Met dank aan
@Phaidra :
Deze blog werd bij ons op het werk intern gepost door een medewerker van het team Security Awareness (overigens hebben we haar toestemming om dit breder te delen):
Ongetwijfeld heb je het nieuws gelezen: Clinical Diagnostics is gehackt en er is data gelekt van bevolkingsonderzoeken. Het is redelijk dramatisch, want het gaat met name over medische gegevens, contactgegevens en het BSN van veel vrouwen. Dat betekent dat ook jij wellicht een brief hebt ontvangen met het bericht dat jouw data is gelekt. Misschien zit het zelfs in de set die op het darkweb wordt aangeboden.
Bevolkingsonderzoek Nederland zegt dat ‘betrokkenen alert moeten zijn op misbruik van hun gegevens’. Maar wat betekent dat nu eigenlijk?
De zenuwen …
Ik kan me goed voorstellen dat je er zenuwachtig van wordt als je de brief hebt gekregen. Jouw gegevens zitten erbij en dat is niet leuk. Misschien kan de informatie gebruikt worden om identiteitsfraude te plegen.
Die kans op identiteitsfraude met alleen je naam/adres en BSN is op zich gelukkig niet zo groot. Bedenk bijvoorbeeld dat het BSN van àlle ZZP'ers tot voor kort nog in hun btw-nummer stond. Vaak is er een combinatie van informatie en dan vooral iets met credentials (een wachtwoord, een pincode, etc.) nodig om succesvol identiteitsfraude te plegen.
Er is dus kans dat je wordt benaderd met het verzoek om iets te doen of informatie te geven. Daar moet je dus vooral extra alert op zijn. Misschien krijg je een mail of word je gebeld en heeft men meer informatie van je nodig in relatie tot de testuitslag. Het kan bijvoorbeeld zijn dat men zegt dat ze je geboortedatum willen weten om te verifiëren of jij jij bent. En zo stapje voor stapje ontfutselt men meer informatie. Gebeurt dit? Kom dan in actie.
Wat kan ik doen als ik zo'n brief heb gekregen?
Het is altijd goed om alert te zijn als iemand je benadert (via mail of telefoon) met het verzoek om aanvullende gegevens te verstrekken. Als dat onverwacht komt, draai de situatie dan om: breng het contact tot stand via de route zoals die bij jezelf bekend is.
Telefoontje ontvangen? Geef aan dat je jouw huisarts terugbelt op het moment dat het jou uitkomt (en gebruik daarvoor het nummer dat bij jou bekend is). Doe dit zelfs als het telefoontje van je huisarts af lijkt te komen, want het is niet onmogelijk dat men het telefoonnummer ‘spooft’ (nabootst). Onbekend nummer? Neem niet op.
Het kan ook zijn dat ze je vertellen dat het telefoonnummer is gewijzigd. Bel niet naar een nieuw nummer dat ze je actief geven (bijvoorbeeld: ‘Ons nummer is gewijzigd, je kunt ons voortaan bereiken op …’). Bel altijd het nummer dat jijzelf hebt/kent.
Gaat het om mail? Reageer dan niet, maar bel je huisarts. Of doe niks.
Geef nooit - nooit - je inloggegevens, pincode, bankpasnummer aan anderen door. Dit is privéinformatie en je bank of huisarts zal daar nooit om vragen.
Download en installeer NIETS, nooit, als iemand anders dit aan je vraagt.
Merk je op een andere manier dat er misbruik van je identiteit wordt gemaakt, dan kun je dit melden bij het CMI van het ministerie van Binnenlandse Zaken.
https://www.rijksoverheid(...)dentiteitsfraude-cmiMen kan je daar ook advies geven. Doe ook aangifte bij de politie.
Sterkte (maar ik hoop natuurlijk dat je géén brief hebt ontvangen)!
PS Dit lek staat los van het systeem van je huisarts. Die hebben hun beveiliging wel voor elkaar en gebruiken een specifiek, goed beveiligd systeem voor jouw medische gegevens.
😡