
De politie in de westelijke deelstaat Vorarlberg waarschuwt voor een golf van geraffineerde phishingaanvallen die misbruik maken van het massale verlopen van ID Austria digitale certificaten. Deze elektronische identiteitsbewijzen worden door meer dan vijf miljoen inwoners gebruikt om toegang te krijgen tot immigratie-, belasting- en sociale zekerheidsportalen. Ongeveer 300.000 certificaten – veelal uitgegeven tijdens de snelle uitrol van online diensten in 2017 – verlopen tussen april en december, waardoor houders hun certificaten moeten vernieuwen, die diep verankerd zijn in de dagelijkse bureaucratie.
Cybercriminelen sturen gepersonaliseerde sms’jes en e-mails die lijken op herinneringen van het ministerie van Financiën voor het vernieuwen van certificaten, compleet met officiële logo’s en werkende links. Slachtoffers die op de link klikken, komen terecht op overtuigende nepsites waar ze worden gevraagd hun paspoort- en bankgegevens bij te werken. Vervolgens bellen de fraudeurs de slachtoffers op, doen zich voor als helpdeskmedewerkers en overtuigen hen om software voor externe toegang te installeren, waarmee ze hun rekeningen leegplunderen.
De politie meldt dat minstens twee slachtoffers vijfcijferige bedragen zijn kwijtgeraakt, terwijl er nog veel meer zaken worden onderzocht. Het ministerie van Binnenlandse Zaken waarschuwt dat deze vervalperiode samenvalt met de lancering van het biometrische grenscontrolesysteem EES en de aankomende ETIAS-autorisaties, wat een perfecte storm creëert waarbij reizigers valse herinneringen aan vernieuwing kunnen verwarren met officiële immigratieberichten.
De in Wenen gevestigde digitale rechtenorganisatie Epicenter.Works wijst erop dat de verouderde ID Austria-architectuur nog steeds gebruikmaakt van achterhaalde cryptografische standaarden, waardoor een dringende modernisering noodzakelijk is. Een speciale overheidswerkgroep versnelt de geplande overstap naar de nieuwe eAusweise-wallet, waarin een mobiel rijbewijs en toekomstige verblijfsvergunningen worden opgeslagen. Vanaf 1 juli ontvangen gebruikers die een verlopen certificaat vernieuwen automatisch de geüpgradede wallet, beschermd door biometrische verificatie op het apparaat en een architectuur die voldoet aan het EU Digital Identity-framework. Deze stap moet het aanvalsoppervlak verkleinen en de weg vrijmaken voor volledig digitale verlengingen van verblijfsvergunningen in 2027.
In de tussentijd worden werkgevers geadviseerd hun internationaal mobiele medewerkers te informeren om geen ongewenste vernieuwingslinks te openen, alleen gebruik te maken van het officiële oesterreich.gv.at-portaal of de Digitales Amt-app, en multi-factor authenticatie te activeren op gekoppelde bankrekeningen. Mobiliteitsaanbieders waarschuwen dat een gehackt ID Austria-certificaat criminelen in staat kan stellen adreswijzigingen door te geven of officiële correspondentie om te leiden, wat de verlenging van werkvergunningen of visa in gevaar kan brengen.
Cybercriminelen sturen gepersonaliseerde sms’jes en e-mails die lijken op herinneringen van het ministerie van Financiën voor het vernieuwen van certificaten, compleet met officiële logo’s en werkende links. Slachtoffers die op de link klikken, komen terecht op overtuigende nepsites waar ze worden gevraagd hun paspoort- en bankgegevens bij te werken. Vervolgens bellen de fraudeurs de slachtoffers op, doen zich voor als helpdeskmedewerkers en overtuigen hen om software voor externe toegang te installeren, waarmee ze hun rekeningen leegplunderen.
De politie meldt dat minstens twee slachtoffers vijfcijferige bedragen zijn kwijtgeraakt, terwijl er nog veel meer zaken worden onderzocht. Het ministerie van Binnenlandse Zaken waarschuwt dat deze vervalperiode samenvalt met de lancering van het biometrische grenscontrolesysteem EES en de aankomende ETIAS-autorisaties, wat een perfecte storm creëert waarbij reizigers valse herinneringen aan vernieuwing kunnen verwarren met officiële immigratieberichten.
De in Wenen gevestigde digitale rechtenorganisatie Epicenter.Works wijst erop dat de verouderde ID Austria-architectuur nog steeds gebruikmaakt van achterhaalde cryptografische standaarden, waardoor een dringende modernisering noodzakelijk is. Een speciale overheidswerkgroep versnelt de geplande overstap naar de nieuwe eAusweise-wallet, waarin een mobiel rijbewijs en toekomstige verblijfsvergunningen worden opgeslagen. Vanaf 1 juli ontvangen gebruikers die een verlopen certificaat vernieuwen automatisch de geüpgradede wallet, beschermd door biometrische verificatie op het apparaat en een architectuur die voldoet aan het EU Digital Identity-framework. Deze stap moet het aanvalsoppervlak verkleinen en de weg vrijmaken voor volledig digitale verlengingen van verblijfsvergunningen in 2027.
In de tussentijd worden werkgevers geadviseerd hun internationaal mobiele medewerkers te informeren om geen ongewenste vernieuwingslinks te openen, alleen gebruik te maken van het officiële oesterreich.gv.at-portaal of de Digitales Amt-app, en multi-factor authenticatie te activeren op gekoppelde bankrekeningen. Mobiliteitsaanbieders waarschuwen dat een gehackt ID Austria-certificaat criminelen in staat kan stellen adreswijzigingen door te geven of officiële correspondentie om te leiden, wat de verlenging van werkvergunningen of visa in gevaar kan brengen.
Bron: Biometric Update
Hoe VisaHQ kan helpen
VisaHQ vereenvoudigt de visumaanvraag voor particulieren en bedrijven. Bekijk de actuele reisvereisten, bereid de benodigde documenten voor en beheer uw aanvraag online via het VisaHQ-portaal voor Oostenrijk.Meer van Oostenrijk
Bekijk alles
Oostenrijk waarschuwt reizigers voor biometrische controles nu het EU In- en Uitreissysteem op 10 april van start gaat
Voorlopige agenda bekendgemaakt voor het World Border Security Congress in Wenen, 14–16 april