
Google heeft een malafide app uit de Google Play Store verwijderd die zich voordeed als de DigiD-app van de Nederlandse overheid. De verwijdering van de app uit de Play Store kwam in een stroomversnelling nadat de Nederlandse overheid op de website van DigiD een waarschuwing publiceerde over de aanwezigheid van de app 'Mijnoverheid for DigiD' in de Google Play Store. Dit betrof de nep DigiD-app.
Hoe lang de nep DigiD-app al in de Google Play Store stond is niet exact duidelijk, maar vermoedelijk is de app omstreeks 15 april gepubliceerd. Opmerkelijk is dat de app aangemerkt stond als 'geverifieerd door Play Protect'. Dat betekent dat de app hoogstwaarschijnlijk geen malware of andere kwaadaardige code bevatte. Play Protect kan echter malafide intenties van een app, waaronder het ontfutselen van inloginformatie, bijna niet detecteren. De app was op het moment van verwijdering door Google al ruim honderd keer gedownload.
De app zelf bevatte onder andere reclame. Het is mogelijk dat de aanbieders van de nep-app via de nep DigiD-app inloginformatie hebben buitgemaakt van de gebruikers die de nep-app hebben geïnstalleerd. De overheid roept mensen die de app hebben geïnstalleerd daarom ook op de app te verwijderen en contact op te nemen.