Itsme herkent inlogpoging op nieuwe telefoon en waarschuwt bank voor fraude

De itsme-identificatieapp herkent wanneer een gebruiker wil inloggen met een nieuw toestel en nieuw telefoonnummer, en deelt deze informatie met banken. Die kunnen dan bepalen of er misschien sprake is van fraude en bijvoorbeeld een betaling uitstellen. Itsme is te zien als de Belgische versie van DigiD en nam recent iDIN over.

Als gebruikers de itsme-app met een nieuw toestel of een nieuw telefoonnummer gebruiken, kan dit wijzen op misbruik, schrijft itsme. Ook als een nieuwe gebruiker meteen meerdere acties na elkaar uitvoert, kan het gaan om ongebruikelijke activiteit. De identificatieapp gaat die informatie geanonimiseerd delen met banken.

Het idee is dat banken daarmee kunnen bepalen of de betalingen risicovol zijn of niet. De bank kan die betalingen dan vertragen of zelfs weigeren. Dit proces loopt geautomatiseerd en moet de gevolgen van fraude beperken. Als geld al is overgeschreven, kan het lastig zijn om dat geld weer terug te krijgen.

Notificatie tijdens het bellen

Deze functie wordt vanaf donderdag ingezet. Itsme werkt aan en introduceert andere fraudebestrijdingsfuncties. Een daarvan is een notificatie wanneer de app merkt dat de gebruiker belt tijdens het inloggen. Zo wil de app bankhelpdeskfraude voorkomen. Daarbij doen criminelen zich voor als de helpdesk van een bank en zetten zij slachtoffers telefonisch onder druk om betalingen uit te voeren.

De notificatie toont in het geval van een telefoonoproep een pop-up die waarschuwt voor mogelijke oplichting. De melding blokkeert de actie niet; mensen kunnen dus nog steeds geld overmaken. De verificatieapp hoopt wel dat gebruikers meer stilstaan bij de transactie en zich gaan afvragen of er geen sprake is van fraude.

Verder gaat itsme als standaardinstelling inloggen met QR-codes gebruiken en kan de app straks de NFC-chips van identiteitskaarten lezen om in te loggen bij banken. Itsme is een van oorsprong Belgische dienst, die inmiddels internationaal werkt en onlangs ook het Nederlandse iDIN overnam.

Itsme notificatie oplichter

Door Hayte Hugo

Redacteur

05-02-2026 • 12:02

35

Submitter: Admiral Freebee

Reacties (35)

Sorteer op:

Weergave:

Als je niet toevallig precies al weet wat Itsme is/doet, heeft het artikel letterlijk 0 inhoud...

"Itsme is een van oorsprong Belgische dienst, die inmiddels internationaal werkt en onlangs ook het Nederlandse iDIN overnam."
Lijkt het wat in te leiden, maar vervolgens 0 daadwerkelijke inhoud.

Wat is Itsme?
Waarom zou het in de positie moeten zijn om fraude te bestrijden? etc.

Ah, dit artikel doet het een stuk beter:
review: Amerikanen kunnen niet bij data DigiD, maar wel toegang dwarsbomen via Solvinity
Dít artikel bevat nieuwswaarde én informatie.

[Reactie gewijzigd door Annihlator op 5 februari 2026 12:34]

Ik merk dat ik de Nederlandse kennis van itsme wat had onderschat, ik heb een zin toegevoegd aan de inleiding. In principe is het te zien als een Belgische variant van DigiD, waarmee je op overheidssites en dus ook banken kan inloggen.
Eigenlijk gaat het zelfs nog verder dan dat, omdat Itsme ook een dienst is die gebruikt kan worden voor zgn. gekwalificeerde handtekeningen in tegenstelling tot IDIN en DigiD.


In België mag een arbeidsovereenkomst namelijk niet zondermeer digitaal ondertekend worden, dat moet volgens de QES waar Itsme aan voldoet. Daardoor heeft Itsme een nog bredere toepassing dan DigiD omdat het voorziet in een elektronische handteking met juridisch dezelfde waarde als een "natte" handtekening.
Je kunt het wat dat betreft vergelijken met kennis van Nederlanders over Bancontact, of Belgische kennis over iDeal of DigiD. Ja, we spreken gedeeltelijk dezelfde taal, maar dat betekent niet per definitie dat we weten wat aan die kant van de grens gebeurt. We komen er zelf letterlijk nooit mee in contact, tot we zelf in dat land wonen.
Iedereen kan itsme gebruiken, ze hebben een api. En qua kosten valt dat nog wel mee hoor, 4 euro per gebruiker per jaar ex btw als het mij goed voorstaat. Uiteraard zijn er betere tarieven, maar in principe elke applicatie kan dit gebruiken. De vraag is alleen heb je dit echt nodig. Banken gebruiken dit nu ook al een tijdje, maar bijvoorbeeld de vuilnisophaling en water en electricteit (grote "nuttige" leveranciers) gebruiken dit ook meestal wel. Moesten nu de gemeentes dit ook nog gebruiken, dat zou leuk zijn
Om dit verhaal goed te begrijpen moet je weten dat itsme in de praktijk de 2FA authenticatie van banken, de toestelletjes die je vroeger van je bank kreeg om transacties te verifiëren, volledig vervangen heeft. De losse authenticatietoestellen bestaan nog maar degene die ik in huis heb hebben al jaren een lege batterij.

Itsme doet wat digiID doet maar ook zo veel meer. Voor veel belgen is het de meest gebruikte 2FA authenticatie app. Ik heb en gebruik TOTP apps zoal authy of google authenticator, maar met afstand mijn meest gebruikte 2FA app is itsme.

Overheid, notarissen, banken, verzekeringen, huisvuilophaling, ziekenhuizen, energiebedrijven, waterleveranciers, postbezorging en dan vergeet ik vast nog enkele toepassingen. Allemaal gebruiken ze itsme als hun 2 factor authenticatie.
Klik op het door jezelf aangehaalde linkje en je weet wat iDIN en Itsme doen.
Er is toch ook de app Mygov, zelf nog niet geprobeerd, maar vroeg me af of deze beter is.
Die is in elk geval van de overheid zelf in plaats van private telecombedrijven en banken. Al zijn er intussen best veel diensten die standaard naar itsme vragen, sommigen bieden zelfs geen alternatief meer waardoor velen denken dat je itsme "moet" hebben. De overheid is zelf rijkelijk laat met Mygov eerlijk gezegd.
MyGov doet grotendeels hetzelfde als ItsMe. Ik gebruik deze nu in de plaats, voornamelijk uit principe, functioneel is die eigenlijk hetzelfde. In een eerder topic hierover lijkt het het dat MyGov iets trager is, zelf merk ik het niet op een manier dat het mij stoort.
My Gov is van de Belgische overheid, Itsme van een aantal banken.

My Gov is ontwikkeld om geen monopolie voor Itsme te hebben, die Belgen zijn veel slimmer dan die Ollanders. ;-)
Maar de overheid heeft wel itsme flink gesponsord en is bij mijn weten een van de grootste aandeelhouders (of vroeger toch)
Ik kan op mijn bank niet inloggen met Mygov, enkel Itsme of kaartlezer. Weinig keuze dus.
En bij vermoedelijke fraude neemt de bank natuurlijk contact op met:

Het oude nummer van de persoon :+
Vandaar dat "De Bank" geen telefoonnummer van mij heeft, als ik gebeld wordt door "De Bank" is het per definitie fraude.
Ja ik be ook steeds meer informatie aan het scrubben en meer aan het doen via Post. Juist met overheid en bank wil je dat soort dingen betrouwbaar hebben. Mail is makkelijk, maar gezien de amerikanen je de toegang gewoon kunnen ontzeggen, of een fout in je spamfilter verwijderd de boel gewoon.


Nee je stuurt maar een brief. Telefoon is te makkelijk te spoofen en mail ook.


Als het urgent is, ben zijn we ook te laat als je belt. Dus maakt dan ook niet meer uit.
Dit is een identiteitsapp die voornamelijk in België gekend is en wat te vergelijken is met DigiD in Nederland. Een van de verschillen is dat Itsme zowel bij de overheid als bij private partijen (zoals banken, ziekenfondsen, verzekeraars, ziekenhuizen, notarissen, gewone bedrijven, platforms voor documenten en betalingen, energiebedrijven en telecomproviders) wordt gebruikt.

[Reactie gewijzigd door Induslogic op 5 februari 2026 12:33]

Belgisch toch, staat in het artikel.

[Reactie gewijzigd door xxs op 5 februari 2026 12:16]

Ja maar hij komt ook naar Nederland als vervanger van iDIN.
Mooi, dan blijft er een Europees alternatief voor DigiD? Nu nog even de migratie op gang zien te krijgen van DigiD naar itsme voor al die diensten die nu DigiD gebruiken en daarna kan Solvinity verkocht worden.

[Reactie gewijzigd door xxs op 5 februari 2026 12:22]

Nee want iDIN/itsme is een commercieel alternatief van de banken. Ik wil niet verplicht worden mijn bank te gebruiken voor communicatie met de overheid. De banken hebben al veel te veel macht over ons.

Als er nog een noncommerciele staatsbank zou zijn zoals de postgiro vroeger zou ik het wel prima vinden want dan zat ik daar natuurlijk gewoon bij (en zou ik die gebruiken voor authenticatie), maar banken hebben mij nu teveel winstoogmerk om te kunnen vertrouwen.

[Reactie gewijzigd door Llopigat op 5 februari 2026 12:30]

IK VERTROUW NIEMAND MEER #wordtwakker
NFC-chip van de eID uitlezen is nu al mogelijk, heb ik een tweetal weken terug gedaan om mijn gegevens te updaten toen ik een nieuwe eID kreeg.
Iedereen die ik ken heeft al Itsme gerelateerde phishingpogingen ontvangen. Het is een werkelijke plaag, blij dat ze het zo moeilijker maken
De itsme-identificatieapp herkent wanneer een gebruiker wil inloggen met een nieuw toestel en nieuw telefoonnummer, en deelt deze informatie met banken.
Banken doen dit toch allang? Ik moet een device eerst bij de bank registreren voordat ik hem kan gebruiken om de banken app mee te draaien.

Had er onlangs nog mee te maken, mijn nieuwe iPhone laadde bij het eerste gebruik de backup van mijn vorige iPhone in. Alles was meteen geïnstalleerd, bijna alles werkte meteen. Maar niet de banken app. Want mijn nieuwe telefoon moest eerst bij de bank geregistreerd worden via de toestel registratie procedure, waarna mijn oude automatisch op ongeregistreerd werd gezet.
Itsme is de authenticatie die je normaal gebruikt om een bankapp te registreren op een nieuwe telefoon.

Itsme is een alternatief voor bv digi id, maar het is ook de meest gebruikte 2 factor authenticatie, het vervangt bv ook de 2FA toestelletjes die je vroeger van je bank kreeg. De banken krijgen nu een waarschuwing wanneer de gebruikte 2FA app om transacties te verifiëren zelf ook nieuw is.
Itsme is de authenticatie die je normaal gebruikt om een bankapp te registreren op een nieuwe telefoon.
Niet bij mijn bank, ABNAMRO. Daar gebeurt het via de e.dentifier die de bank mij verstrekt heeft. Volgens mij werken Rabo en ING net zo.

De 2FA die mijn bank gebruikt, is hun banken app. Dat geldt ook voor Rabo en ING. Geen van de grote Nederlandse banken werkt momenteel met Itsme.
En alle belgische banken gebruiken itsme als volwaardig alternatief voor de losse authenticatie toestelletjes.
Tekst aangeleverd door, en gesponsord door, Itsme :+

Wel erg hoog marketing-verkoop-praatjes-gehalte hier. Slecht. Had meer journalistieke inhoud verwacht, en kritsche blik, van Tweakers en/of @Hayte


Of zie ik iets over het hoofd?
Wees concreet, wat vind je hier 'gesponsord' en 'erg hoog marketing-verkoop-praatjes-gehalte' aan? Ik heb niet zoveel aan deze reactie.
Klinkt als een hoop gedoe voor tweakers die graag met hun telefoon rommelen of als je eens een vervangend toestel moet gebruiken.


In plaats van dat ze al deze onzin doen ga gewoon eens boeven vangen. Dit is net al die oude waarschuwingen dat je geen films mag kopiëren die juist in de gelekte versie niet zaten.
Welk gedoe zie jij dan? Als je van telefoon verandert met behoud van je telefoonnummer, zal er geen probleem zijn.

Installatie van ItsMe op een nieuwe telefoon EN tegelijk gelinkt aan een nieuw telefoonnummer daarentegen zal een zekere risicoscore krijgen. Als je daarna ook nog eens afwijkend gedrag gaat vertonen, zoals veel vaker aanmelden met ItsMe dan gebruikelijk, dan verhoogt dat de risicoscore. Boven en bepaalde score, grijpt de bank in.

Je vergelijking met de anti-piraterij waarschuwingen is ook zo krom als het maar kan. Deze waarschuwing voegt weldegelijk iets toe, want niet iedereen is even slim als jij denkt dat je bent. Dat laatste zeg ik speciaal zo omdat ook intelligente mensen zich wel eens laten vangen.

Om te kunnen reageren moet je ingelogd zijn