Fraudeteams kennen het ritme van de seizoenen: pogingen tot accountovername nemen in de zomer toe. Slachtoffers zijn op reis, lezen weinig mail en zitten op onbekende netwerken. Aanvallers benutten dat gat met golven van wachtwoordresets, simswaps en steeds vaker telefoontjes naar helpdesks met social engineering. Een aantal van de duurste datalekken van 2024 en 2025 begon niet met malware, maar met een telefoontje naar de IT-servicedesk: “Ik kan niet inloggen, ik sta op het vliegveld, wilt u mijn MFA resetten?”
Herstel is de achterdeur van authenticatie
Organisaties investeren fors in een veilige inlog (passkeys, MFA, koppeling aan het toestel) en laten het herstel van accounts daarna over aan kennisvragen en een meelevende helpdesk. Elke aanvaller kent die scheve verhouding: waarom de voordeur forceren als de zijingang opengaat voor een goed verhaal? Door stemklonen is “ik herkende de beller” als controle waardeloos geworden.
Reset op basis van de chip, niet van het verhaal
Het robuuste patroon is om herstel te verankeren in het enige bewijs dat een aanvaller niet met social engineering kan bemachtigen: een identiteit die door de overheid is ondertekend. De identiteitsverificatie van WeVerify duurt enkele minuten met de WeVerify Identity Wallet-app: de NFC-chip van het paspoort plus een gecertificeerde levendheidscontrole. Met Herbruikbare identiteit wordt opnieuw verifiëren een QR-scan van vijf seconden in plaats van een herhaalde beproeving. Helpdesks beoordelen dan geen verhalen meer, maar lezen cryptografie.
Identiteitsverificatie · Herbruikbare identiteit · Demo aanvragen
