mrmrmr schreef op maandag 23 maart 2026 @ 22:29:
[...]
Op het
forum van security.nl heeft iemand een deel van een telefoongesprek opgenomen met
iemand die belt, zogenaamd van een bank, na het toesturen van phishing om het potentiële slachtoffer (hier iemand met securitykennis) te bewegen op een phishing link te klikken. Die contactgegevens zijn gelekt via Odido stelt de melder.
Nu er een grote verzameling persoonsgegevens, waaronder een telefoonnummer, en soms geboortedatum en identiteitsbewijsgegevens beschikbaar is voor phishers kunnen die met insider kennis slachtoffers benaderen en overhalen om bijvoorbeeld in te loggen via een link. Omdat dit hier gebeurt door vrijwel perfect en netjes Nederlands sprekende (vrouwelijke) phishers heeft dat meer overtuigingskracht waardoor meer mensen erin kunnen trappen.
Saillant is dat
Bunq zelf emails gebruikt om te waarschuwen.
Krijg je zo'n telefoontje van een bank? Hang op. Bel bij twijfel zelf de bank op een nummer dat je zelf opzoekt, gebruik niet een nummer dat genoemd wordt in een bericht.
Zie
de veiligbankierensite voor meer informatie over phishing.
Deze specifieke casus is interessant. Ik denk ook niet dat het de bedoeling is dat je internetoplichting niet mag bespreken op Tweakers.net of GoT. Waar het nu voor de slachtoffers van dit Odido-lek wel hoort? Volstrekt onduidelijk. Klaarblijkelijk mogen we dat zelf uit gaan zoeken, zonder dat er alhier naar gelinkt wordt.
Het geklaag van slachtoffers wordt afgedaan als 'huilen' door de moderator. Mensen luisteren inderdaad niet graag naar slachtoffers, die moeten zich schamen, en dat is functioneel. Zie:
Jerie in "Odido waarschuwt voor datalek (cyberaanval/hack)". Je ziet die schaamte ook terug bij slachtoffers van zedenmisdrijf.
(Aan de andere kant is het ook zo dat zo groot mogelijke schade voor Odido als 'wanbetaler' een nevendoel van Shinyhunters kan zijn. Als ik lid was van Shinyhunters, zou ik her en der wat olie op het vuur gooien bij discussies over dergelijke 'wanbetalers'.)
Laat onverlet dat het volume in dit topic is afgenomen, en je kunt een bijdrage leveren aan de kwaliteit door te plussen of te pinnen. Door dat te doen help je anderen de noise eruit te filteren. Vergis je ook niet dat diverse zaken die hier in dit topic werden besproken werden afgedaan als onzin, terwijl die later door diverse media zoals NOS en RTL zijn geverifieerd!
In de discussie op de forumpost op security.nl lees ik dat de oplichter (per telefoon) zei:
Wat criminelen eigenlijk doen is, zij sturen een e-mail uit de naam van ons, daarin wordt gevraagd of u even iets opnieuw kan inrichten of iets kan controleren. Dan wordt u doorgeleid naar een kopie-website van Bunq...
Dit is
typisch, en
deze methode is ook typisch (het boek van Konnikova staan ook dergelijke voorbeelden in). Het voorbeeld van Fred Demara is er ook zo een omdat hij notabene op TV uitlegde hoe hij op had gelicht.
Ze geloven in hun eigen verhaal (dit is ook het eerste dat ik leerde op die MLM conferentie:
geloof in je eigen product), en hetgeen ze in het geval van zogenaamd 'Bunq' vertellen (over 'wat criminelen doen') is accusation in a mirror. Ook gaat iemand niet snel geloven dat een oplichter zoiets zelf zou zeggen. Het maakt hun verhaal dus sterker.
Inmiddels heb ik dat gesprek mogen beluisteren. Wat mij trouwens opviel in het telefoongesprek is naast het
accent van deze
mevrouw haar stem vaak omhoog gaat aan het einde van de zin. Vooralsnog kan ik daar geen chocola van maken; het viel me wel op.
Vanuit (vooralsnog defensief

) oogpunt lijkt mij een soundboard van opgenomen reacties met een LLM mij ook wel interessant (denk hierbij aan tegengaan voice cloning), maar zoiets gaat iOS of Android nooit toestaan. In ieder geval wel hulde dat Odido-slachtoffer Erik van Straten dit publiekelijk deelt, met naam en toenaam, en met alle mogelijke gevolgen van dien.