Een 21-jarige man heeft door middel van gekaapte DigiD-accounts pensioen van zijn slachtoffers weten te stelen. De verdachte is door de rechtbank Den Haag veroordeeld tot een taakstraf van tachtig uur, waarvan veertig uur voorwaardelijk, en deelname aan een alternatief straftraject voor jonge cybercriminelen.
De man had via internet zogenoemde combolijsten gedownload waarop inloggegevens van DigiD-accounts stonden. Deze inloggegevens waren door derden buitgemaakt.
Zo kon de verdachte op de DigiD-accounts van zeventien willekeurige personen inloggen. Eenmaal ingelogd schakelde hij bij meerdere accounts de sms-controle uit en wijzigde vervolgens e-mailadressen en wachtwoorden, zo staat in het vonnis vermeld. Tevens activeerde de man voor de gekaapte DigiD-accounts tweefactorauthenticatie op een eigen smartphone.
Vervolgens heeft de verdachte vanuit deze DigiD-accounts ingelogd bij diverse (semi-)overheidsdiensten, zoals het UWV, de Belastingdienst en de SVB. Ook bij deze diensten heeft de verdachte vervolgens gegevens gewijzigd. In twee gevallen heeft dit geleid tot daadwerkelijk financieel nadeel voor slachtoffers. Doordat de verdachte bankrekeningnummers had vervangen, is het pensioen van twee slachtoffers gestort op een bankrekening van de verdachte. De man heeft bovendien op naam van één van deze slachtoffers huurtoeslag aangevraagd, die daadwerkelijk is uitgekeerd aan dit slachtoffer.
"Door het handelen van de verdachte zijn meerdere personen gedupeerd geraakt. DigiD is het digitale authenticatiemiddel dat burgers moeten gebruiken om overheidszaken te regelen. Het wegvallen van het vertrouwen in DigiD zou het maatschappelijk en economisch verkeer kunnen ontwrichten", aldus de rechter. Die legt uiteindelijk, wegens de jonge leeftijd van de verdachte en diens persoonlijkheid, een taakstraf van tachtig uur op, waarvan veertig uur voorwaardelijk, en verplicht deelname aan Hack_Right.
Alles bij de bron; Security