daadwerkelijk op computersystemen van slachtoffers of DigiD zelf is ingebroken. Wel zouden de criminelen de wachtwoorden voor DigiD, die per post worden verstuurd, hebben onderschept.

Ook Logius wijst naar gebrekkige postbezorging in de Bijlmer als oorzaak. "Er worden daar ook creditcards onderschept", aldus de woordvoerder. Bij PostNL zijn ze echter niet bekend van de problemen met onderschepte DigiD-wachtwoorden. Vorig jaar november werden nog vijf mensen aangehouden wegens DigiD-fraude in Groningen.

Reacties (16)
08-01-2014, 10:12 door [Account Verwijderd] - Bijgewerkt: 08-01-2014, 10:13
[Verwijderd]
08-01-2014, 10:26 door donnerd
Dan duurd het nog zeker 3 jaar voordat een 2-staps systeem wordt gelanceerd.
Echt... te labiel voor woorden.
08-01-2014, 10:46 door Anoniem
Al jaren worden de integere (post) ambtenaren vanwege kosten reductie ingeruild tegen twijfelachtige en onderbetaalde uitzendkrachten. Want door privatisering wordt alles goedkoper voor de klant. Jaja....

De post van mensen wordt gebruikt om nieuwe digids aan te vragen. De uitzendkrachten worden betaald door of zijn onderdeel van het criminele circuit. Moderne dumbster diving in het kwadraat....

En PostNL en de rest van de Nederlandse post bezorging steekt zijn kop in het zand!

Nee de aandeelhouders en managers die zien hun zakken gevuld.
08-01-2014, 12:37 door Anoniem
Door Peter V.:
Er zijn rond de feestdagen uit veiligheidsoverwegingen in één postcodegebied een groot aantal DigiD's geblokkeerd', aldus de zegsman. 'Wij begrijpen dat dat voor betrokkenen heel vervelend is geweest', zegt hij. 'Dat je je kerstinkopen wil pinnen en er geen geld op je rekening staat omdat je AOW of uitkering niet is gestort.' Bron: Volkskrant

Een beetje onzin is het wel wat hier beweerd wordt. Een familielid had AOW, maar zonder tussenkomst van Digid. Dus waar dit verhaal nu weer vandaan komt...

Zoals in het artikel gemeld wordt, kun je m.b.v. DigiD het bankrekeningnummer wijzigen. Dat is hoogstwaarschijnlijk gedaan. Vervolgens krijgt de betrokkene zijn uitkering niet gestort.

Peter
08-01-2014, 13:04 door Anoniem
Een beetje onderzoek journalist had al heel snel kunnen zien dat hier sprake is van POST FRAUDE door POSTnl of SANDD of welke bezorgdienst dan ook. Inderdaad de rol die de politiek speelt met het privatiseren van dit soort diensten is idd twijfelachtig te noemen.

Er zijn twee url's bij DIGID om nieuwe w8woord en/of ID aan te vragen:

https://digid.nl/aanvragen: hiervoor zijn naw, bsn, geboortedatum, postcode en huisnummer nodig

https://digid.nl/herstellen: hiervoor alleen de usernaam (dat kan alles zijn) en burgerservice nummer.

In beide gevallen wordt per post de nieuwe gegevens verstuurd. Deze post wordt onderschept door de "postbode cq uitzendkracht", zonder twijfel. Dezelfde postbode onderschept in den beginning ook post om gegevens te achterhalen om een nieuwe aanvraag voor een ID te kunnen doen (naw,bsn, geboortedatum), immers het guessen van de gebruikersnaam is te tijdrovend. De vraag is in hoeverre de correctheid van de gegevens bij de aanvraag wordt gecontroleerd, in iedergeval het bsn moet juist zijn. Maar goed bij belasting en toeslagen brieven staan dit soort zaken al vermeld.
08-01-2014, 13:25 door Anoniem
Krijg steeds vaker het deuntje van Peppie en Kokkie in mijn hoofd...
08-01-2014, 14:39 door Briolet
Tja, en dan denk ik weer aan die mensen die van internet bankieren weer terug naar bankieren per post willen. Bij IB heb je zelf je PC nog in de hand en hoe veilig je er mee omgaat.

Bij de hedendaagse post, kan zo'n bezorger de brieven met nieuwe overschrijvingskaarten er zo uitvissen. Vervolgens ga je met een petitie voor een goed initiatief langs de deuren in de hoop dat deze persoon ook tekent. Dan heb je een voorbeeld van een handtekening die je vervolgens op de lege kaarten invult. Dan heb je alleen nog een mule nodig, maar dat moet bij IB fraude ook.

In elk geval een goede reden om mijn postbus aan te houden. De goedkope postbestellers houdt je weg van je post en hengelen gaat ook niet.
08-01-2014, 14:48 door Anoniem
Alles wat maar met hard en software te maken heeft is te hacken of te omzeilen, zodra je een stukje software op je computer hebt staan, kan er van alles met je computer worden gedaan.
De waan die de huidige regering ons elke keer voor spiegelt is een groot broodje aap verhaal, puur om hun vriendjes aan werk en geld te bezorgen, en hun eigen toekomst veilig te stellen.
Daardoor zullen we in de toekomst steeds meer van dit soort gevallen tegen komen, en zal uiteindelijk de controle over je eigen pc en netwerk uit handen zijn genomen.
Uit eindelijk zullen ze met een wet aankomen die onze vrijheid op internet gaat inperken, met als reden dat er teveel gehacked en verzameld wordt door derden, wat ze overigens zelf veroorzaken met voorbedachte rade en onwetendheid.
Dat geld ook voor de nieuwe digid kaart die binnen kort wordt ingevoerd, totaal onveilig en zal meer problemen dan oplossingen bieden.
Hoe moeilijk kan het nu zijn om bij je provider ip adressen te gaan blokkeren, en hoe moeilijk kan het zijn om een persoon in te huren om dit soort gevallen te gaan aanpakken.
Ow wacht heb geen HBO+ / universiteit opleiding in de ict , o wacht die mensen die er nu werken met deze diploma's maken er een zooitje van en weten niet wat ze doen of hoe ze dit moeten oplossen, er zijn ook goede hoog opgeleide mensen die wel weten wat ze doen, maar ben ze nog niet tegen gekomen in mijn ICT carriere.
Ga door de eisen omhoog te gooien voor een mbo baan en je zult de vruchten er ook van plukken tot aan je faillissement aan toe.
Nog meer digitaal gaan doen des te meer ellende de burgers krijgen, door onkunde en onwetendheid van hun huidige personeelsbestand bestand.
Onder tussen weten een hele hoop werkloze ict'rs wel hoe ze dit moeten oplossen maar niet aan de bak komen omdat; ze te oud en te duur (onder het mom van niet geschikt), ondanks ze een CV hebben van (daar zeg je u tegen), nee dubbeltjes op de eerste rang gooien en maar klagen dat ze geen geschikt personeel kunnen vinden.
Let maar op mensen dit is nog niet eens het topje van ijsberg, zolang er managers zijn die lat te hoog neer leggen, en/of voor goedkoop gaan (jonge hoog geschoolde schoolverlaters 0% werkervaring), zal de ellende groter en groter worden.
Briefselectie procedures (ben geen typ miep), ITIL (hokjes gedrag terug invoeren), prince2 (idem ITIL), liegen op je CV en vervolgens niet waar kunnen maken wat je vermeld, hoge eisen stellen en je personeel er voor laten betalen terwijl ze niet eens het salaris er voor krijgen.
Meer managers inhuren zodat die ook weer managers inhuren omdat ze niet weten wat ze doen, en uiteindelijk is de werkvloer waar wel gewerkt wordt de pineut, die moeten er uit omdat de salaris kosten omhoog zijn gegaan(te veel managers), en vervolgens de oude kundige werknemer wordt ontslagen om de werkplek vrij te maken voor flexwerkers en uitzend krachten.
Met als gevolg (gaan we weer van voor af aan) lees voorgaande tekst.
08-01-2014, 15:15 door Anoniem
"Al jaren worden de integere (post) ambtenaren vanwege kosten reductie ingeruild tegen twijfelachtige en onderbetaalde uitzendkrachten. "

Alsof de vraag of je integer bent afhankelijk is van de vraag of je al dan niet voor PostNL werkt. Laat me niet lachen.

Overigens is de herstructurering van PostNL onvermijdelijk, aangezien het volume post de afgelopen jaren met zo'n 75% is afgenomen.

Denk alleen al aan honderden miljoenen bankafschriften, overschrijvingsformulieren en ga zo maar door. Persoonlijke post (verjaardagskaarten, vakantiekaarten, enzovoort) is door toenemend gebruik van email ook drastisch minder geworden.

Ik hoor vaak mensen klagen over de kostenreductie bij PostNL, en vraag mij dan af of ze ook kijken naar de inkomstenreductie bij PostNL ;)
08-01-2014, 16:44 door Anoniem
Gek idee: wachtwoorden aangetekend versturen en pas effectief laten worden in het DIGID systeem als een ontvangstbevestiging aanwezig is?
08-01-2014, 18:43 door Anoniem
Zojuist ook de reportage van 1Vandaag gezien. Veel goede punten:

- Er werd terecht op gewezen dat je geen enkel systeem helemaal veilig krijgt. Echter, we weten hier als techneuten denk ik ook wel dat (onder anderen) dit systeem (veel) onveiliger is dan strikt noodzakelijk. De belangrijkste redenen: gebruiksgemak en geld. Een verklaring en misschien zelfs een excuus.

- De ombudsman wees heel terecht op de neiging om juist dat ene digitale systeem als enige aan te bieden / verplicht te stellen. Dat speelt bij DigID nog in mindere mate, maar bij de OV-slipkaart en vooralsnog het biometrisch paspoort zo veel te meer. Dat schept verplichtingen.

- Haast als voetnoot werd nog een groot knelpunt aangehouden. Wat er aan aandacht is voor de veiligheid van mensen tegen fraude gaat met name op aan voorkomen, maar veel en veel te weinig aan genezen. Want keer op keer blijkt dat de nasleep, met de bureaucratische muren en Kafkaeske toestanden, voor het leeuwendeel van de schade aan kwaliteit van leven zorgt. Ik word daar erg triest van. We weten het allemaal, maar we laten mensen die hier slachtoffer van worden botweg barsten...
08-01-2014, 21:48 door Briolet
Door Anoniem: Gek idee: wachtwoorden aangetekend versturen...

Dat heeft slecht één nadeel: Dat kost geld en veiligheid mag bij de gemiddelde Nederlander niets kosten. Het gros heeft er geen € 8.- porto voor over om dit soort post op een meer veilige manier te ontvangen.
09-01-2014, 10:01 door Anoniem
Ook fijn dat men gelijk gaat roepen dat het cybercrime is. Hopelijk leren de media dit onderscheid meer te gaan maken.

http://securitysander.wordpress.com/2014/01/08/digid-niet-alle-fraude-is-cybercrime/
09-01-2014, 12:58 door Anoniem
Door Briolet:
Door Anoniem: Gek idee: wachtwoorden aangetekend versturen...

Dat heeft slecht één nadeel: Dat kost geld en veiligheid mag bij de gemiddelde Nederlander niets kosten. Het gros heeft er geen € 8.- porto voor over om dit soort post op een meer veilige manier te ontvangen.


En dan, wie controleert de handtekening? Je vergeet dat de postbode onderdeel is van (man in the middle).

En privatiseren zou toch alles goedkoper maken voor consument en overheid :-s
09-01-2014, 20:53 door Anoniem
de brief kan ja natuurlijk onderscheppen. Dat is niet ingewikkeld. Echter moet iemand wel digid aan vragen wil de brief onderschept kunnen worden.
Digid aanvragen kan alleen met burgerservicenummer. Dus lijkt mij niet dat ze voor de mensen DigiD hebben aangevraagd. Ik vind lastig te geloven dat 150 (of 400) mensen Digid hebben aangevraagd allemaal in 1102 en allemaal in december waarvan van allemaal de brief is onderschept. Alles kan natuurlijk maar is wel heel veel toeval.

Wel leuk dat de belastingdienst eerst het dubbele overmaakt aan toeslagen en daarna niets betaald.
04-02-2014, 13:38 door Anoniem
wel eens van verhuis service bij de post gehoord?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.