• Chorro
  • Registratie: Oktober 2009
  • Laatst online: 03-04 13:53
Herman schreef op vrijdag 13 maart 2026 @ 10:48:
Vanuit Odido verwacht ik zelf geen eerlijk en transparant verhaal.
Ik ben inmiddels op het punt dat ik van hen helemaal niets meer verwacht. Hun hele houding wijst erop dat ze net zo lang negeren en stilte vasthouden, totdat de meute het hopelijk vergeten is.

  • Martinez-
  • Registratie: Mei 2016
  • Niet online
Herman schreef op vrijdag 13 maart 2026 @ 10:48:
[...]

Als dit verhaal klopt, dan heeft Odido m.i. wel enkele serieuze vragen te beantwoorden. Hoe komt het dat via een account van een simpele medewerker zoveel data buitgemaakt kon worden? Hoezo is deze database niet beveiligd tegen scraping?

Hopelijk dat via de media meer duidelijkheid komt over deze hack. Vanuit Odido verwacht ik zelf geen eerlijk en transparant verhaal.
En het bewijst daarnaast vooral dat ze gewoonweg de architectuur niet op orde hebben. Als hackers 2 dagen lang rond kunnen klooien in je systemen, miljoenen records buit kunnen maken en je als bedrijf daarvan niets merkt dan is er meer mis dan alleen een medewerker die hiervoor gevallen is.

Het is een cultuur-ding, niets meer, niets minder. En die cultuur wijzig je niet overnight, dat zal moeten gebeuren door grotere ingrepen.

  • DjoeC
  • Registratie: November 2018
  • Nu online
NiGeLaToR schreef op vrijdag 13 maart 2026 @ 10:02:
[...]


Ik word ondertussen dagelijks gebeld door NL 06-nummers met vreemde lui, computers of soms gewoon alleen maar geluid van mensen.

Ben al een tijd geen klant meer, maar zat wel in de breached data en kan nu m'n telefoon wel op niet storen zetten de komende tijd. Kansloos.
Ik snap daar helemaal niks van... Ik zat ook in de hack maar heb nog geen enkele rara email of telefoon gehad op wat dan ook uit dat Odido lek.

Weet je 100% zeker dat Odido de oorzaak is? Er zijn momenteel wel weer een aantal hele lange, persistente spamruns voor allerlei zut bezig maar die gaan naar "oude" gelekte en/of van websites gescrapte gegevens.....

  • Keypunchie
  • Registratie: November 2002
  • Niet online
Ik snap daar helemaal niks van... Ik zat ook in de hack maar heb nog geen enkele rara email of telefoon gehad op wat dan ook uit dat Odido lek.
Denk ook dat het een beetje pech/geluk hebben is. Staat je e-mail bijvoorbeeld ook in een lek van, ik zeg maar wat, een crypto-site... dan hebben ze nu je telefoonnummer.

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 14:12

NiGeLaToR

Luister Kophi Podcast!

DjoeC schreef op vrijdag 13 maart 2026 @ 11:15:
[...]

Ik snap daar helemaal niks van... Ik zat ook in de hack maar heb nog geen enkele rara email of telefoon gehad op wat dan ook uit dat Odido lek.

Weet je 100% zeker dat Odido de oorzaak is? Er zijn momenteel wel weer een aantal hele lange, persistente spamruns voor allerlei zut bezig maar die gaan naar "oude" gelekte en/of van websites gescrapte gegevens.....
Nee natuurlijk weet ik dat niet zeker. Niemand van de mafkezen/oplichters/computers die aan de lijn komt geeft toe hoe ze aan mijn gegevens komen :o

Het is alleen wel sinds een week of 3-4 enorm toegenomen, maar was daarvoor ook al eens gaande. Het zijn nu alleen niet alleen Britse mompelaars, maar steevast NL-06-nummers.

Mijn telnummer heb ik al 25+ jaar, dus tjah. Ik vind het in ieder geval apart dat het nu zoveel belletjes zijn van dit specifieke type na dit specifieke incident.

De echte schuldige is ook de wetgever die geweigerd heeft spoofing te verbieden en onmogelijk te laten maken, zoals ze in België wel gedaan hebben.

@Keypunchie zoveel bedrijven hebben zoveel data gelekt inmiddels dat als ik iets niet meer weet het antwoord altijd op het darkweb te vinden is :X

[ Voor 6% gewijzigd door NiGeLaToR op 13-03-2026 11:32 ]

KOPHI - Klagen Op Het Internet podcast. Luister hier! – Kophi E20 - energieprijzen, economische vluchtelingen (Dubai) en tax op vermogen.


  • DjoeC
  • Registratie: November 2018
  • Nu online
Keypunchie schreef op vrijdag 13 maart 2026 @ 11:29:
[...]


Denk ook dat het een beetje pech/geluk hebben is. Staat je e-mail bijvoorbeeld ook in een lek van, ik zeg maar wat, een crypto-site... dan hebben ze nu je telefoonnummer.
Tja, mijn probleem is een beetje - zonder de Odido hack te bagatelliseren - dat het lijkt alsof alles dat nu gebeurt aan de Odido hack gekoppeld wordt terwijl dat in heel veel gevallen niet aantoonbaar zo is.

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 14:12

NiGeLaToR

Luister Kophi Podcast!

DjoeC schreef op vrijdag 13 maart 2026 @ 11:32:
[...]

Tja, mijn probleem is een beetje - zonder de Odido hack te bagatelliseren - dat het lijkt alsof alles dat nu gebeurt aan de Odido hack gekoppeld wordt terwijl dat in heel veel gevallen niet aantoonbaar zo is.
Het is zeker een causaal verband - waarbij ze wel in 1 x meer info gelekt hebben van mij dan elk ander bedrijf ooit in 1 keer kwijt geraakt is.

Kan het ook omdraaien: hoe weet ik dat ze niet die data gebruiken voor deze masala phishing etc pogingen?

(vorig weekend stond ik hout te versnipperen en liet ik het ding draaien met de mededeling dat ik een lichaam aan het versnipperen was, of ze nog even wilde blijven hangen. Hingen ze op. Maar het beste van maken :+ )

KOPHI - Klagen Op Het Internet podcast. Luister hier! – Kophi E20 - energieprijzen, economische vluchtelingen (Dubai) en tax op vermogen.


  • edie
  • Registratie: Februari 2002
  • Laatst online: 14:07
Chorro schreef op vrijdag 13 maart 2026 @ 11:03:
[...]


Ik ben inmiddels op het punt dat ik van hen helemaal niets meer verwacht. Hun hele houding wijst erop dat ze net zo lang negeren en stilte vasthouden, totdat de meute het hopelijk vergeten is.
Ze zijn nog steeds bezig met het onderzoek. Nogal logisch dat ze geen / weinig uitspraken doen terwijl het nog loopt. Daarnaast doet AP ook eigen onderzoek, en ook het Openbaar Ministerie. Wacht nu gewoon eerst af wat er uit het onderzoek komt.

"In America, consumption equals jobs. In these days, banks aren't lending us the money we need to buy the things we don't need to create the jobs we need to pay back the loans we can't afford." - Stephen Colbert


  • DjoeC
  • Registratie: November 2018
  • Nu online
NiGeLaToR schreef op vrijdag 13 maart 2026 @ 11:31:
[...]


Nee natuurlijk weet ik dat niet zeker. Niemand van de mafkezen/oplichters/computers die aan de lijn komt geeft toe hoe ze aan mijn gegevens komen :o

Het is alleen wel sinds een week of 3-4 enorm toegenomen, maar was daarvoor ook al eens gaande. Het zijn nu alleen niet alleen Britse mompelaars, maar steevast NL-06-nummers.

Mijn telnummer heb ik al 25+ jaar, dus tjah. Ik vind het in ieder geval apart dat het nu zoveel belletjes zijn van dit specifieke type na dit specifieke incident.

De echte schuldige is ook de wetgever die geweigerd heeft spoofing te verbieden en onmogelijk te laten maken, zoals ze in België wel gedaan hebben.

@Keypunchie zoveel bedrijven hebben zoveel data gelekt inmiddels dat als ik iets niet meer weet het antwoord altijd op het darkweb te vinden is :X
Ik snap wat je zegt. Ik heb ook bijna 30 jaar hetzelfde 06 nummer (ooit bij Dutchtone in Amsterdam gekocht) maar krijg helemaal niets. Een verschil is mogelijk dat ik het nummer altijd anoniem gebruikt heb en alleen in minimale gevallen heb gedeeld met "buitenstaanders"/bedrijven. Overigens, ik bel ook van "vast" anoniem en krijg daar ook maar heel weinig spam.

Spamming in allerlei vormen is de laatste maanden inderdaad flink toegenomen maar ik kan aangeven dat dat niets met Odido te maken heeft. Wel heel direct met het lek van (o.a.) Ticketcounter uit 2021. En alle info@domeinnaam email adressen worden volop gespamd ook al zijn die nooit gebruikt.

  • Keypunchie
  • Registratie: November 2002
  • Niet online
Ze zijn nog steeds bezig met het onderzoek. Nogal logisch dat ze geen / weinig uitspraken doen terwijl het nog loopt.
Bezig met het onderzoek. Nou, de beste externe experts ingehuurd hoor!

Het is gewoon codetaal voor: "we zijn doodsbang voor juridische gevolgen en aansprakelijkheid, dus we houden ons zo stil mogelijk."

Dit heeft niks met "belang van onderzoek" of "belang van de klant" te maken, en alles met "belang van Odido".

  • mrmrmr
  • Registratie: April 2007
  • Niet online
edie schreef op vrijdag 13 maart 2026 @ 11:37:
Ze zijn nog steeds bezig met het onderzoek. Nogal logisch dat ze geen / weinig uitspraken doen terwijl het nog loopt. Daarnaast doet AP ook eigen onderzoek, en ook het Openbaar Ministerie. Wacht nu gewoon eerst af wat er uit het onderzoek komt.
Het is niet logisch dat slachtoffers nog steeds niet allemaal geïnformeerd zijn. Het onverwijld informeren van slachtoffers is wettelijk verplicht.

De gelekte gegevens zijn gewoon door iedereen te downloaden. Na verificatie tussen deze gelekte records en de aanwezige records kan iedereen worden geïnformeerd. Dat had vorige week gebeurd moeten zijn.

Ik kan één geldige reden bedenken waarom niet iedereen geïnformeerd zou zijn, en dat is als er records zijn verwijderd waardoor deze verificatie niet meer mogelijk is. Maar ook dan zou je verwachten dat er backups bestaan. Door uitbesteding heeft men misschien niet de controle hierover. Dat zou dan een systemische fout zijn. Je moet e.e.a. zodanig inrichten (geldt ook voor uitbestedingen) dat je die controle wel hebt.

Wat betreft de Salesforce tool die de criminelen noemen in het NRC artikel:
https://www.salesforceben...esforce-experience-cloud/

De security adviezen van Salesforce:
https://www.salesforce.co...-cloud-guest-user-access/

  • JJ Le Funk
  • Registratie: Januari 2004
  • Niet online

JJ Le Funk

:twk

mrmrmr schreef op vrijdag 13 maart 2026 @ 12:02:
[...]
Ik kan één geldige reden bedenken waarom niet iedereen geïnformeerd zou zijn, en dat is als er records zijn verwijderd waardoor deze verificatie niet meer mogelijk is.
[...]
Een andere mogelijke reden: mensen actief benaderen zorgt voor een golf aan vragen, klachten, claims en kritiek, terwijl de Odido servicedesk nu al overbelast is vermoed ik.

d:)b :henk d:)b


  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 10:35
Keypunchie schreef op vrijdag 13 maart 2026 @ 11:57:
[...]

Bezig met het onderzoek. Nou, de beste externe experts ingehuurd hoor!

Het is gewoon codetaal voor: "we zijn doodsbang voor juridische gevolgen en aansprakelijk, dus we houden ons zo stil mogelijk."

Dit heeft niks met "belang van onderzoek" of "belang van de klant" te maken, en alles met "belang van Odido".
Invullen is eitje. We weten de waarheid niet, maar vanuit zakelijk oogpunt snap ik ze.

Zucht...


  • Herman
  • Registratie: December 2009
  • Laatst online: 14:36

Herman

FP ProMod
edie schreef op vrijdag 13 maart 2026 @ 11:37:
[...]

Ze zijn nog steeds bezig met het onderzoek. Nogal logisch dat ze geen / weinig uitspraken doen terwijl het nog loopt. Daarnaast doet AP ook eigen onderzoek, en ook het Openbaar Ministerie. Wacht nu gewoon eerst af wat er uit het onderzoek komt.
Dit is er een beetje ingesleten, maar wat staat een onderneming in de weg om tussenrapportages uit te brengen? Zo van, dit weten we nu en dit zijn de bevindingen zover. Odido is geen beursgenoteerd bedrijf dus er zijn zelfs vanuit die kant geen regels omtrent openbaarmaking. Het "we wachten op onderzoek" is in dit geval een vertragingstechniek om te wachten totdat deze grote donkere wolk (het liefst met zo weinig mogelijk kleerscheuren) voorbij is getrokken. Ze hopen dat over pak 'm beet twee jaar iedereen dit gebeuren weer is vergeten, het onderzoeksrapport ligt ergens in een la en Odido kan alsnog naar de beurs.

Tweakers.net Moddereter Forum | Vragen over moderatie op de FrontPage? Het kleine-mismoderatietopic


  • vincedd
  • Registratie: Oktober 2008
  • Laatst online: 31-03 14:35
dutchnltweaker schreef op donderdag 12 februari 2026 @ 20:11:
https://community.odido.n...s-de-bewaartermijn-383104 hier zegt iemand op het odido forum dat die gene al 13 jaar geen klant is en toch zijn er gegevens gelekt? Hoe zit dat nu, zolang mogen ze toch je gegevens niet bewaren? Wat ik apart vind is, ik had voor 1 maand een Ben sim only eind 2024/begin 2025. En toch krijg ik van Ben een email dat mijn gegevens zijn gelekt, ik neem aan dat die gegevens niet eindig opgeslagen staan toch?
Het mooie is dat mijn en mijn vriendin haar gegevens gelekt zijn, terwijl wij nooit klant zijn geweest bij Odido . Wel bij voorgangers Tmobile en Tele2.
In sept. 2020 ben ik weggegaan bij tele2. Dus Odido bewaard mijn gegevens al 5,5 jaar terwijl er in 2021 al een verzoek van mijn kant uit is geweest om deze gegevens uit hun systeem te halen.
Gelukkig zijn er in tussentijd al wat id's en rijbewijzen vernieuwd, maar dit gaat helemaal nergens over.

[ Voor 5% gewijzigd door vincedd op 13-03-2026 12:56 ]


  • vanaalten
  • Registratie: September 2002
  • Laatst online: 13:56
DjoeC schreef op vrijdag 13 maart 2026 @ 11:32:
[...]

Tja, mijn probleem is een beetje - zonder de Odido hack te bagatelliseren - dat het lijkt alsof alles dat nu gebeurt aan de Odido hack gekoppeld wordt terwijl dat in heel veel gevallen niet aantoonbaar zo is.
Bij mij is mijn telefoonnummer, adres, rijbewijs nummer en mailadres gelekt - bevestigd door mijzelf op te zoeken in die dataset. Sinds het lek nog 0 vreemde telefoontjes of spam / vage mailtjes ontvangen.

Voor e-mail heb ik een mailadres gebruikt dat ik enkel voor Odido gebruik, dus ALS een spammail binnenkomt dan weet ik daardoor ook zeker of dat wel of niet uit dat Odido-lek komt. En tot dusver nog niets.

Ofwel, ook ik zie nog geen aanwijzingen dat de data uit het Odido-lek daadwerkelijk is gebruikt.

  • edie
  • Registratie: Februari 2002
  • Laatst online: 14:07
Keypunchie schreef op vrijdag 13 maart 2026 @ 11:57:
[...]

Bezig met het onderzoek. Nou, de beste externe experts ingehuurd hoor!

Het is gewoon codetaal voor: "we zijn doodsbang voor juridische gevolgen en aansprakelijkheid, dus we houden ons zo stil mogelijk."

Dit heeft niks met "belang van onderzoek" of "belang van de klant" te maken, en alles met "belang van Odido".
Nee hoor. Het is gewoon beter mensen niet te informeren, dan verkeerd te informeren.
mrmrmr schreef op vrijdag 13 maart 2026 @ 12:02:
[...]

Het is niet logisch dat slachtoffers nog steeds niet allemaal geïnformeerd zijn. Het onverwijld informeren van slachtoffers is wettelijk verplicht.
De AP heeft onderzoek ingesteld - zowel naar het lek als de afhandeling.
De gelekte gegevens zijn gewoon door iedereen te downloaden. Na verificatie tussen deze gelekte records en de aanwezige records kan iedereen worden geïnformeerd. Dat had vorige week gebeurd moeten zijn.

*knip*
En dat zal op advies van diverse experts (nog) niet gedaan zijn. Het downloaden van de dataset neemt weer extra risico's met zich mee en daarnaast moet je uitermate zorgvuldig zijn wanneer die dataset wel wordt gebruikt voor het informeren, zodat je niet nog een keer een datalek hebt (door bijvoorbeeld de verkeerde personen te informeren). Dat is niet iets dat je in een weekje regelt.

"In America, consumption equals jobs. In these days, banks aren't lending us the money we need to buy the things we don't need to create the jobs we need to pay back the loans we can't afford." - Stephen Colbert


  • P-Rock
  • Registratie: November 2013
  • Laatst online: 11:41
Ik verwacht dat Odido naar aanleiding van het onderzoek over een paar jaar wel weer een megaboete op de mat kan verwachten. Ze hebben voor hun gebrek aan beveiliging al meerdere boetes ontvangen.

  • Keypunchie
  • Registratie: November 2002
  • Niet online
Nee hoor. Het is gewoon beter mensen niet te informeren, dan verkeerd te informeren.
Absoluut niet mee eens. Als je mensen niet informeert, dan gaan ze, terecht of onterecht, het ergste aannemen.

Je kunt prima voorlopig mensen informeren. "Dit weten we wel, dit weten we niet". Het probleem alleen is dat het duidelijk is dat er dingen ook bij Odido niet lekker zaten. Te veel toegang, data die er niet meer hoorde te zijn.

Het is niet ingewikkeld om die conclusie te trekken, de dataset is namelijk gewoon publiek beschikbaar en degene die hem hebben ingezien, zoals media, hebben dit gerapporteerd.

De communicatie en afhandeling van Odido is er nu op gericht om vooral geen juridische openingen te creeeren voor getroffen klanten (te weten: iedereen). Nou, veel plezier ermee, ik ben al zo goed als weg.

Maar goed hoor, als je het de voorkeur geeft kun je lekker een paar maanden gaan wachten op de conclusies van het zorgvuldige en afgewogen onderzoek van Odido naar Odido.

Met de huidige insteek is mijn verwachting dat hun conclusie gaat zijn dat ze heel zielig zijn, dat het vooral erg ongelukkig is dat er nog oude data in zat en dat zo'n medewerker in een phishing trapte. Ze betreuren het, maar ze hebben procedures "aangescherpt" en niemand heeft recht op wat voor compensatie dan ook, eigenlijk moet je op je blote knietjes dankbaar zijn dat ze zo coulant zijn om iedereen een jaartje F-secure te geven.

Of je alvast de inflatiecorrectie wilt betalen, zodat ze je nog beter van dienst kunnen zijn!


Edit: Ik denk dat een deel van mijn frustratie erin zit, omdat ik *weet* dat een pijnlijk moment zoals dit, juist ook altijd een kans is om te verbeteren. "Never let a good crisis go to waste". Dit is *het* moment om naar voren te stappen, open te zijn naar alle klanten en structurele fouten te verbeteren. In plaats daarvan gedraagd Odido zich als kind die met de hand in de snoeppot is betrapt. Terwijl, juist nu had je nog sympathie, omdat aan het einde van de rit, Odido slachtoffer was.

In plaats daarvan handelt Odido laf, halfslachtig en ontransparant.
]

[ Voor 15% gewijzigd door Keypunchie op 13-03-2026 15:13 ]


  • Harry720A
  • Registratie: December 2023
  • Niet online
P-Rock schreef op vrijdag 13 maart 2026 @ 14:28:
Ik verwacht dat Odido naar aanleiding van het onderzoek over een paar jaar wel weer een megaboete op de mat kan verwachten. Ze hebben voor hun gebrek aan beveiliging al meerdere boetes ontvangen.
Wat hebben de klanten er aan? Boetes verdwijnen in zakken van de (semi-)overheid, niet in de zakken van de slachtoffers. Voor hen gaan de prijzen omhoog, om de boetes op te hoesten.

[ Voor 6% gewijzigd door Harry720A op 13-03-2026 14:45 ]


  • edebee
  • Registratie: December 2009
  • Laatst online: 13:01
de informatie komt steeds meer naar buiten , behalve dan van de kant van Odido, die steken hun kop in het zand.
https://www.rtl.nl/nieuws...x-klanten-systeem-bewaard

  • DjoeC
  • Registratie: November 2018
  • Nu online
edebee schreef op vrijdag 13 maart 2026 @ 15:03:
de informatie komt steeds meer naar buiten , behalve dan van de kant van Odido, die steken hun kop in het zand.
https://www.rtl.nl/nieuws...x-klanten-systeem-bewaard
Tja, RTL geeft eigenlijk weer wat ze zelf (en anderen) al eerder hebben gemeld en wat we hier al eerder hebben besproken. Niets nieuws onder de zon daar....

Leuk ook dat de "experts" hun "mening" geven maar: wat heeft de consument aan weer een expert of hoogleraar of een security specialist die "een mening" heeft? Zorgt dat ergens voor een verandering of een verbetering waar ik iets aan heb of is het weer redactionele opvulling?

  • JanFrituurpan
  • Registratie: Maart 2024
  • Laatst online: 03-04 13:30
vanaalten schreef op vrijdag 13 maart 2026 @ 13:41:
[...]

Bij mij is mijn telefoonnummer, adres, rijbewijs nummer en mailadres gelekt - bevestigd door mijzelf op te zoeken in die dataset. Sinds het lek nog 0 vreemde telefoontjes of spam / vage mailtjes ontvangen.

Voor e-mail heb ik een mailadres gebruikt dat ik enkel voor Odido gebruik, dus ALS een spammail binnenkomt dan weet ik daardoor ook zeker of dat wel of niet uit dat Odido-lek komt. En tot dusver nog niets.

Ofwel, ook ik zie nog geen aanwijzingen dat de data uit het Odido-lek daadwerkelijk is gebruikt.
Dat laatste stukje kan ik ondertussen tegenspreken. Ik gebruik ook een uniek emailadres enkel en alleen voor Odido en daar heb ik gisteren een phising mail op ontvangen.

  • Hemingr
  • Registratie: December 2019
  • Laatst online: 04-04 19:38
DjoeC schreef op vrijdag 13 maart 2026 @ 15:37:
[...]

Tja, RTL geeft eigenlijk weer wat ze zelf (en anderen) al eerder hebben gemeld en wat we hier al eerder hebben besproken. Niets nieuws onder de zon daar....

Leuk ook dat de "experts" hun "mening" geven maar: wat heeft de consument aan weer een expert of hoogleraar of een security specialist die "een mening" heeft? Zorgt dat ergens voor een verandering of een verbetering waar ik iets aan heb of is het weer redactionele opvulling?
Ik moet altijd zo lachen wanneer de media een "hoogleraar" of soortgelijk optrommelt om precies hun eigen mening te verdedigen.

Ik ben zelden zulke dwaallichten tegen gekomen als de hoogleraren en professoren als in academia.

Gecensureerd.


  • mrmrmr
  • Registratie: April 2007
  • Niet online
edie schreef op vrijdag 13 maart 2026 @ 14:26:
De AP heeft onderzoek ingesteld - zowel naar het lek als de afhandeling.
Een AP onderzoek staat los van de overige actuele wettelijke verplichtingen en werkt niet opschortend.

  • daanb14
  • Registratie: December 2013
  • Laatst online: 04-04 17:49
Martinez- schreef op vrijdag 13 maart 2026 @ 11:11:
[...]


En het bewijst daarnaast vooral dat ze gewoonweg de architectuur niet op orde hebben. Als hackers 2 dagen lang rond kunnen klooien in je systemen, miljoenen records buit kunnen maken en je als bedrijf daarvan niets merkt dan is er meer mis dan alleen een medewerker die hiervoor gevallen is.

Het is een cultuur-ding, niets meer, niets minder. En die cultuur wijzig je niet overnight, dat zal moeten gebeuren door grotere ingrepen.
Ik moest toevallig hierbij weer denken aan een quote van Fleur van Leusden. Nu.nl had een nieuwbericht geplaatst, waarin stond dat na het phishen van een medewerker 6000 klantgegevens gestolen waren. Maar het probleem is niet het phishen van die medewerker. Het probleem is dat de organisatie kennelijk geen adequate detectie had die afging als een medewerker opeens wel heel veel klantgegevens op gaat vragen.

Bij Odido geldt zoals het erop lijkt hetzelfde in nog veel grotere mate. Al helemaal in een grote organisatie moet je er gewoon vanuit gaan dat iemand een keer in phishing trapt. Mensen blijven mensen en ook IT'ers trappen er in. Ik heb het zelf zien gebeuren. Hetgeen wat hier heeft gefaald (als wat het NRC schrijft echt gebeurd is op deze manier en ook uit een onderzoek gaat komen) is de organisatie. Die heeft dan op het gebied van rechtenbeheer, detectie en incidentrespons enorme steken laten vallen.

  • Martinez-
  • Registratie: Mei 2016
  • Niet online
daanb14 schreef op vrijdag 13 maart 2026 @ 20:54:
[...]

Ik moest toevallig hierbij weer denken aan een quote van Fleur van Leusden. Nu.nl had een nieuwbericht geplaatst, waarin stond dat na het phishen van een medewerker 6000 klantgegevens gestolen waren. Maar het probleem is niet het phishen van die medewerker. Het probleem is dat de organisatie kennelijk geen adequate detectie had die afging als een medewerker opeens wel heel veel klantgegevens op gaat vragen.

Bij Odido geldt zoals het erop lijkt hetzelfde in nog veel grotere mate. Al helemaal in een grote organisatie moet je er gewoon vanuit gaan dat iemand een keer in phishing trapt. Mensen blijven mensen en ook IT'ers trappen er in. Ik heb het zelf zien gebeuren. Hetgeen wat hier heeft gefaald (als wat het NRC schrijft echt gebeurd is op deze manier en ook uit een onderzoek gaat komen) is de organisatie. Die heeft dan op het gebied van rechtenbeheer, detectie en incidentrespons enorme steken laten vallen.
100%. Het individu kan je weinig verwijten, de organisatie des te meer.

  • Jimster
  • Registratie: Januari 2000
  • Laatst online: 04-04 14:04
Vanochtend de eerste spammails ontvangen op mijn gelekte Odido emailadres. Het is een alias (emailadres met een toevoeging) dus ik weet precies wat de bron is als ik er spam op ontvang.

  • Gwaihir
  • Registratie: December 2002
  • Niet online
Jimster schreef op zaterdag 14 maart 2026 @ 08:11:
Vanochtend de eerste spammails ontvangen op mijn gelekte Odido emailadres. Het is een alias (emailadres met een toevoeging) dus ik weet precies wat de bron is als ik er spam op ontvang.
Yep, hier ook vandaag begonnen.

  • king006
  • Registratie: April 2018
  • Laatst online: 14:28
Hier ook spam mails ontvangen vannacht. Echter, spamfilter deed zijn werk. (Onderwerp o.a iets over Bol)

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 13:56
vanaalten schreef op vrijdag 13 maart 2026 @ 13:41:
[...]

Bij mij is mijn telefoonnummer, adres, rijbewijs nummer en mailadres gelekt - bevestigd door mijzelf op te zoeken in die dataset. Sinds het lek nog 0 vreemde telefoontjes of spam / vage mailtjes ontvangen.

Voor e-mail heb ik een mailadres gebruikt dat ik enkel voor Odido gebruik, dus ALS een spammail binnenkomt dan weet ik daardoor ook zeker of dat wel of niet uit dat Odido-lek komt. En tot dusver nog niets.

Ofwel, ook ik zie nog geen aanwijzingen dat de data uit het Odido-lek daadwerkelijk is gebruikt.
Alsof ze hier meelezen: afgelopen nacht de eerste spam (ook iets van Bol-winactie) op het gelekte Odido mailadres ontvangen.

Tja. Was natuurlijk een kwestie van tijd.

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 11:15

FREAKJAM

"MAXIMUM"

daanb14 schreef op vrijdag 13 maart 2026 @ 20:54:
[...]

Ik moest toevallig hierbij weer denken aan een quote van Fleur van Leusden. Nu.nl had een nieuwbericht geplaatst, waarin stond dat na het phishen van een medewerker 6000 klantgegevens gestolen waren. Maar het probleem is niet het phishen van die medewerker. Het probleem is dat de organisatie kennelijk geen adequate detectie had die afging als een medewerker opeens wel heel veel klantgegevens op gaat vragen.

Bij Odido geldt zoals het erop lijkt hetzelfde in nog veel grotere mate. Al helemaal in een grote organisatie moet je er gewoon vanuit gaan dat iemand een keer in phishing trapt. Mensen blijven mensen en ook IT'ers trappen er in. Ik heb het zelf zien gebeuren. Hetgeen wat hier heeft gefaald (als wat het NRC schrijft echt gebeurd is op deze manier en ook uit een onderzoek gaat komen) is de organisatie. Die heeft dan op het gebied van rechtenbeheer, detectie en incidentrespons enorme steken laten vallen.
Precies. We zijn als mensen jarenlang aangeleerd om op linkjes te klikken, dat is een gegeven. De kans is dan ook zeer aanwezig dat daar een phishinglink tussen kan zitten. Om dat risico te beperken is het van organisaties dan ook van belang om daar maatregelen omheen te bouwen om de impact van zo een klik op een phishinglink zoveel mogelijk te beperken.

Eind 2024 schreef ze hier al eens een colum over, best interessant om door te lezen: Een beveiligingsincident is zelden de schuld van één iemand

is everything cool?


  • dutchminator
  • Registratie: Mei 2005
  • Laatst online: 13:47
Vanmiddag 12:00 kwam deze phishing-poging twee keer binnen (identieke mails), een keer op mijn odido@ email, en een keer op mijn vorige generieke email-adres dat Odido allang geleden had moeten weggooien.

Afbeeldingslocatie: https://tweakers.net/i/TmeM1WJbpq6CdV6eYkzWh54cNkc=/800x/filters:strip_exif()/f/image/dHrozoV7v70GCC9jYw77Hjvq.png?f=fotoalbum_large

Het volume spam en phishing begint inmiddels snel toe te nemen op beide adressen. :(

  • ap3nr0ts
  • Registratie: Juli 2009
  • Laatst online: 03-04 15:26

ap3nr0ts

hoi

Hoe lang heeft Odido de tijd om een verzoek via deze site (https://www.odido.nl/privacy) te behandelen? Ik heb op correcte wijze alle gegevens van mezelf en mijn vrouw opgevraagd, maar zit inmiddels al twee weken zonder antwoord. Via de normale klantenservice geven ze je uiteraard echt niks nuttigs.

Verwijderd

ap3nr0ts schreef op zaterdag 14 maart 2026 @ 17:02:
Hoe lang heeft Odido de tijd om een verzoek via deze site (https://www.odido.nl/privacy) te behandelen? Ik heb op correcte wijze alle gegevens van mezelf en mijn vrouw opgevraagd, maar zit inmiddels al twee weken zonder antwoord. Via de normale klantenservice geven ze je uiteraard echt niks nuttigs.
Een maand en dan mogen ze het ook nog twee keer met een maand uitstellen.

  • BazenKruistocht
  • Registratie: Juli 2008
  • Laatst online: 04-04 17:19
ohhh het is begonnen - mijn Odido@mijndomain.nl word nu lekker volgespammed holy moly

Afbeeldingslocatie: https://tweakers.net/i/iEo2InbF4IA35MVaTfHRRLRw2DA=/x800/filters:strip_exif()/f/image/nsLM1LJrFUzcRGISxStX0pQp.png?f=fotoalbum_large

[ Voor 65% gewijzigd door BazenKruistocht op 14-03-2026 18:03 ]


  • mrmrmr
  • Registratie: April 2007
  • Niet online
@ap3nr0ts Wat voor een verzoek? Een regulier inzageverzoek mag wat langer duren, maar als het gaat om informatie over wat er is gelekt (als dat niet duidelijk is) moet daar z.s.m. informatie over worden gegeven. Dat moet men ongevraagd doen omdat dit een wettelijke verplichting is. Bij de eerste wordt de feitelijke informatie gegeven. Bij de tweede wordt aangegeven wat voor soort informatie het gaat, dat zijn metagegevens, dus niet "Dorpstraat 1, 1234 AB", maar "straatnaam, huisnummer, postcode".

Over een inzageverzoek:
https://www.autoriteitper...chten-avg/recht-op-inzage

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 13:56
ap3nr0ts schreef op zaterdag 14 maart 2026 @ 17:02:
Hoe lang heeft Odido de tijd om een verzoek via deze site (https://www.odido.nl/privacy) te behandelen? Ik heb op correcte wijze alle gegevens van mezelf en mijn vrouw opgevraagd, maar zit inmiddels al twee weken zonder antwoord. Via de normale klantenservice geven ze je uiteraard echt niks nuttigs.
Heb je een bevestiging gekregen van je verzoek? Ik in elk geval niet, dat maakt het al lastiger om eisen te stellen.

  • ArcticWolf
  • Registratie: Mei 2006
  • Niet online
BazenKruistocht schreef op zaterdag 14 maart 2026 @ 18:02:
ohhh het is begonnen - mijn Odido@mijndomain.nl word nu lekker volgespammed holy moly

[Afbeelding]
Ik vond deze ook wel leuk 8)
Ik zal u een mijn afbeeldingen. Wat vind je van de portretten die je hebt gekregen leuk? Ik heb interesse om met je beter leren kennen. Ik wil vinden een interessante gesprekspartner. Als u hierin geinteresseerd bent, schrijf me dan alsjeblieft. Wat vind je leuk om te doen? Hoe is jouw stemming? Ik kan je deze keer geen lang brief schrijven. Ik ben een beetje druk . Geef me alsjeblieft je contactgegevens. Welke naam kan ik bel je en in welk jaar ben je geboren? Ik zou graag meer met je willen chatten, als je ook geinteresseerd bent. Ik ben klaar voor communicatie en ben geinteresseerd in nieuwe metgezel. Ik zal je vertellen hoe ik je e-mailadres ben gekomen. Ik wach op je antwoordbrief. Met vriendelijke groeten, Yulichka
:+ :+

Verder niet heel veel last van een toename in spam en Microsoft filtert dat best wel goed (gelukkig)

[ Voor 4% gewijzigd door ArcticWolf op 14-03-2026 19:12 ]

AMD 5800X3D, ASUS ROG Strix B550-F, 32GB Corsair DDR4, MSI RTX 5070 Ti 16G SHADOW 3X OC


  • flaskk
  • Registratie: April 2008
  • Laatst online: 09:07
Best bijzonder dat ze allemaal Spaanse en Russische spam phishing zooi sturen. Terwijl 99% Nederlands talig is.

Kreeg wel een mail van cjib van een betalingsachterstand ofzo..

  • Harry720A
  • Registratie: December 2023
  • Niet online
Zouden er ook handtekeningen gelekt zijn?
Ik kan mij niet voorstellen dat afbeeldingen van getekende contracten en/of kopieën van legitimatiebewijzen niet bewaard zijn geworden.

[ Voor 16% gewijzigd door Harry720A op 14-03-2026 19:58 ]


  • Jerie
  • Registratie: April 2007
  • Niet online
Vandaag meer dan 30 spam emails ontvangen op het emailadres dat door Odido is gelekt. Op dit emailadres nog niet eerder spam op hoeven te ontvangen (nul), wel op andere emailadressen maar die kregen deze drek vandaag niet. Ik let er doorgaans niet zo op door unified mailbox. Het enige irritante is false positives eruit halen.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • Jerie
  • Registratie: April 2007
  • Niet online
flaskk schreef op zaterdag 14 maart 2026 @ 19:29:
Best bijzonder dat ze allemaal Spaanse en Russische spam phishing zooi sturen. Terwijl 99% Nederlands talig is.

Kreeg wel een mail van cjib van een betalingsachterstand ofzo..
Wellicht opgenomen in al bestaande shit DB's. Ze willen niet veel reactie, ze willen hoge signal to noise. Daarom is tarpitting zo effectief: ze aan het lijntje houden, kunnen ze die tijd niet besteden aan een daadwerkelijke mark. Probleem is dat dat je tijd kost (tegenpartij ook). Heb al wat leuke LLM conversaties gezien, maar dat lijkt mij een wedstrijdje spot the bot.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • mkleinman
  • Registratie: Oktober 2001
  • Laatst online: 04-04 21:52

mkleinman

8kWp, WPB, ELGA 6

Afbeeldingslocatie: https://tweakers.net/i/NqpYkEEYGrpmJ-soSo5DDVNxlew=/800x/filters:strip_exif()/f/image/DJLodn4GoY6DZpeEk1BFfer2.png?f=fotoalbum_large

Ik had een inzage verzoek ingediend. Krijg ik deze mail terug van Odido.. Of ik hetzelfde formulier, die ik al ingevuld had, nogmaals wil invullen.

}:O

Duurzame nerd. Veel comfort en weinig verbruiken. Zuinig aan doen voor de toekomst.


  • Lord_Dain
  • Registratie: Februari 2004
  • Laatst online: 04-04 16:00
mkleinman schreef op zaterdag 14 maart 2026 @ 20:49:
[Afbeelding]

Ik had een inzage verzoek ingediend. Krijg ik deze mail terug van Odido.. Of ik hetzelfde formulier, die ik al ingevuld had, nogmaals wil invullen.

}:O
Te bizar, ga lekker rondjes rennen! :+ Nee dit is goed geregeld.. is dat exact hetzelfde formulier? Hoe zien ze dit dan voor zich?

  • Meike99
  • Registratie: Februari 2021
  • Laatst online: 19-03 20:59
Zojuist ruim 200 spam mails ontvangen op het alias wat ik alleen voor odido gebruik. Veel inschrijvingen voor nieuwsbrieven.

  • Lord_Dain
  • Registratie: Februari 2004
  • Laatst online: 04-04 16:00
Meike99 schreef op zaterdag 14 maart 2026 @ 21:17:
Zojuist ruim 200 spam mails ontvangen op het alias wat ik alleen voor odido gebruik. Veel inschrijvingen voor nieuwsbrieven.
Wat is het doel dan? Gewoon mensen spammen met allerlei bs mailings? Dit is de 'wraak' van Shinyhunters?

  • DjoeC
  • Registratie: November 2018
  • Nu online
Meike99 schreef op zaterdag 14 maart 2026 @ 21:17:
Zojuist ruim 200 spam mails ontvangen op het alias wat ik alleen voor odido gebruik. Veel inschrijvingen voor nieuwsbrieven.
Nou snap ik waarom ik niks krijg, ze zijn veel te druk met jullie ;) En al mijn (provider)spamfilters staan uit.

Update zondagochtend 15 maart: Yeah! Ik ben nu ook een gelukkige met 1 spammetje op 2 mail adressen....

[ Voor 13% gewijzigd door DjoeC op 15-03-2026 12:00 ]


  • mkleinman
  • Registratie: Oktober 2001
  • Laatst online: 04-04 21:52

mkleinman

8kWp, WPB, ELGA 6

Lord_Dain schreef op zaterdag 14 maart 2026 @ 21:14:
[...]

Te bizar, ga lekker rondjes rennen! :+ Nee dit is goed geregeld.. is dat exact hetzelfde formulier? Hoe zien ze dit dan voor zich?
Yes het is een verwijzing naar exact hetzelfde formulier die ik eerder heb gevuld.

Kastje muur..

YouTube: asterix visits centrelink

Zoiets als dit.

Duurzame nerd. Veel comfort en weinig verbruiken. Zuinig aan doen voor de toekomst.


  • ap3nr0ts
  • Registratie: Juli 2009
  • Laatst online: 03-04 15:26

ap3nr0ts

hoi

vanaalten schreef op zaterdag 14 maart 2026 @ 19:03:
[...]

Heb je een bevestiging gekregen van je verzoek? Ik in elk geval niet, dat maakt het al lastiger om eisen te stellen.
Nee. En dat bericht van @mkleinman is ook niet hoopvol. Dit moeten ze toch gewoon geven, wettelijk gezien? Rot op zeg. Ik wil weten of mijn paspoort of rijbewijs gelekt is. Aan de telefoon zeggen: kijk je contracten terug. Alsof ik alles zelf bewaar van zoveel jaar terug. Dat is mijn taak niet, en die van jullie zou het verwijderen moeten zijn. Wat een ballentent.

Edit: ik heb dus dat formulier gebruikt. Voor internet via het abonnement op naam van mijn partner. Voor mobiel allebei een formulier apart. Ondertekend door ons allebei natuurlijk, dus qua het invullen ervan is alles goed.

[ Voor 15% gewijzigd door ap3nr0ts op 14-03-2026 22:33 ]


Verwijderd

mkleinman schreef op zaterdag 14 maart 2026 @ 20:49:
[Afbeelding]

Ik had een inzage verzoek ingediend. Krijg ik deze mail terug van Odido.. Of ik hetzelfde formulier, die ik al ingevuld had, nogmaals wil invullen.

}:O
Ik kreeg afgelopen week kok een soortgelijke reactie van Odido op mijn inzageverzoek. Na een maand ook nog geen reactie op de vraag wanneer volgens Odido mijn oude verlopen Tele2-account liep, omdat ze zelf stelden dat ik tot twee jaar terug klant was. Volgens mijn eigen administratie was de laatste betaling zes jaar geleden. Het dossier bij de rechtbijstand wordt steeds dikker.

Gisteren een eerste spambericht ontvangen. En ja, het komt door de datalek. Uuid plus unieke subdomein voor maximaal vijf mailadressen met een eigen roulerende domein, gok je niet zomaar. Helaas tot op heden ook nog steeds geen mail van Odido en Ben gehad dat daadwerkelijk gegevens zijn gelekt. Alleen mogelijk. Via HIBP had ik die bevestiging twee weken geleden al...

Ben heeft overigens wel netjes gereageerd op mijn inzageverzoek. Binnen drie weken ontving ik alles.

  • sll
  • Registratie: Juni 2001
  • Laatst online: 12:05

sll

Afgelopen nacht mijn eerste spam-mail ontvangen. Iets over een Ledger.

Het was ook de eerste spam ooit op dit adres, ik had een 'schoon' Proton-adres. Helaas gebruikte ik voor Odido geen alias en was dit mijn hoofd-adres. Ik troost me maar met de gedachte dat adres veranderen geen zin had gehad, omdat Odido ook oude mailadressen bewaarde.

Ik had zelfs met een Sieve-filter mijn spam-map uitgeschakeld omdat ik nooit spam had, maar wel eens false positives. Nu sieve-filter maar uitgeschakeld...

  • FREAKJAM
  • Registratie: Mei 2007
  • Laatst online: 11:15

FREAKJAM

"MAXIMUM"

sll schreef op zondag 15 maart 2026 @ 10:42:
Afgelopen nacht mijn eerste spam-mail ontvangen. Iets over een Ledger.

Het was ook de eerste spam ooit op dit adres, ik had een 'schoon' Proton-adres. Helaas gebruikte ik voor Odido geen alias en was dit mijn hoofd-adres. Ik troost me maar met de gedachte dat adres veranderen geen zin had gehad, omdat Odido ook oude mailadressen bewaarde.

Ik had zelfs met een Sieve-filter mijn spam-map uitgeschakeld omdat ik nooit spam had, maar wel eens false positives. Nu sieve-filter maar uitgeschakeld...
Mijn vriendin en ik hebben deze ook mail ook gehad. Alle twee een gmailadres en direct in spam beland. Betrof een mail over outdated firmware oid. Voor mijn gevoel ook de eerste verdachte mail die ik heb ontvangen die mogelijk te herleiden is naar het datalek bij odido.

[ Voor 8% gewijzigd door FREAKJAM op 15-03-2026 11:00 ]

is everything cool?


  • DjoeC
  • Registratie: November 2018
  • Nu online
ALS jer spam krijgt op een specifiek Odido adres, houdt er dan wel rekening mee dat Odido zelf OOK via dat email adres met je communiceert....

Het "automatisch" ongezien verwijderen KAN dus ook zorgen dat je "echte" - hoe vaag ook - informatie vanuit Odido gaat missen. Ook zal het gaan voorkomen dat je provider echte communicatie misschien ten onrechte in een spambak gaat zetten.....

Blijf opletten! Ik gebruik zelf al jaren https://firetrust.com/products/mailwasher-pro en heb daar nu voor mijn odido adressen een apart (vies gekleurd) filter aangemaakt die, omdat ik geen klant meer ben en dus eigenlijk niets verwacht, alle mails ook aanvinkt voor verwijderen maar dat nog niet automatisch uitvoert. Er is een "free" versie maar die is voor mij te beperkt: https://mailwasher.net/ (feature vergelijking onderaan de pagina).

Ik gebruik een soortgelijk filter voor mail die (via cloudflare) op geregistreerde maar niet publieke domeinen binnenkomt. Daarnaast "leert" het proggie spam herkennen en kun je "vrienden"filters aanleggen. Mogelijk zijn er andere tools die soortgelijke dingen doen - maar dit werkt al heel, heel lang voor mij.

  • Lord_Dain
  • Registratie: Februari 2004
  • Laatst online: 04-04 16:00
FREAKJAM schreef op zondag 15 maart 2026 @ 10:59:
[...]

Mijn vriendin en ik hebben deze ook mail ook gehad. Alle twee een gmailadres en direct in spam beland. Betrof een mail over outdated firmware oid. Voor mijn gevoel ook de eerste verdachte mail die ik heb ontvangen die mogelijk te herleiden is naar het datalek bij odido.
Same, deze spam wijkt erg af van de 'reguliere spam' dus dit komt met zeer grote kans vanuit het Odido lek.

Ik overweeg nu om naast mijn reguliere en catch-all-spam accounts een proton mailbox te nemen.

[ Voor 8% gewijzigd door Lord_Dain op 15-03-2026 12:16 ]


Verwijderd

sll schreef op zondag 15 maart 2026 @ 10:42:
Afgelopen nacht mijn eerste spam-mail ontvangen. Iets over een Ledger.

Het was ook de eerste spam ooit op dit adres, ik had een 'schoon' Proton-adres. Helaas gebruikte ik voor Odido geen alias en was dit mijn hoofd-adres. Ik troost me maar met de gedachte dat adres veranderen geen zin had gehad, omdat Odido ook oude mailadressen bewaarde.

Ik had zelfs met een Sieve-filter mijn spam-map uitgeschakeld omdat ik nooit spam had, maar wel eens false positives. Nu sieve-filter maar uitgeschakeld...
Die had ik inderdaad ook ontvangen in de spambox. Nu doe ik niets met crypto, dus moest even opzoeken wat een Ledger überhaupt is. Het was mijn eerste spammail sinds jaren. Doe ik eindelijk weer mee...

  • BTFD
  • Registratie: Maart 2016
  • Laatst online: 14:36
Yup, hier inmiddels ook al meerdere spam mails ontvangen! Gelukkig belanden ze wel meteen in de juiste folder..

Het gaat om:
  • Ledger
  • UPS
  • FED-EX
  • Oral-B
  • E-bike.Gazelle

When daytrading, you can earn 2000% of your money, but you can only lose 100%. Do the math..


  • Harry720A
  • Registratie: December 2023
  • Niet online
BTFD schreef op zondag 15 maart 2026 @ 12:49:
Yup, hier inmiddels ook al meerdere spam mails ontvangen! Gelukkig belanden ze wel meteen in de juiste folder..Het gaat om:
-knip-. Spammails naar aanleiding van de lek past prima in dit topic.

[ Voor 25% gewijzigd door rens-br op 16-03-2026 16:11 ]


  • Kalentum
  • Registratie: Juni 2004
  • Laatst online: 12:08
Meest verbaasd ben ik dat mensen dingen doen met spam: aparte software, labels, weet ik veel wat.

Ik heb een paar mailadressen in gebruik en op al deze adressen ontvang ik spam. Mijn emailprovider is Proton en die heeft een prima spam filter. Het bij Odido bekende adres ontvangt niet meer of minder spam dan voor februari.

ik heb ook nooit het nut gezien van Simplelogin of speciale adressen per service, allemaal onnodig gedoe: de filtering werkt prima.

[ Voor 8% gewijzigd door rens-br op 16-03-2026 16:11 ]


  • Harry720A
  • Registratie: December 2023
  • Niet online
DjoeC schreef op zondag 15 maart 2026 @ 13:53:
[...]Je voelt je toch niet tekort gedaan? 8) 8)
Ik had er o.a. één van CJIB. Ik was ook behoorlijk van de kook.

  • DjoeC
  • Registratie: November 2018
  • Nu online
Harry720A schreef op zondag 15 maart 2026 @ 14:32:
[...]
Ik had er o.a. één van CJIB. Ik was ook behoorlijk van de kook.
Gewoon weggooien, als die geld willen komt er wel iemand langs ;) Maar zonder gekheid: De overheid, geen enkele, stuurt facturen, aanmaningen, etc. zomaar via de mail. Die hebben de "berichtenbox".

  • SimonBR39
  • Registratie: Oktober 2020
  • Laatst online: 13:33
DjoeC schreef op zondag 15 maart 2026 @ 14:38:
[...]

Gewoon weggooien, als die geld willen komt er wel iemand langs ;) Maar zonder gekheid: De overheid, geen enkele, stuurt facturen, aanmaningen, etc. zomaar via de mail. Die hebben de "berichtenbox".
Dit dus. Iedereen die bij Odido zat weet dat het komt. Iedereen met een 'normaal' emailadres krijgt sowieso al regelmatig spam. So be it, dat lijkt soms effectiever te zijn (bewustzijn en ervaring) dan iets potdicht timmeren en dan van de kook zijn ;)

Enige is dat het nu stuk meer zal zijn en misschien meer gepersonaliseerd. Wen eraan, zal komende jaren vast alleen maar vaker voorkomen, totdat we als samenleving hier een antwoord op hebben gevonden. En dan vind men vanzelf weer andere manieren om ons op te lichten. 8)

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 14:46
ik zat volgens hibp al in 6 datalekken, dit is de 7e

Moet zeggen dat gmail t altijd wel wegfiltert. Tot nu toe geen last gehad van de 6 lekken dus de 7e erbij zal ook wel loslopen :)

Gelukkig

CISSP! Drop your encryption keys!


  • Martinez-
  • Registratie: Mei 2016
  • Niet online
Verwijderd schreef op zondag 15 maart 2026 @ 12:41:
[...]

Die had ik inderdaad ook ontvangen in de spambox. Nu doe ik niets met crypto, dus moest even opzoeken wat een Ledger überhaupt is. Het was mijn eerste spammail sinds jaren. Doe ik eindelijk weer mee...
Ik heb, na aanleiding van het Ledger-bericht, een ledger gekocht zodat het volgende mailtje wel van toepassing is. Beetje spanning introduceren in het leven is nooit mis.

  • Harry720A
  • Registratie: December 2023
  • Niet online
DjoeC schreef op zondag 15 maart 2026 @ 14:38:
[...]Maar zonder gekheid: De overheid, geen enkele, stuurt facturen, aanmaningen, etc. zomaar via de mail.
Dat weet je met de overheid nooit zeker. Vandaag is het rood, morgen is het groen.

  • zacht
  • Registratie: Januari 2006
  • Niet online
laurens0619 schreef op zondag 15 maart 2026 @ 20:51:
ik zat volgens hibp al in 6 datalekken, dit is de 7e

Moet zeggen dat gmail t altijd wel wegfiltert. Tot nu toe geen last gehad van de 6 lekken dus de 7e erbij zal ook wel loslopen :)

Gelukkig
Spam is voor mij ook al jaren de normaalste zaak van de wereld (vooral sinds er iets heel erg mis ging bij Dropbox in 2012). En het spamfilter van Gmail werkt vrijwel vlekkeloos inderdaad.

  • Ramon
  • Registratie: Juli 2000
  • Laatst online: 09:13
Verwijderd schreef op zondag 15 maart 2026 @ 12:41:
[...]

Die had ik inderdaad ook ontvangen in de spambox. Nu doe ik niets met crypto, dus moest even opzoeken wat een Ledger überhaupt is. Het was mijn eerste spammail sinds jaren. Doe ik eindelijk weer mee...
Ik ook. Op een adres wat niet bij Odido bekend is, dus ik ben bang (voor jullie) dat dat niet op Odido te pinnen valt.

Verder moet ik zeggen dat jullie wel lijken op een stel pubers die voor het eerst e-mail gebruiken. "Ongewenste mail? Wat is dat?" Retorische vraag: zou het misschien kunnen dat er meerdere manieren zijn om spam te sturen naar niet-gelekte e-mailadressen?

Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/


  • Draconian
  • Registratie: Februari 2022
  • Laatst online: 12:11
Was deze al gedeeld? NRC in gesprek met Shinyhunters.
Het is nog erger dan we dachten. Odido heeft zelfs gelogen. Alles staat hierin uitgelegd.
https://archive.is/Ams46

Ook nieuwe lekken weer in aantocht.
‘Salesforce weer onder vuur! Lol’
Ping.
Een berichtje van het vosje op zondagochtend. Hij stuurt een link naar een nieuw persbericht van Salesforce. Het bedrijf waarschuwt voor een nieuwe golf van aanvallen op klanten, via een andere route. De woordvoerder van Shinyhunters voorspelt grote koppen in de pers maandag.
Vierhonderd bedrijven zijn getroffen, zegt hij, of Odido weer slachtoffer is, wil hij niet zeggen.
„Salesforce weer onder vuur! Lol.” Zijn toon is nu vol bravoure. „Misschien moet je Odido vragen of ze weer gehackt worden, haha.”

[ Voor 64% gewijzigd door Draconian op 16-03-2026 08:48 ]


Verwijderd

Ramon schreef op maandag 16 maart 2026 @ 07:02:
[...]

Ik ook. Op een adres wat niet bij Odido bekend is, dus ik ben bang (voor jullie) dat dat niet op Odido te pinnen valt.

Verder moet ik zeggen dat jullie wel lijken op een stel pubers die voor het eerst e-mail gebruiken. "Ongewenste mail? Wat is dat?" Retorische vraag: zou het misschien kunnen dat er meerdere manieren zijn om spam te sturen naar niet-gelekte e-mailadressen?
Die kans acht ik vrij klein. Het spambericht is binnengekomen op een mailadres met een uuid@subdomein.eigendomein.tld. De gebruikte subdomeinen kunnen ze niet zien, want gebruik hier in de dns een wildcard voor. Ook gebruik ik een roulatiesysteem waarbij elk subdomein maximaal 5x wordt gebruikt. In het geval van Odido betreft het een subdomein dat ik in totaal twee keer heb gebruikt. Maar dan nog zou de kans erg klein zijn dat het specifieke uuid gevonden wordt. Mails versturen aan alle mogelijke uuid’s op dat specifieke subdomein.domein.tld zie ik ook niet snel gebeuren.

Verwijderd

Draconian schreef op maandag 16 maart 2026 @ 08:45:
Was deze al gedeeld? NRC in gesprek met Shinyhunters.
Het is nog erger dan we dachten. Odido heeft zelfs gelogen. Alles staat hierin uitgelegd.
https://archive.is/Ams46

Ook nieuwe lekken weer in aantocht.
‘Salesforce weer onder vuur! Lol’
Ping.
Een berichtje van het vosje op zondagochtend. Hij stuurt een link naar een nieuw persbericht van Salesforce. Het bedrijf waarschuwt voor een nieuwe golf van aanvallen op klanten, via een andere route. De woordvoerder van Shinyhunters voorspelt grote koppen in de pers maandag.
Vierhonderd bedrijven zijn getroffen, zegt hij, of Odido weer slachtoffer is, wil hij niet zeggen.
„Salesforce weer onder vuur! Lol.” Zijn toon is nu vol bravoure. „Misschien moet je Odido vragen of ze weer gehackt worden, haha.”
Ik las het inderdaad afgelopen zaterdag. Kwam vrij amateuristisch over van de kant van Odido. Ook leuk dat ze het al wisten in het bestuur, maar eerst de beursgang wilden annuleren. Daarna pas de (oud)klanten informeren.

  • Lord_Dain
  • Registratie: Februari 2004
  • Laatst online: 04-04 16:00
Ik maak me weinig zorgen over de tweakers hier, die zullen na deze hack de komende jaren op scherp staan, maar ik denk dat er een grote groep mensen helemaal niet zo digivaardig zijn dat ze op kunnen tegen scammers, phishing en juist die mensen zijn de pineut.. en kunnen zich niet verweren of inlezen. Werk zelf bij een redelijk groot bedrijf met duizenden medewerkers en zelfs een hoog percentage mensen met relatief hoog opleidingsnivo klikken gerust op de nodige linkjes in mailtjes tijdens phishing testen.

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 13:56
Ramon schreef op maandag 16 maart 2026 @ 07:02:
[...]

Ik ook. Op een adres wat niet bij Odido bekend is, dus ik ben bang (voor jullie) dat dat niet op Odido te pinnen valt.
Eh, ja, er wordt ook spam gestuurd naar adressen die al eerder ergens anders gelekt zijn...
Verder moet ik zeggen dat jullie wel lijken op een stel pubers die voor het eerst e-mail gebruiken. "Ongewenste mail? Wat is dat?"
Mja, op zich heb je wel gelijk, de spam die ik nu ontvang is een beetje hinderlijk maar niet anders dan andere spam. Dat komt denk ik omdat nu simpelweg je mailadres in een algemene database komt waar spammers wat standaard spam naar toe sturen ('je hebt een AH/BOL/HEMA bon gewonnen, klik hier...'). Dat is niet heel spannend.

Het wordt interessant wanneer spammers hier wat slimmer gebruik van gaan maken, gericht Odido-klanten benaderen met "beste meneer/mevrouw blabla, we zijn een migratieproject van Odido-telefoonnummers gestart, klik hier om te voorkomen dat je nummer 06xxxxxxxx afgesloten wordt". Specifiek persoonlijk benaderen, enigzins geloofwaardig - genoeg klanten die daar in trappen.
Retorische vraag: zou het misschien kunnen dat er meerdere manieren zijn om spam te sturen naar niet-gelekte e-mailadressen?
Ik snap je retorische vraag niet. Suggereer je nu dat de mensen die hier klagen over spamtoename dat dat NIET door het Odido-datalek komt? Op zich zou het natuurlijk kunnen dat ze gewoon wat mailadressen gokken.
Maar... kort na het Odido-datalek krijg ik spam op een mailadres zoals 'odido AT <mijndomein>', maar niet op bijvoorbeeld 'vodafone AT <mijndomein>', of kpn@, of telfort@. Dus nee, die spam die ik de laatste week krijg lijkt mij overduidelijk door het Odido datalek.

  • ruay001
  • Registratie: Mei 2015
  • Laatst online: 14:13
Verwijderd schreef op zondag 15 maart 2026 @ 09:48:
[...]

Ik kreeg afgelopen week kok een soortgelijke reactie van Odido op mijn inzageverzoek. Na een maand ook nog geen reactie op de vraag wanneer volgens Odido mijn oude verlopen Tele2-account liep, omdat ze zelf stelden dat ik tot twee jaar terug klant was. Volgens mijn eigen administratie was de laatste betaling zes jaar geleden. Het dossier bij de rechtbijstand wordt steeds dikker.

Gisteren een eerste spambericht ontvangen. En ja, het komt door de datalek. Uuid plus unieke subdomein voor maximaal vijf mailadressen met een eigen roulerende domein, gok je niet zomaar. Helaas tot op heden ook nog steeds geen mail van Odido en Ben gehad dat daadwerkelijk gegevens zijn gelekt. Alleen mogelijk. Via HIBP had ik die bevestiging twee weken geleden al...

Ben heeft overigens wel netjes gereageerd op mijn inzageverzoek. Binnen drie weken ontving ik alles.
Wat verwacht je te bereiken uiteindelijk?

  • mrmrmr
  • Registratie: April 2007
  • Niet online
Lord_Dain schreef op maandag 16 maart 2026 @ 10:41:
Werk zelf bij een redelijk groot bedrijf met duizenden medewerkers en zelfs een hoog percentage mensen met relatief hoog opleidingsnivo klikken gerust op de nodige linkjes in mailtjes tijdens phishing testen.
Dat is de verkeerde metriek. Het gaat bij phishing niet om klikken op een link, het gaat om het invullen van vertrouwelijke gegevens. Dat is de feitelijke phishing.

De kans dat er een automatische RCE zero day wordt gebruikt voor een doorsnee persoon is bijzonder klein bij een goed onderhouden omgeving. Het gebeurt wel eens in relatief zeer lage aantallen bij doelgerichte aanvallen, maar dan is het doel van hoge waarde voor de aanvaller. Die loopt het risico dat een waardevolle exploit publiek wordt en niet meer werkt nadat er een patch verschijnt.

Het gevaar bij klikken van links was wel anders in de tijd dat ActiveX en Java aanwezig was begin deze eeuw.

  • Lord_Dain
  • Registratie: Februari 2004
  • Laatst online: 04-04 16:00
mrmrmr schreef op maandag 16 maart 2026 @ 11:12:
[...]


Dat is de verkeerde metriek. Het gaat bij phishing niet om klikken op een link, het gaat om het invullen van vertrouwelijke gegevens. Dat is de feitelijke phishing.
Dat klopt natuurlijk. Ik wil echter niet te veel kwijt over specifics, voor je het weet liggen onze tweaker accounts ook een keer op straat en dan kan op basis van user posts hier ook gekoppeld worden aan bv. je werkgever en daarom houd ik het wat summier. Maar idd; het ging niet alleen om klikken om linkjes....

Verwijderd

ruay001 schreef op maandag 16 maart 2026 @ 11:10:
[...]


Wat verwacht je te bereiken uiteindelijk?
Dat Odido gewoon gegevens verstrekt die het van mij heeft, zoals het hoort. Vooral als ze na een verzoek tot verwijderen van ruim vijf jaar geleden dit toch niet blijken te hebben gedaan. Terwijl ze dit verzoek destijds wel bevestigd hadden én ze nu doodleuk zeggen dat ik binnen twee jaar nog klant was op dat account, wat dus absoluut niet klopt, volgens mijn gegevens. Ik wil dus weten hoe zij aan die maximaal twee jaar geleden komen. Ik vind ik het dan niet helemaal netjes dat ze vragen om een nieuw inzageverzoek, terwijl ik dat dus al heb ingediend.

En verder hoop ik dat ze een veeg uit de pan krijgen omdat de communicatie ondermaats is. Het bestuur was eerder al op de hoogte gesteld, maar blijkbaar vond men het belangrijker om de beursgang af te blazen in plaats van geraakte klanten te informeren. Ook is de laatste stand van zaken volgens Odido en Ben dat mijn gegevens mogelijk zijn gelekt, maar door andere bronnen is twee weken geleden al bevestigd dat mijn gegevens daadwerkelijk zijn gelekt.

  • rens-br
  • Registratie: December 2009
  • Nu online

rens-br

Admin IN & Moderator Mobile
Ik heb wat offtopic berichten verwijderd.

  • Erebos
  • Registratie: December 2025
  • Laatst online: 04-04 18:15
Afbeeldingslocatie: https://tweakers.net/i/_JsR4ZEuVR83wVmkjJ4KfjzBE-4=/x800/filters:strip_icc():strip_exif()/f/image/ft6XXReT8oYeVfqZcpx22y9Z.jpg?f=fotoalbum_large De ironie ontging mij niet helemaal toen ik deze tegenkwam in de kast.

  • Gutteguttegut
  • Registratie: Juli 2001
  • Laatst online: 31-03 21:16

Gutteguttegut

CEO of TFD

ernstoud schreef op maandag 2 maart 2026 @ 12:44:
Op een bij Odido onbekend e-mail adres ontving ik zojuist met als afzender “infodido@kabelfoon.nl” een phishing e-mail die erg lijkt op de e-mail die Odido op 12 februari verzond.

Alleen is er sprake van een “compensatieaanvraagformulier” op “https://aanvraagformulierodiddo.im” en daarop komt dan de vraag om inlog gegevens. Flauwekul invoeren geeft:

[Afbeelding]

Same old story. Gebruik maken bij phishing van een recente gebeurtenis.

Kabelfoon Delta abuse is geïnformeerd.
Nu krijgen ook willekeurige mensen die geen Odido relatie hebben een mail vanuit infodido@xs4all.nl :O

The birds turned into The Flying Dutchmen!


  • king006
  • Registratie: April 2018
  • Laatst online: 14:28
Gutteguttegut schreef op dinsdag 17 maart 2026 @ 12:15:
[...]

Nu krijgen ook willekeurige mensen die geen Odido relatie hebben een mail vanuit infodido@xs4all.nl :O
En weer een link in de mail?

  • buglife
  • Registratie: Maart 2026
  • Laatst online: 03-04 23:29
Volgens mij heeft Odido geen zin meer om überhaupt ergens op te reageren. Ik had ze gevraagd naar mijn einddatum van het klant zijn (ze gaven zelf aan dat dit binnen twee jaar was, maar ik betwijfel dit zeer). Nu krijg ik een mail terug om te kijken op hun veiligheidspagina, maar daar staat alleen algemene informatie.

Nou ja, ik heb weer teruggemaild dat ik specifiekere informatie wil. Anders moet ik wellicht ook de rechtsbijstand inschakelen. Het lijkt wel of ze alles onder het tapijt willen schuiven.
Afbeeldingslocatie: https://tweakers.net/i/Odb6RgXEsJnHvl2bhjr8wOlvxbs=/800x/filters:strip_exif()/f/image/VlbZw9Y9DHIm4lcg8RC3wL9G.png?f=fotoalbum_large

  • MikeyMan
  • Registratie: Februari 2003
  • Laatst online: 13:41

MikeyMan

Vidi, Vici, Veni

@buglife einddatum contract staat toch gewoon in je online omgeving?

  • buglife
  • Registratie: Maart 2026
  • Laatst online: 03-04 23:29
@MikeyMan nee, er staat niets in mijn omgeving, is helemaal leeg. Staat helemaal geen contract, adresgegevens of facturen in. Volgens mijn eigen administratie is ruim vijf jaar geleden de laatste betaling geweest.
Afbeeldingslocatie: https://tweakers.net/i/UsE4bD_2wLFhhruUx-K5j2fiuKo=/x800/filters:strip_exif()/f/image/Q2hxkP5j42YnN19t5MEnrLiC.png?f=fotoalbum_large

[ Voor 43% gewijzigd door buglife op 17-03-2026 15:03 ]


  • Kalentum
  • Registratie: Juni 2004
  • Laatst online: 12:08
buglife schreef op dinsdag 17 maart 2026 @ 13:38:
Volgens mij heeft Odido geen zin meer om überhaupt ergens op te reageren. Ik had ze gevraagd naar mijn einddatum van het klant zijn (ze gaven zelf aan dat dit binnen twee jaar was, maar ik betwijfel dit zeer). Nu krijg ik een mail terug om te kijken op hun veiligheidspagina, maar daar staat alleen algemene informatie.

Nou ja, ik heb weer teruggemaild dat ik specifiekere informatie wil. Anders moet ik wellicht ook de rechtsbijstand inschakelen. Het lijkt wel of ze alles onder het tapijt willen schuiven.
[Afbeelding]
Wat ga je dan rechtsbijstand vragen?

  • mrmrmr
  • Registratie: April 2007
  • Niet online
buglife schreef op dinsdag 17 maart 2026 @ 13:38:
Anders moet ik wellicht ook de rechtsbijstand inschakelen. Het lijkt wel of ze alles onder het tapijt willen schuiven.
Eens, dat is ook de indruk die ik krijg, met deze handelswijze. Liegen en mensen van het kastje naar de muur verwijzen is niet ok.

Als je rechtsbijstand aanspreekt via een verzekering moet het schadebedrag boven een verzekerd minimumbedrag liggen. Dat bemoeilijkt recht halen aanzienlijk. Je mag ook zelf een rechtszaak starten zonder juridische bijstand. Je mag jezelf vertegenwoordigen of je kan hier een oproep doen voor iemand die dat gratis (pro deo) wil doen.

Misschien komt er nog een massaclaimzaak. Niet door een groepje betaalde juristen maar door een stichting of vereniging zonder winstoogmerk.

  • buglife
  • Registratie: Maart 2026
  • Laatst online: 03-04 23:29
Kalentum schreef op dinsdag 17 maart 2026 @ 14:46:
[...]


Wat ga je dan rechtsbijstand vragen?
Ze zijn strijdig in wat ze zelf op hun veiligheidspagina hebben geschreven. Daar staat:
Odido hanteert in het systeem een termijn van 2 jaar nadat alle wederzijdse verplichtingen zijn afgehandeld. Had je na je overstap nog openstaande rekeningen, servicevragen die nog niet afgehandeld waren, dan is de 2 jaar gestart op het moment dat rekeningen betaald zijn en vragen afgehandeld waren.
De laatste voor mij te traceren rekening is van begin 2021. Is ook direct voldaan. Verder had ik geen vragen openstaan in de afgelopen twee jaar. Na het datalek heb ik een verzoek tot ingave persoonsgegevens gedaan, maar dit is geweigerd én ze willen mij niet mededelen waarom zij tot die twee jaar conclusie komen. Wat kan ik verder nog doen als Odido weigert de gegevens te verstrekken waar ik recht op denk te hebben?

  • buglife
  • Registratie: Maart 2026
  • Laatst online: 03-04 23:29
mrmrmr schreef op dinsdag 17 maart 2026 @ 14:55:
[...]


Eens, dat is ook de indruk die ik krijg, met deze handelswijze. Liegen en mensen van het kastje naar de muur verwijzen is niet ok.

Als je rechtbijstand aanspreekt via een verzekering moet het schadebedrag boven een verzekerd minimumbedrag liggen. Dat bemoeilijkt recht halen aanzienlijk. Je mag ook zelf een rechtszaak starten zonder juridische bijstand. Je mag jezelf vertegenwoordigen of je kan hier een oproep doen voor iemand die dat gratis (pro deo) wil doen.

Misschien komt er nog een massaclaimzaak. Niet door een groepje betaalde juristen maar door een stichting of vereniging zonder winstoogmerk.
Ik wacht nog even af en na volgende week start ik het traject bij de rechtsbijstand. In het verleden wel goed geholpen. Anders inderdaad zelf maar wat zien te regelen.

Het gaat mij ook niet om geld. Wie wat stelt, moet ook bewijs aanleveren voor die stelling. Dan zie ik daarna wel wat er eventueel verder nog mogelijk is.

  • Harry720A
  • Registratie: December 2023
  • Niet online
mrmrmr schreef op dinsdag 17 maart 2026 @ 14:55:
[...]Als je rechtsbijstand aanspreekt via een verzekering moet het schadebedrag boven een verzekerd minimumbedrag liggen.
Met soms een Eigen Risico. Goeie reis.

  • Malfoi
  • Registratie: September 2009
  • Laatst online: 24-03 11:51
Interessant, ik zie vandaag een mailtje van Odido (van 10 maart) in mijn spamfolder, dat ook mijn gegevens zijn gepakt.

Dit is wel laat, lijkt me..?

Edit, had even de hele e-mail moeten lezen:
Waarom krijg ik deze mail nu pas?
Op dit moment loopt het onderzoek naar het cyberincident nog. We werken daarbij intensief samen met erkende externe cybersecurity experts. Naarmate dit onderzoek vordert, krijgen we een steeds duidelijker beeld van de mogelijke consequenties. Pas wanneer de uitkomsten door experts zijn vastgesteld, kunnen we betrokken partijen, waaronder ook jullie, volledig en zorgvuldig informeren. We betreuren het dat we je hier niet eerder van op de hoogte hebben kunnen stellen.
De grap is dat ik sinds 2015 niet meer in Nederland woon en sinds 2016 geen Nederlandse provider meer heb (gehad). Ik herinner me niet eens meer of mijn laatse Nederlandse provider überhaupt Odido (of destijds T-Mobile) was. Wel ben ik ooit klant bij T-Mobile geweest.

Ook krijg ik sinds 10 maart ineens veel spam, o.a. van het CJIB. Vijf verschillende mailtjes met ander uiterlijk maar met dezelfde boodschap: openstaande boete betalen.
Verwijderd schreef op zondag 15 maart 2026 @ 12:41:
[...]

Die had ik inderdaad ook ontvangen in de spambox. Nu doe ik niets met crypto, dus moest even opzoeken wat een Ledger überhaupt is. Het was mijn eerste spammail sinds jaren. Doe ik eindelijk weer mee...
Dito hier, naast het CJIB.

Top dit!

[ Voor 44% gewijzigd door Malfoi op 17-03-2026 16:41 ]

www.flickr.com/malvlex


  • Aggressor
  • Registratie: Maart 2013
  • Laatst online: 12:12
Mijn eerste mails zijn ook al binnen. (Spam)

DHL, FedEx en ledger

Bye bye schoon email adres

[ Voor 18% gewijzigd door Aggressor op 18-03-2026 00:02 ]


  • Soldaatje
  • Registratie: Juni 2005
  • Niet online
@buglife Dit formulier heb ik gevonden voor alleen mobiel klanten: https://assets.odido.nl/x...rsoonsgegevens-mobiel.pdf

Dat invullen en mailen of misschien beter per aangetekende post opsturen.

Voor vast internet is er deze link, de originele doet het niet meer: https://web.archive.org/w...er_internet-tv_inzage.pdf

En deze is voor zakelijke klanten: https://assets.odido.nl/x...oonsgegevens-zakelijk.pdf

  • buglife
  • Registratie: Maart 2026
  • Laatst online: 03-04 23:29
Soldaatje schreef op woensdag 18 maart 2026 @ 00:26:
@buglife Dit formulier heb ik gevonden voor alleen mobiel klanten: https://assets.odido.nl/x...rsoonsgegevens-mobiel.pdf

Dat invullen en mailen of misschien beter per aangetekende post opsturen.

Voor vast internet is er deze link, de originele doet het niet meer: https://web.archive.org/w...er_internet-tv_inzage.pdf

En deze is voor zakelijke klanten: https://assets.odido.nl/x...oonsgegevens-zakelijk.pdf
Het inzageformulier heb ik inderdaad ingevuld en opgestuurd. Heeft een aangetekende brief meerwaarde boven een mail vanuit Odido met de reactie op een ingediend verzoek? Het lijkt mij dat ze door de mail aan mij te versturen ook laten weten mijn verzoek ontvangen en verwerkt te hebben.

  • flaskk
  • Registratie: April 2008
  • Laatst online: 09:07
Ik heb ook een mail verstuurd met de vraag welk document type is gebruikt. En dan krijg je een maand later in drievoud mails terug met de verwijzing dat ik een formulier moet gebruiken. En een mail dat ik ze aansprakelijk had gesteld. Maar volgens mij heb ik alleen gevraagd hoe ze dit op een nette manier gingen oplossen.

Tis dat klik en klaar zo goedkoop is, anders...

  • XelaRetak
  • Registratie: Juni 2022
  • Laatst online: 11:07
Hier lopen de phishingpogingen inmiddels flink op, CJIB, Ledger, Bunq Bank.

Gelukkig vist Outlook ze er tot noch toe netjes uit naar de Junk folder.

  • spartacusNLD
  • Registratie: Februari 2011
  • Laatst online: 14:51

spartacusNLD

This is Sparta!!

XelaRetak schreef op woensdag 18 maart 2026 @ 10:14:
Hier lopen de phishingpogingen inmiddels flink op, CJIB, Ledger, Bunq Bank.

Gelukkig vist Outlook ze er tot noch toe netjes uit naar de Junk folder.
CJIB inmiddels ook heel vaak gehad op mijn vrouw haar account (outlook.com account). De rest nog niet gelukkig. Op mijn eigen account (gehost door Soverin, aanrader!) nog niks gehad.. wellicht filteren zij beter?

Even in de junkmail gekeken bij Soverin.. ja, daar hangen al deze mails nu ook. Die zijn gewoon automatisch gefilterd. Mooi 8)

[ Voor 14% gewijzigd door spartacusNLD op 18-03-2026 10:46 ]

Ryzen 7 7800X3D - Gigabyte B850 AORUS ELITE - Sapphire Nitro+ Radeon RX 9070 XT - Fractal Design Meshify 3 - Arctic Liquid Freezer III Pro 280 - Kingston Fury Beast 32GB - WD_Black 2TB


  • Harry720A
  • Registratie: December 2023
  • Niet online
XelaRetak schreef op woensdag 18 maart 2026 @ 10:14:
Hier lopen de phishingpogingen inmiddels flink op, CJIB, Ledger, Bunq Bank.
Gelukkig vist Outlook ze er tot noch toe netjes uit naar de Junk folder.
-knip-. Dit voegt bijzonder weinig toe. Mocht je het niet eens zijn met de inhoud van het topic. Neem dan gerust even contact op of maak een report aan.

[ Voor 27% gewijzigd door rens-br op 18-03-2026 18:32 ]


  • Soldaatje
  • Registratie: Juni 2005
  • Niet online
buglife schreef op woensdag 18 maart 2026 @ 07:29:
[...]

Het inzageformulier heb ik inderdaad ingevuld en opgestuurd. Heeft een aangetekende brief meerwaarde boven een mail vanuit Odido met de reactie op een ingediend verzoek? Het lijkt mij dat ze door de mail aan mij te versturen ook laten weten mijn verzoek ontvangen en verwerkt te hebben.
Ok, als je verzoek is afgewezen dan moeten ze wel aangeven waarom volgens AVG, hebben ze dat gezegd?

  • hardware-lover
  • Registratie: Augustus 2005
  • Niet online

hardware-lover

verder kijken dan ......

Aggressor schreef op woensdag 18 maart 2026 @ 00:00:
Mijn eerste mails zijn ook al binnen. (Spam)

DHL, FedEx en ledger

Bye bye schoon email adres
Ik moet nu extra waakzaam zijn, want er is een pakket via FedEx onderweg naar mij :')

Testing, one, two ...


  • mrmrmr
  • Registratie: April 2007
  • Niet online
Harry720A schreef op woensdag 18 maart 2026 @ 10:53:
Je maakt wat mee. Helemaal als ze in je spamfolder belanden. :O
Bij Microsoft, Gmail en andere maildiensten vinden het heel normaal om mails van grote verzenders in de spammap te dumpen. Betekent niet dat het spam is, de zogenaamde false positive rate is erg hoog. Dus je moet het alsnog nakijken.

perfectescanner.bat

Batchfile:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
@echo off
echo perfectescanner
echo gebruik:
echo perfectescanner.bat bestand
pause
if exist %1 goto detected
goto end
:detected
echo.
echo scanning...
@timeout /t 02 >nul
echo [31mBestand %1 gedetecteerd![0m
echo.
:end


Detecteert alles! Mist niks!

  • buglife
  • Registratie: Maart 2026
  • Laatst online: 03-04 23:29
Soldaatje schreef op woensdag 18 maart 2026 @ 11:21:
[...]

Ok, als je verzoek is afgewezen dan moeten ze wel aangeven waarom volgens AVG, hebben ze dat gezegd?
Nog niet, maar heb ze wat tijd geveven om dat alsnog te doen.
Pagina: 1 ... 32 33 Laatste

Let op:
Het in bezit hebben, downloaden, bekijken en verspreiden van de data is strafbaar. Het (deels) plaatsen van de data is hier dan ook niet toegestaan. Niet de inhoud, niet de headers, niet een fractie. Het is een ontzettend grijs gebied waar wij als Tweakers ver van weg willen blijven. Zie ook nieuws: Nieuwsblog: journalistieke afwegingen als je schrijft over cybercriminelen en review: Nee, je mag de gestolen Odido-gegevens niet downloaden, ook niet voor....

Het delen van links naar tools die de data kunnen bekijken en/of controleren of je tussen de data zit is niet toegestaan. Links delen naar de data is ook niet toegestaan. Niet hier, niet via de DM, doe het gewoon niet.

We modereren hier streng op en aangezien het ondoendelijk is om posts te blijven aanpassen, gooien we alle posts met enige verbondenheid met het bovenstaande dan ook zonder bericht in de prullenbak.

Waar dit topic voor bedoeld is:
* Nieuws/informatie betreft het lek te delen en te bespreken.
* Discussie over het lek in Salesforce, de manier waarop het tot stand is gekomen.
* De juridische kant, waar heb je recht op?
* Het effect van het lek op het bedrijf Odido.

Berichten met betrekking tot spam / post / telefoontjes en de gevolgen daarvan kan besproken worden in [Odido] [Verzameltopic] Phishing / Spam n.a.v. datalek.