Aangevraagde DigiD pas bruikbaar na activering

11 april 2011 | DigiD

In de media zijn berichten verschenen met het geschetste beeld dat fraude met DigiD verbluffend simpel zou zijn. Gesuggereerd wordt dat louter met de kennis van iemands BSN, ook zijn of haar DigiD zou kunnen worden verkregen. Dat is pertinent onjuist.

Aanvragen van een DigiD kan mits er bepaalde persoonsgegevens (waaronder een BSN) bekend zijn. Misbruik is echter alleen mogelijk als de naar het GBA-adres gestuurde activeringscode ook wordt onderschept. Dit GBA-adres is van degene op wiens naam een DigiD wordt aangevraagd en is niet door de aanvrager aan te passen. Pas na het activeren is een DigiD te gebruiken. Een kwaadwillende zal dus ook nog de brief moeten zien te onderscheppen. Dergelijk misbruik van DigiD is een misdrijf.