Via via heb ik inderdaad gehoord dat Simpel op haar eigen systemen draait, en geen gebruik maakt van Odido's stack. Ik verwacht dus ook niet dat die zijn getroffenTexMex schreef op dinsdag 17 februari 2026 @ 09:00:
[...]
Simpel ontkent dit: https://community.simpel....95?postid=16249#post16249. Ze zijn na de overname volgens mij ook redelijk onafhankelijk gebleven en hebben binnen Odido een andere status dan Ben.
Het gaat ook om het signaal wat gebruikers afgeven.MikeyMan schreef op dinsdag 17 februari 2026 @ 09:19:
@_Bailey_ de kans dat het elders veel anders is lijkt me verwaarloosbaar
Als iedereen slaafs blijft zitten heeft Odido 0 incentive om te verbeteren.
Ik heb een mail gekrtegen van 'Odido', waarin staat dat ik minder dan twee jaar geleden nog een Odido-aansluiting heb gehad. Maar dat klopt niet, ik heb een jaar of 7 geleden wel een T-mobile aansluiting gehad, maar ik heb nooit een aansluiting bij Odido gehad, en al meer dan 6 jaar niet bij hun hun voorgangers. Dit betekent dus dat ofwel dit al een phishingpoging is (wel een heel domme, want er staan alleen valide links in naar Odido.nl), of Odido bewaart hun klantengegevens wel héél lang. In elk geval langer dan de twee jaar die ze zelf aangeven.
[edit]: Het laatste, zie https://nos.nl/artikel/26...-termijn-bewaren-gegevens
[edit]: Het laatste, zie https://nos.nl/artikel/26...-termijn-bewaren-gegevens
[ Voor 8% gewijzigd door Of-Aaargh op 17-02-2026 09:25 ]
- Ik eet van twee walletjes: Android en IOS, Windows en MacOS
Dan ga je er vanuit dat er iets gaat veranderen...?Lord_Dain schreef op dinsdag 17 februari 2026 @ 09:22:
[...]
Het gaat ook om het signaal wat gebruikers afgeven.
Als iedereen slaafs blijft zitten heeft Odido 0 incentive om te verbeteren.
Yep, zojuist ook gehad! Gelukkig wachtwoordmanager en overal unieke wachtwoorden.Bartjeuhz schreef op dinsdag 17 februari 2026 @ 08:24:
Iemand anders deze gehad vanochtend?
[Afbeelding]
Maar dit geeft mij aan dat er dus ook wachtwoorden zijn gelekt! Want de 2FA komt pas na het emailadres en het wachtwoord invoeren...
Jup, ook zonet ontvangen. Gelijk verwijderdBartjeuhz schreef op dinsdag 17 februari 2026 @ 08:24:
Iemand anders deze gehad vanochtend?
[Afbeelding]
Ben ik eigenlijk de enige die het raar vind dat er op de frontpage van odido.nl helemaal niets te vinden is over de hack, of kijk ik er gewoon over heen? Wilde kijken of er wat geupdate is vandaag,
Sommige zien wel een banner naar de info en andere weer niet. Zo zie ik hem op mijn werk wel, maar thuis niet, zal wel iets met cache/cookies zijn.
Ik wil eigenlijk graag van mijn Odido aansluitingen af nu, is daar al iets voor mogelijk nu duidelijk is dat ze de bewaartermijn (ruim!) hebben overschreden?
Ik heb geen toestelkrediet oid, enkel een sim-only en een glasvezelaansluiting. Maar ik ben liever geen klant bij een bedrijf dat er zo'n zooitje van maakt, daar moet wettelijk toch ook wel iets voor mogelijk zijn zou je zeggen?
Ik heb geen toestelkrediet oid, enkel een sim-only en een glasvezelaansluiting. Maar ik ben liever geen klant bij een bedrijf dat er zo'n zooitje van maakt, daar moet wettelijk toch ook wel iets voor mogelijk zijn zou je zeggen?
Dit, ik wil dit ook graag weten.XelaRetak schreef op dinsdag 17 februari 2026 @ 10:18:
Ik wil eigenlijk graag van mijn Odido aansluitingen af nu, is daar al iets voor mogelijk nu duidelijk is dat ze de bewaartermijn (ruim!) hebben overschreden?
Ik heb geen toestelkrediet oid, enkel een sim-only en een glasvezelaansluiting. Maar ik ben liever geen klant bij een bedrijf dat er zo'n zooitje van maakt, daar moet wettelijk toch ook wel iets voor mogelijk zijn zou je zeggen?
Er is nog te veel onduidelijkheid om daar iets zinnigs over te zeggen. Vooralsnog is er bij mij geen precedent of bepaling bekend wat de mogelijkheid geeft tot opzegging.XelaRetak schreef op dinsdag 17 februari 2026 @ 10:18:
Ik wil eigenlijk graag van mijn Odido aansluitingen af nu, is daar al iets voor mogelijk nu duidelijk is dat ze de bewaartermijn (ruim!) hebben overschreden?
Ik heb geen toestelkrediet oid, enkel een sim-only en een glasvezelaansluiting. Maar ik ben liever geen klant bij een bedrijf dat er zo'n zooitje van maakt, daar moet wettelijk toch ook wel iets voor mogelijk zijn zou je zeggen?
Have you tried turning it off and on again?
Voor jou specifiek is dan toch de bewaartermijn niet overschreden ?XelaRetak schreef op dinsdag 17 februari 2026 @ 10:18:
Ik wil eigenlijk graag van mijn Odido aansluitingen af nu, is daar al iets voor mogelijk nu duidelijk is dat ze de bewaartermijn (ruim!) hebben overschreden?
Ik heb geen toestelkrediet oid, enkel een sim-only en een glasvezelaansluiting. Maar ik ben liever geen klant bij een bedrijf dat er zo'n zooitje van maakt, daar moet wettelijk toch ook wel iets voor mogelijk zijn zou je zeggen?
Lijkt me niet dat je op basis van dat argument kunt opzeggen.
[*] Error 45: Please replace user
Volg je bankbiljetten
Dit kunnen ze blijkbaar allemaal zien. Mijn modem werkte niet goed en al snel kwam het advies om hem te resetten. Ik had namelijk mijn WIfi 2.4 en 5GHZ gescheiden.breinonline schreef op maandag 16 februari 2026 @ 14:52:
[...]
Hoe gaan ze dat controleren dan? Ik heb een eigen modem en daar direct de glasvezeldraad op aangesloten.
De firmware wordt zo nu en dan aangepast, wellicht hebben ze dan informatrie nodig om in te schatten of dit compatible is?
Als ik zie hoe afspraken gehandhaaft worden bij Odido, vraag ik mij wel af wat ze allemaal wel en/niet kunnen inzien...
[ Voor 23% gewijzigd door StormRider op 17-02-2026 10:37 ]
Zojuist opgezocht, mijn Odido abonnement is opgezegd op vr 15 dec 2023.
In principe meer dan 2 jaar geleden, ook geen email ontvangen.
Toch vermoed ik dat mijn gegevens gewoon nog bewaard zijn gebleven.
Is er al een website om te check of je geOdidoot bent (gepwnd)?
Ik moet zeggen dat ik overigens niet echt verrast ben, sinds de overname lijkt het allemaal achteruit te gaan.
"Odido (voorheen T-Mobile Nederland) is sinds maart 2022 eigendom van de investeringsmaatschappijen Apax Partners en Warburg Pincus. Het bedrijf ontstond in september 2023 uit de samenvoeging van T-Mobile, Tele2 en Tweak. "
Amerikaanse investeringspartijen, we weten hoe USA omgaat met privacy en zeker investeringspartijen. Zolang de boete niet opweegt tegen de crime hebben ze er schijt aan, kijk naar Microsoft/Amazon/Google etc.
In principe meer dan 2 jaar geleden, ook geen email ontvangen.
Toch vermoed ik dat mijn gegevens gewoon nog bewaard zijn gebleven.
Is er al een website om te check of je geOdidoot bent (gepwnd)?
Ik moet zeggen dat ik overigens niet echt verrast ben, sinds de overname lijkt het allemaal achteruit te gaan.
"Odido (voorheen T-Mobile Nederland) is sinds maart 2022 eigendom van de investeringsmaatschappijen Apax Partners en Warburg Pincus. Het bedrijf ontstond in september 2023 uit de samenvoeging van T-Mobile, Tele2 en Tweak. "
Amerikaanse investeringspartijen, we weten hoe USA omgaat met privacy en zeker investeringspartijen. Zolang de boete niet opweegt tegen de crime hebben ze er schijt aan, kijk naar Microsoft/Amazon/Google etc.
[ Voor 50% gewijzigd door Viper® op 17-02-2026 10:59 ]
Dat kan, na je contracttermijn.XelaRetak schreef op dinsdag 17 februari 2026 @ 10:18:
Ik wil eigenlijk graag van mijn Odido aansluitingen af nu, is daar al iets voor mogelijk nu duidelijk is dat ze de bewaartermijn (ruim!) hebben overschreden?
Ik heb geen toestelkrediet oid, enkel een sim-only en een glasvezelaansluiting. Maar ik ben liever geen klant bij een bedrijf dat er zo'n zooitje van maakt, daar moet wettelijk toch ook wel iets voor mogelijk zijn zou je zeggen?
Moeilijk te zeggen, het kan natuurlijk zomaar dat ze nog data van mijn jaren-geleden aansluitingen ook hebben/hadden.ZeRoC00L schreef op dinsdag 17 februari 2026 @ 10:29:
[...]
Voor jou specifiek is dan toch de bewaartermijn niet overschreden ?
Lijkt me niet dat je op basis van dat argument kunt opzeggen.
Het gaan dan overigens ook om het breken van hun eigen privacyreglementen. Dat mijn data mogelijk NOG niet te oud was, maakt het handelen van Odido nog niet zo dat ik daar graag klant blijf. En als het argument is "er is alleen impact voor ex-klanten van 2j+ oud" dan blijf je als bedrijf natuurlijk heerlijk buiten schot en zijn je huidige klanten het pineutje. "je zou wel mogen opzeggen als je al meer dan 2j geen klant meer was"
Thanks
Om even een CoPilot antwoordje in de groep te gooien:
Misschien ga ik ze eens bellen.Kort antwoord:
Ja, juridisch kan je je contract met Odido proberen te beëindigen, maar het is niet automatisch en geen hard recht.
Waarom:
Odido heeft volgens het FD/NOS persoonsgegevens tot 5–10 jaar bewaard, terwijl hun eigen privacy policy maximaal 2 jaar noemt. Dat is waarschijnlijk een overtreding van de AVG (opslagbeperking) én van hun eigen privacyverklaring. Organisaties móéten zich aan hun eigen privacybeleid houden.
Contractueel gevolg:
In hun voorwaarden belooft Odido zorgvuldig met persoonsgegevens om te gaan en de wet na te leven. Als dat niet gebeurt, kan dit worden gezien als een tekortkoming in de overeenkomst. Op basis van art. 6:265 BW mag je bij een ernstige tekortkoming ontbinding vragen, tenzij die tekortkoming te gering is.
Maar in de praktijk:
Rechters zijn terughoudend: de telecomdienst zelf werkt nog.
Het is dus verdedigbaar, maar niet gegarandeerd dat je kosteloos tussentijds weg kunt.
De meeste kans maak je via overleg: vraag Odido om vrijwillige, kosteloze beëindiging wegens vertrouwensbreuk.
Praktisch advies:
Heb je een contract voor onbepaalde tijd → gewoon opzeggen (max. 1 maand).
Zit je nog vast → schriftelijk beroep doen op schending van privacy policy/AVG en vragen om kosteloze beëindiging.
Eventueel daarnaast een klacht bij de Autoriteit Persoonsgegevens indienen.
Samengevat: juridisch mogelijk, praktisch geen automatisme — overleg werkt vaak beter dan procederen.
@NLM1K misschien kan je/wil je de topicstart even aanpassen met wat Q&A of zo? Er circuleren hier steeds weer dezelfde vragen/opmerkingen.
Have you tried turning it off and on again?
Ik ben zelf nooit klant geweest en heb ook een mail ontvangen. Wel heb ik via https://opendutchfiber.nl/nl mijn adres doorgegeven voor het aansluiten van glasvezel bij mijn woning, waarvan die gegevens waarschijnlijk bij Odido terecht zijn gekomen.
Ben ook als niet klant van op de hoogte gesteld.
Zij hadden mijn gegevens waaronder ook bankrekening, dit omdat ik graag een glas aansluiting wilde en de mijn VVE dat niet wilde. (odido was de eerste in de regio die dit konden leveren zeiden ze)
Deze hadden ze nodig om de opdracht te verwerken, niet dat ik nu glas heb omdat ze alleen een complete VVE aansluiten een niet een woning.
Zij hadden mijn gegevens waaronder ook bankrekening, dit omdat ik graag een glas aansluiting wilde en de mijn VVE dat niet wilde. (odido was de eerste in de regio die dit konden leveren zeiden ze)
Deze hadden ze nodig om de opdracht te verwerken, niet dat ik nu glas heb omdat ze alleen een complete VVE aansluiten een niet een woning.
[ Voor 12% gewijzigd door onno oliver op 17-02-2026 10:40 . Reden: Duidelijker ]
Odido wijst letterlijk iedere verantwoordelijkheid bij voorbaat af, dus mij lijkt niet dat ze specifiek deze grond om op te zeggen dan ineens wel gaan accepteren. Het argument hiertegen is sterker dan wat Odido verder aanvoert: ze mogen van jou dingen bewaren, want je bent er nu klant.XelaRetak schreef op dinsdag 17 februari 2026 @ 10:18:
Ik wil eigenlijk graag van mijn Odido aansluitingen af nu, is daar al iets voor mogelijk nu duidelijk is dat ze de bewaartermijn (ruim!) hebben overschreden?
Ik heb geen toestelkrediet oid, enkel een sim-only en een glasvezelaansluiting. Maar ik ben liever geen klant bij een bedrijf dat er zo'n zooitje van maakt, daar moet wettelijk toch ook wel iets voor mogelijk zijn zou je zeggen?
Ik heb wel mijn gegevens opgevraagd en ben benieuwd of er bijvoorbeeld meerdere kopieën van mijn paspoort zijn opgeslagen. Dat zou bevestigen dat gegevens langer bewaard worden dan de opgegeven bewaartermijn.
Lastige is verder dat Odido nu doet wat het wettelijk moet doen om aan te tonen dat het niet opnieuw gaat gebeuren. Wettelijk klopt alles, moreel maken ze flinke fouten. Bijvoorbeeld door niet door het stof te gaan, maar kritische klanten juist af te blaffen. We kunnen nu wel stellen dat ze laakbaar gehandeld hebben en nalatig zijn geweest, maar daar bereik je niets mee. Odido ontkent alles.
Maar je kunt je contract afkopen door het betalen van 1 volle maand en de rest van de termijn voor 50%.
EP
Dit snap ik niet. Is 2FA ooit vóór invoeren van accountgegevens? Waarom zouden wachtwoorden zijn gelekt?Crusher77 schreef op dinsdag 17 februari 2026 @ 09:43:
[...]
Maar dit geeft mij aan dat er dus ook wachtwoorden zijn gelekt! Want de 2FA komt pas na het emailadres en het wachtwoord invoeren...
Dat zeg jij, maar op welke legale grond?mad-dog schreef op dinsdag 17 februari 2026 @ 10:37:
[...]
Pardon? Je had zelf ook wel wat kunnen zoeken wat de mogelijkheden zijn. Daar blijkt duidelijk uit dat dit lek geen reden tot opzeggen binnen contract geeft
Een rechter kan tegen het verbreken van de voorwaarden zomaar anders aan kijken. Daar is het een discussieforum voor.
Als je echt zin hebt om naar de rechter te gaan voor het ontbinden van je contract, dan kan dat natuurlijk altijd. Kans is wel groot dat er pas uitspraak is als jij al lang en breed bent overgestapt. Risico blijft dat een rechter niet met je meegaat omdat de dienst waarvoor je een overeenkomst hebt, geleverd wordt. Dus zelfs als je wint, dan is het wellicht een kleine vergoeding.XelaRetak schreef op dinsdag 17 februari 2026 @ 10:39:
[...]
Dat zeg jij, maar op welke legale grond?
Een rechter kan tegen het verbreken van de voorwaarden zomaar anders aan kijken. Daar is het een discussieforum voor.
Kijk, ik ben ook liever gisteren dan vandaag weg bij een bedrijf dat zo met mijn gegevens omgaat. Maar ik heb geen behoefte aan een nieuwe hobby.
EP
Waarschijnlijk hebben die mensen makkelijk te raden of voor meerdere websites dezelfde wachtwoorden gebruikt.cdvc schreef op dinsdag 17 februari 2026 @ 10:39:
[...]
Dit snap ik niet. Is 2FA ooit vóór invoeren van accountgegevens? Waarom zouden wachtwoorden zijn gelekt?
Mijn adblockers blokkeren de banners over de hack.Jurgen_E schreef op dinsdag 17 februari 2026 @ 10:17:
Sommige zien wel een banner naar de info en andere weer niet. Zo zie ik hem op mijn werk wel, maar thuis niet, zal wel iets met cache/cookies zijn.
Wijzig je wachtwoord bij odido. Dan krijgen anderen deze melding in plaats van dat jij een sms-je krijgt._Bailey_ schreef op dinsdag 17 februari 2026 @ 10:01:
[...]
Jup, ook zonet ontvangen. Gelijk verwijderd
:strip_exif()/f/image/zl2Imyag1N5IGOAJ1vvEQikY.png?f=user_large)
Dan krijg je echter niet mee dat er geprobeerd wordt om namens jou aan te loggen.
Ik heb zelf Google authenticator als 2FA ingesteld, natuurlijk zie ik dan alleen niet valse inlogpogingen...
In dit geval heeft @Crusher77 een sterk wachtwoord en gebruikt hij deze niet voor andere diensten/websites. Die vlieger gaat dus niet op.Alex3 schreef op dinsdag 17 februari 2026 @ 10:42:
[...]
Waarschijnlijk hebben die mensen makkelijk te raden of voor meerdere websites dezelfde wachtwoorden gebruikt.
Have you tried turning it off and on again?
Er is weinig jurisprudentie of dit wel of niet basis is voor opzegging contract.mad-dog schreef op dinsdag 17 februari 2026 @ 10:37:
[...]
Pardon? Je had zelf ook wel wat kunnen zoeken wat de mogelijkheden zijn. Daar blijkt duidelijk uit dat dit lek geen reden tot opzeggen binnen contract geeft
Om de simpele reden dat er (als al die gegevens ook daadwerkelijk gelekt zijn) er nog nooit zo'n grote hack is geweest in NL én omdat er mogelijk wel zeker sprake is van wanprestaties én het lekken van zeer kritische persoonlijke gegevens. Deze wanprestaties kan een flinke lijst zijn, als we de berichten zien wat er allemaal wel niet fout lijkt te gaan. Mocht dit voor een rechter komen dan denk ik dat heel veel mensen benieuwd zijn wat hier uit komt en verwacht ik mogelijk nog wel een stichting die een massa claim zal gaan opzetten.
edit: en heel eerlijk, ik ben niet zo'n fan van al die stichtingen, vaak zit er een groot eigenbelang (winstoogmerk) voor die stichtingen in omdat als ze winnen ze een bepaald % opstrijken.. dus, met enige zekerheid durf ik hem wel in te koppen; er zal een massa claim komen, vraag is wanneer.
[ Voor 14% gewijzigd door Lord_Dain op 17-02-2026 10:57 ]
Precies dit dus. Extra sterk wachtwoord, absoluut geen hergebruik. En je krijgt dus inderdaad een andere melding indien het wachtwoord niet zou kloppen. Maar het wachtwoord klopt dus wel en daarna krijg ik een melding voor 2FA. Dus is dit wachtwoord gelekt...Gr4mpyC3t schreef op dinsdag 17 februari 2026 @ 10:54:
[...]
In dit geval heeft @Crusher77 een sterk wachtwoord en gebruikt hij deze niet voor andere diensten/websites. Die vlieger gaat dus niet op.
Ik ben op 27 december 2023 (meer dan 2 jaar geleden dus) met mijn mobiele nummer overgestapt van Odido naar een andere provider en heb ook een mail gehad dat mijn gegevens gelekt zijn. Ik heb een formeel AVG verzoek ingediend bij Odido om te horen wat ze nog precies van mij hebben èn waarom ze dat dan nog hebben. Ben erg benieuwd naar het antwoord.
Maar je hebt 100% zeker een uniek wachtwoord en niet 'even snel' toch een wachtwoord ooit ingesteld dat hergebruikt was? Want dan heeft Odido dus nog meer gekletst dan al duidelijk was en gaat het lek mogelijk dieper dan ze zelf weten/naar buiten brengen. Dat zou best kwalijk zijn.Crusher77 schreef op dinsdag 17 februari 2026 @ 09:43:
[...]
Yep, zojuist ook gehad! Gelukkig wachtwoordmanager en overal unieke wachtwoorden.
Maar dit geeft mij aan dat er dus ook wachtwoorden zijn gelekt! Want de 2FA komt pas na het emailadres en het wachtwoord invoeren...
EP
Hier nog een gedupeerde, heb al contact gehad met de klantenservice en zij stellen doodleuk dat er geen compensatie mogelijk is en je bij een vroegtijdige beëindiging altijd een boete(voor einde contract datum) moet betalen. Vanwege al deze perikelen ben ik van mening dat compensatie op zijn plaat zou zijn.
Zijn er mensen waarbij het opzeggen zonder boete wel is gelukt?
En het is geen geval wachtwoord reset aanvragen waardoor je die melding krijgt? Want als ze zelfs wachtwoorden plain text hadden opgeslagen of iets hadden om ze leesbaar te maken... Daar zou ik geen woorden voor hebben, dan is de infra rot tot op het bot. Ik hoop met grote hopen hoop dat het niet zo erg is.Crusher77 schreef op dinsdag 17 februari 2026 @ 11:02:
[...]
Precies dit dus. Extra sterk wachtwoord, absoluut geen hergebruik. En je krijgt dus inderdaad een andere melding indien het wachtwoord niet zou kloppen. Maar het wachtwoord klopt dus wel en daarna krijg ik een melding voor 2FA. Dus is dit wachtwoord gelekt...
and thanks for all the fish.
Absoluut, ik doe dit al jaren. Juist om deze situaties te voorkomen.ep667 schreef op dinsdag 17 februari 2026 @ 11:05:
[...]
Maar je hebt 100% zeker een uniek wachtwoord en niet 'even snel' toch een wachtwoord ooit ingesteld dat hergebruikt was? Want dan heeft Odido dus nog meer gekletst dan al duidelijk was en gaat het lek mogelijk dieper dan ze zelf weten/naar buiten brengen. Dat zou best kwalijk zijn.
En als je dit topic leest ben ik niet de enige met deze constatering.
dat kan ten alle tijden
en zeker als je de kosten daarvoor wil dragen gezien je beschadigde veiligheidsgevoel
[ Voor 19% gewijzigd door boyette op 17-02-2026 11:08 ]
Geen idee ik ben wel benieuwd want er zijn er hier 2 in huis die toch liever opzeggen (lijkt mij zelf geen meerwaarden hebben is toch al gebeurd)ml88 schreef op dinsdag 17 februari 2026 @ 11:06:
[...]
Hier nog een gedupeerde, heb al contact gehad met de klantenservice en zij stellen doodleuk dat er geen compensatie mogelijk is en je bij een vroegtijdige beëindiging altijd een boete(voor einde contract datum) moet betalen. Vanwege al deze perikelen ben ik van mening dat compensatie op zijn plaat zou zijn.
Zijn er mensen waarbij het opzeggen zonder boete wel is gelukt?
Dit durf ik inderdaad niet te zeggen, ik weet niet of hier ook 2FA bij komt kijken.Zalmanman schreef op dinsdag 17 februari 2026 @ 11:06:
[...]
En het is geen geval wachtwoord reset aanvragen waardoor je die melding krijgt? Want als ze zelfs wachtwoorden plain text hadden opgeslagen of iets hadden om ze leesbaar te maken... Daar zou ik geen woorden voor hebben, dan is de infra rot tot op het bot. Ik hoop met grote hopen hoop dat het niet zo erg is.
Uiteraard, maar ik denk niet dat daar op gedoeld wordboyette schreef op dinsdag 17 februari 2026 @ 11:07:
[...]
dat kan ten alle tijden
en zeker als je de kosten daarvoor wil dragen gezien je beschadigde veiligheidsgevoel
Heel de houding van Odido is gewoon hautain; je kan ook als bedrijf denken ik ga door het stof, ik geef openlijk aan wat er fout is gegaan en je bent naar je klanten toe coulant als ze eerder willen opzeggen, of je biedt ze een vorm van compensatie aan, ik roep maar wat, maandje ESPN, of Viaplay, weet ik het. Zoals Odido het nu speelt trekken ze gewoon een rode lijn in het zand en ik vermoed dat al het personeel keihard is geínformeerd hoe om te gaan met de situatie omdat er 0 coulance is/wordt getoond wat ik hier en daar nu lees.
Ik stem zelf met mijn portemonnee. Glasvezel is al opgezegd, mobiel zal volgende keer bij een andere provider worden belegd. Als ook blijkt dat er wachtwoorden zijn gelekt (en ik denk dat dit zo is gezien de posts hierboven) dan hebben ze dus nog meer informatie niet juist gecommuniceerd, in mijn mail staat namelijk expliciet vermeld dat er geen wachtwoord is gelekt.
Wat niet is gelekt:
Je wachtwoord van ‘Mijn Odido’
Ik stem zelf met mijn portemonnee. Glasvezel is al opgezegd, mobiel zal volgende keer bij een andere provider worden belegd. Als ook blijkt dat er wachtwoorden zijn gelekt (en ik denk dat dit zo is gezien de posts hierboven) dan hebben ze dus nog meer informatie niet juist gecommuniceerd, in mijn mail staat namelijk expliciet vermeld dat er geen wachtwoord is gelekt.
Wat niet is gelekt:
Je wachtwoord van ‘Mijn Odido’
[ Voor 28% gewijzigd door Lord_Dain op 17-02-2026 11:13 ]
Ik ben niet degene die dit topic gemaakt heeft, dat is door een mod gedaan vanuit de Odido topic. Dus ik heb volgens mij die mogelijkheid niet helaas…Gr4mpyC3t schreef op dinsdag 17 februari 2026 @ 10:36:
@NLM1K misschien kan je/wil je de topicstart even aanpassen met wat Q&A of zo? Er circuleren hier steeds weer dezelfde vragen/opmerkingen.
Van de Odido pagina:Crusher77 schreef op dinsdag 17 februari 2026 @ 11:08:
[...]
Dit durf ik inderdaad niet te zeggen, ik weet niet of hier ook 2FA bij komt kijken.
Je krijgt dus ook bij het invullen van een 06-nummer een link om je wachtwoord aan te passen per e-mail (link is 10 minuten geldig volgens de e-mail). Geen 2FA SMS tot en met dat moment. Ik heb de link zelf niet gevolgd dus weet niet of daarna nog een SMS komt. Als dat wel zo is kan het dus (theoretisch) ook nog zijn dat iemand anders toegang heeft tot je e-mail en niet tot je Odidio account.Vul hieronder het e-mailadres of 06-nummer in van het abonnement waarvan je de inloggevens wil krijgen. Dan sturen we je een e-mail.
Tja.. wat is het je dan waard.. moet je het dan wel serieus nemen?mad-dog schreef op dinsdag 17 februari 2026 @ 11:10:
[...]
Uiteraard, maar ik denk niet dat daar op gedoeld word
Zo kwam je quote bij mij binnen
Ik heb dit even gechecked, maar een wachtwoord reset aanvragen gaat altijd per e-mail. Ook als je er voor kiest om het abo als telefoonnummer te herkennen. Er is geen mogelijkheid om een smsje te ontvangen.Zalmanman schreef op dinsdag 17 februari 2026 @ 11:06:
[...]
En het is geen geval wachtwoord reset aanvragen waardoor je die melding krijgt? Want als ze zelfs wachtwoorden plain text hadden opgeslagen of iets hadden om ze leesbaar te maken... Daar zou ik geen woorden voor hebben, dan is de infra rot tot op het bot. Ik hoop met grote hopen hoop dat het niet zo erg is.
Duidelijk. Maar tot mijn e-mail heeft zeker niemand anders toegang dus dat is het ook niet. En dat is ook beter controleerbaar dan Odido.tszcheetah schreef op dinsdag 17 februari 2026 @ 11:15:
[...]
Van de Odido pagina:
[...]
Je krijgt dus ook bij het invullen van een 06-nummer een link om je wachtwoord aan te passen per e-mail (link is 10 minuten geldig volgens de e-mail). Geen 2FA SMS tot en met dat moment. Ik heb de link zelf niet gevolgd dus weet niet of daarna nog een SMS komt. Als dat wel zo is kan het dus (theoretisch) ook nog zijn dat iemand anders toegang heeft tot je e-mail en niet tot je Odidio account.
Ik snap niet wat jullie bedoelen met dat je een e-mail krijgt als je je wachtwoord van het Odido-account wijzigt? 
Ik heb net mijn wachtwoord gewijzigd en ik heb geen e-mail of iets gekregen, enkel de melding in de app zelf dat het is gewijzigd.
Ik heb net mijn wachtwoord gewijzigd en ik heb geen e-mail of iets gekregen, enkel de melding in de app zelf dat het is gewijzigd.
Wat sowieso verstandig is om nergens wachtwoorden te hergebruiken en in dit geval gewoon preventief je Odido wachtwoord veranderen. Probleem opgelost.Lord_Dain schreef op dinsdag 17 februari 2026 @ 11:11:
Als ook blijkt dat er wachtwoorden zijn gelekt (en ik denk dat dit zo is gezien de posts hierboven) dan hebben ze dus nog meer informatie niet juist gecommuniceerd, in mijn mail staat namelijk expliciet vermeld dat er geen wachtwoord is gelekt.
Wat niet is gelekt:
Je wachtwoord van ‘Mijn Odido’
[ Voor 36% gewijzigd door SebasFM op 17-02-2026 11:21 ]
Voor het gewoon wijzigen moet je al ingelogd zijn. Dit ging om een wachtwoord reset ("inloggegevens vergeten" gebruiken). Daarvoor krijg je een e-mail.Wispe schreef op dinsdag 17 februari 2026 @ 11:20:
Ik snap niet wat jullie bedoelen met dat je een e-mail krijgt als je je wachtwoord van het Odido-account wijzigt?
Ik heb net mijn wachtwoord gewijzigd en ik heb geen e-mail of iets gekregen, enkel de melding in de app zelf dat het is gewijzigd.
Als je een telefoon op afbetaling had, hanteren ze een bewaartermijn van 5 jaar na het einde van het nakomen van je contractverplichtingen.Vindead schreef op dinsdag 17 februari 2026 @ 11:05:
Ik ben op 27 december 2023 (meer dan 2 jaar geleden dus) met mijn mobiele nummer overgestapt van Odido naar een andere provider en heb ook een mail gehad dat mijn gegevens gelekt zijn. Ik heb een formeel AVG verzoek ingediend bij Odido om te horen wat ze nog precies van mij hebben èn waarom ze dat dan nog hebben. Ben erg benieuwd naar het antwoord.
Let ook op het einde van de contractverplichtingen. Een dispuut, openstaande support case, een niet betaalde rekening, etc. kan allemaal geleid hebben tot een later begin moment van de bewaartermijn dan de officiële einddatum van je contract na opzegging.
Ik heb in ieder geval een van mijn Klik&Klaar backup lijntjes opgezegd.stegosaurus schreef op donderdag 12 februari 2026 @ 14:07:
[...]
om dan mogelijk ergens anders ook slachtoffer te worden van een datalek?
Het is eigenlijk bizar dat we zo goed zijn geworden in schouders ophalen en zeggen: ja, beter om preventief je wachtwoord te wijzigen, beter om preventief een nieuw legitimatiebewijs aan te vragen, beter om preventief...SebasFM schreef op dinsdag 17 februari 2026 @ 11:20:
[...]
Wat sowieso verstandig is om nergens wachtwoorden te hergebruiken en in dit geval gewoon preventief je Odido wachtwoord veranderen. Probleem opgelost.
Terwijl grote bedrijven met eigenaars die honderden miljarden aan investeringen hebben eigenlijk gewoon wegkomen met nalatigheid omdat de wetgever geen enkele hefboom heeft om dit verder te onderzoeken, laat staan aan te pakken. Honderd procent veiligheid krijg je nooit, maar verantwoordelijkheid nemen is toch wel het minste.
EP
Ik had sim only. En ook al het andere wat je noemt is niet van toepassing. Het is in mijn specifieke geval ook geen enorme overschrijding van de termijn van 2 jaar, dat geef ik gelijk toe. (Met 06-nummer gestart bij andere provider op 27 dec 2023, dus met 2 jaar later zou je zeggen dat ze mijn gegevens dan ook mochten bewaren tot december 2025.swhnld schreef op dinsdag 17 februari 2026 @ 11:23:
[...]
Als je een telefoon op afbetaling had, hanteren ze een bewaartermijn van 5 jaar na het einde van het nakomen van je contractverplichtingen.
Let ook op het einde van de contractverplichtingen. Een dispuut, openstaande support case, een niet betaalde rekening, etc. kan allemaal geleid hebben tot een later begin moment van de bewaartermijn dan de officiële einddatum van je contract na opzegging.
En misschien zie ik nog iets van een slotnota over het hoofd wat dan nog maximaal één maand speling zou geven. Maar ik kan zelf geen logische verklaring bedenken voor het feit dat mijn klantgegevens in februari 2026 nog bij hun in het systeem zouden staan. (of nou ja, de logische verklaring is natuurlijk gewoonweg dat ze zich niet aan hun eigen privacy statement houden).
Maar goed, al met al benieuwd welk antwoord ik ga krijgen op mijn AVG-verzoek. Dat ze de financiële administratie langer bewaren is volgens mij zelfs een wettelijke verplichting. Maar in de mail die ik gehad heb staat ook dat mijn geboortedatum mogelijk gelekt is, en dat lijkt mij dan eerder uit een CRM-systeem te komen dan uit de financiële administratie.
Zelf inmiddels ook aan de beurt geweest en een sms gehad. Wat een koekenbakkers bij Odido. En ikzelf een beetje, had mijn wachtwoord direct moeten wijzigen.Crusher77 schreef op dinsdag 17 februari 2026 @ 11:07:
[...]
Absoluut, ik doe dit al jaren. Juist om deze situaties te voorkomen.
En als je dit topic leest ben ik niet de enige met deze constatering.
[ Voor 12% gewijzigd door ep667 op 17-02-2026 11:45 ]
EP
De vraag in jou geval is dan, op welke datum hadden de inbrekers toegang tot de systemen. Dat is een ander moment dan het moment dat Odido er achter kwam dat de data gelekt was vermoed ik, en tussen dat moment en de melding naar de klanten zal ook tijd gezeten hebben.Vindead schreef op dinsdag 17 februari 2026 @ 11:42:
[...]
Ik had sim only. En ook al het andere wat je noemt is niet van toepassing. Het is in mijn specifieke geval ook geen enorme overschrijding van de termijn van 2 jaar, dat geef ik gelijk toe. (Met 06-nummer gestart bij andere provider op 27 dec 2023, dus met 2 jaar later zou je zeggen dat ze mijn gegevens dan ook mochten bewaren tot december 2025.
En misschien zie ik nog iets van een slotnota over het hoofd wat dan nog maximaal één maand speling zou geven. Maar ik kan zelf geen logische verklaring bedenken voor het feit dat mijn klantgegevens in februari 2026 nog bij hun in het systeem zouden staan. (of nou ja, de logische verklaring is natuurlijk gewoonweg dat ze zich niet aan hun eigen privacy statement houden).
Wat ik mij wel afvraag, is of jou verzoek om informatie betekend dat er weer een nieuwe casus geopend is die ze dan ook weer 2 jaar gaan bewaren... Idem als je daarna een verzoek doet je gegevens te verwijderen, hoe lang zal dat verzoek dan weer bewaard blijven?
Ik ben sinds april 2023 geen klant meer van T-mobile en sindsdien ook nooit een Odido contract gehad. Ik heb ook verder geen mailtje met betrekking tot het datalek ontvangen. Alleen ik werd wel getriggerd door een aantal mensen en ik kan in Mijn Odido gewoon inloggen met mijn toenmalige T-mobile gegevens.
Hebben ze bij Odido dan toch op zijn minst mijn mailadres en zo niet meer informatie in hun systeem staan over mij en hadden ze mij daarover dan moeten informeren?
Hebben ze bij Odido dan toch op zijn minst mijn mailadres en zo niet meer informatie in hun systeem staan over mij en hadden ze mij daarover dan moeten informeren?
Jij bent klant, jouw gegevens mogen ze hebben. Voor jou zijn de gegevens dus niet te lang bewaard -> je mag je contract niet beeindigen. Jij bent geen betrokken partij bij wat ze andere klanten aandoen.XelaRetak schreef op dinsdag 17 februari 2026 @ 10:35:
[...]
Moeilijk te zeggen, het kan natuurlijk zomaar dat ze nog data van mijn jaren-geleden aansluitingen ook hebben/hadden.
Het gaan dan overigens ook om het breken van hun eigen privacyreglementen. Dat mijn data mogelijk NOG niet te oud was, maakt het handelen van Odido nog niet zo dat ik daar graag klant blijf. En als het argument is "er is alleen impact voor ex-klanten van 2j+ oud" dan blijf je als bedrijf natuurlijk heerlijk buiten schot en zijn je huidige klanten het pineutje. "je zou wel mogen opzeggen als je al meer dan 2j geen klant meer was"
Thanks![]()
Om even een CoPilot antwoordje in de groep te gooien:
[...]
Misschien ga ik ze eens bellen.
Als je reset (zojuist zelf gedaan) dan wordt er helemaal niet om 2fa gevraagd. Dit ondergraaft natuurlijk wel het idee van 2fa. Weliswaar moet je na wijzigen bij inloggen wel weer je 2fa opgeven, maar het liefst wil je dat dat ook bij een wachtwoordreset vereist is.Zalmanman schreef op dinsdag 17 februari 2026 @ 11:06:
[...]
En het is geen geval wachtwoord reset aanvragen waardoor je die melding krijgt? Want als ze zelfs wachtwoorden plain text hadden opgeslagen of iets hadden om ze leesbaar te maken... Daar zou ik geen woorden voor hebben, dan is de infra rot tot op het bot. Ik hoop met grote hopen hoop dat het niet zo erg is.
Verder wilde ik preventief mijn wachtwoorden wijzigen naast het door mij al eerder aangepaste inlogmailadres. Inloggen lukte, maar bij het wachtwoord wilde wijzigen werd het huidige ineens niet doorgelaten vanwege een zogenaamd niet-ondersteund teken.
Of ze daadwerkelijk plaintext wachtwoorden gebruiken weet ik niet. Het zou heel bizar zijn als het zo is. Een zwakke, achterhaalde vorm van encryptie kan natuurlijk ook.
[ Voor 27% gewijzigd door Harold Finch op 17-02-2026 12:37 ]
Ik denk dat Odido daar als enige een antwoord op kan geven.LightLuke schreef op dinsdag 17 februari 2026 @ 12:11:
(...)
Hebben ze bij Odido dan toch op zijn minst mijn mailadres en zo niet meer informatie in hun systeem staan over mij en hadden ze mij daarover dan moeten informeren?
Tweakers.net Moddereter Forum | Vragen over moderatie op de FrontPage? Het kleine-mismoderatietopic
had ik ook, bepaalde characters worden blijkbaar niet ondersteund. Ander wachtwoord werd wel geaccepteerd. Of ze parsen het veld niet goed waardoor je kan "escapen" en queries kan uitvoeren maar dat heb ik niet getest.Harold Finch schreef op dinsdag 17 februari 2026 @ 12:13:
[...]
Als je reset (zojuist zelf gedaan) dan wordt er helemaal niet om 2fa gevraagd. Dit ondergraaft natuurlijk wel het idee van 2fa. Weliswaar moet je na wijzigen bij inloggen wel weer je 2fa opgeven, maar het liefst wil je dat dat ook bij een wachtwoordreset vereist is.
Verder wilde ik preventief mijn wachtwoorden wijzigen naast het door mij al eerder aangepaste inlogmailadres. Inloggen lukte, maar bij het wachtwoord wilde wijzigen werd het huidige ineens niet doorgelaten vanwege een zogenaamd niet-ondersteund teken.
Of ze daadwerkelijk plaintext wachtwoorden gebruiken weet ik niet. Het zou heel bizar zijn als het zo is. Een zwakke, achterhaalde vorm van encryptie kan natuurlijk ook.
Ik heb zojuist Odido gebeld om mijn abonnementen te annuleren, omdat ik door alle recente berichtgeving en meldingen hier (o.a. MFA-prompts) het vertrouwen kwijt ben geraakt.
Ik heb op 14 januari zowel internet thuis als een mobiel abonnement afgesloten. Mijn mobiele nummer is pas gisteren geporteerd, en het thuisinternet zou donderdag aanstaande overgaan.
Bij het bellen was het annuleren van het thuisinternet snel geregeld.
Voor het mobiele abonnement kreeg ik echter te horen dat mijn 14 dagen bedenktijd al op 14 januari is ingegaan, en dat er een afkoopsom gerekend wordt mocht ik toch willen annuleren. Coulance kon de medewerker aan de telefoon niet bieden, en hij gaf aan dat hij hiervoor een interne tool moest invullen waardoor hij automatisch op de afkoopsom kwam.
Ik vraag me af of dit zo klopt, aangezien ik pas sinds gisteren daadwerkelijk gebruik kan maken van de mobiele dienst (door de portering).
Hoe kijken jullie hier tegenaan?
En wat zou ik verder nog kunnen proberen om dit netjes/coulant opgelost te krijgen?
Ik heb op 14 januari zowel internet thuis als een mobiel abonnement afgesloten. Mijn mobiele nummer is pas gisteren geporteerd, en het thuisinternet zou donderdag aanstaande overgaan.
Bij het bellen was het annuleren van het thuisinternet snel geregeld.
Voor het mobiele abonnement kreeg ik echter te horen dat mijn 14 dagen bedenktijd al op 14 januari is ingegaan, en dat er een afkoopsom gerekend wordt mocht ik toch willen annuleren. Coulance kon de medewerker aan de telefoon niet bieden, en hij gaf aan dat hij hiervoor een interne tool moest invullen waardoor hij automatisch op de afkoopsom kwam.
Ik vraag me af of dit zo klopt, aangezien ik pas sinds gisteren daadwerkelijk gebruik kan maken van de mobiele dienst (door de portering).
Hoe kijken jullie hier tegenaan?
En wat zou ik verder nog kunnen proberen om dit netjes/coulant opgelost te krijgen?
[ Voor 4% gewijzigd door Warpig_007 op 17-02-2026 13:28 ]
Hoe kom je van een geweigerd wachtwoord in het formulier om je wachtwoord aan te passen naar plaintext wachtwoorden? Je vult je huidige wachtwoord toch in in dat formulier, dan kunnen ze daar op dat moment toch ook een check op doen of daar ongewenste tekens in zitten? In hoeverre die check zelf dan correct is / inconsistent is etc. is een andere vraag, maar ik snap het bruggetje naar plaintext wachtwoorden niet?Harold Finch schreef op dinsdag 17 februari 2026 @ 12:13:
[...]
Verder wilde ik preventief mijn wachtwoorden wijzigen naast het door mij al eerder aangepaste inlogmailadres. Inloggen lukte, maar bij het wachtwoord wilde wijzigen werd het huidige ineens niet doorgelaten vanwege een zogenaamd niet-ondersteund teken.
Of ze daadwerkelijk plaintext wachtwoorden gebruiken weet ik niet. Het zou heel bizar zijn als het zo is. Een zwakke, achterhaalde vorm van encryptie kan natuurlijk ook.
The problem with common sense is that it's not all that common. | LinkedIn | Flickr
Ik denk dat te weinig mensen beseffen dat als een bedrijf in mails en veelgestelde vragen al zo hard tegen iedere vorm van coulance ingaat, de mensen aan de telefoon echt niet kunnen helpen. Zij krijgen vermoedelijk al sinds vrijdag alles over zich heen omdat het hoger management geen verantwoordelijkheid neemt.Warpig_007 schreef op dinsdag 17 februari 2026 @ 13:25:
Coulance kon de medewerker aan de telefoon niet bieden, en hij gaf aan dat hij hiervoor een interne tool moest invullen waardoor hij automatisch op de afkoopsom kwam.
Overigens vind ik het technisch gezien best wel logisch dat bij mobiel de bedenktijd er is vóór het contract ingaat. Je moet immers een portering in gang zetten en dat doe je niet voordat je zeker weet dat de klant ook klant wordt.
EP
Ik kon wél inloggen met mijn wachtwoord met een ongewenst teken, maar als ik datzelfde wachtwoord wilde wijzigen was het ineens ongeldig. Vervolgens uitgelogd en wachtwoordreset gedaan.Orion84 schreef op dinsdag 17 februari 2026 @ 13:26:
[...]
Hoe kom je van een geweigerd wachtwoord in het formulier om je wachtwoord aan te passen naar plaintext wachtwoorden? Je vult je huidige wachtwoord toch in in dat formulier, dan kunnen ze daar op dat moment toch ook een check op doen of daar ongewenste tekens in zitten? In hoeverre die check zelf dan correct is / inconsistent is etc. is een andere vraag, maar ik snap het bruggetje naar plaintext wachtwoorden niet?
Het bruggetje naar plaintext zit als volgt:
De vraag werd in het door mij geciteerde bericht opgeworpen of de 2fa niet afkomstig kon zijn van een wachtwoordreset. Nee dus, want ik kon zonder 2fa mijn wachtwoord resetten.
Hieruit kan ik enkel concluderen dat als medetweakers inderdaad 2fa sms codes binnenkrijgen, het wachtwoord waarschijnlijk ook op straat ligt. Tenzij e-mail + wachtwoord ook worden gebruikt, maar ik las al dat dat niet (altijd) het geval is.
[ Voor 11% gewijzigd door Harold Finch op 17-02-2026 13:42 ]
Voor mobiel is dat heel normaal aangezien je niet zo maar kan annuleren nadat de portering van je nummer is uitgevoerd, je zou dan weer opnieuw nummer behoud moeten aanvragen wat alleen maar gezeur geeft bij providers. Het is voor beide partijen dan beter om pas na de bedenktijd de portering uit te voeren.Warpig_007 schreef op dinsdag 17 februari 2026 @ 13:25:
Ik heb zojuist Odido gebeld om mijn abonnementen te annuleren, omdat ik door alle recente berichtgeving en meldingen hier (o.a. MFA-prompts) het vertrouwen kwijt ben geraakt.
Ik heb op 14 januari zowel internet thuis als een mobiel abonnement afgesloten. Mijn mobiele nummer is pas gisteren geporteerd, en het thuisinternet zou donderdag aanstaande overgaan.
Bij het bellen was het annuleren van het thuisinternet snel geregeld.
Voor het mobiele abonnement kreeg ik echter te horen dat mijn 14 dagen bedenktijd al op 14 januari is ingegaan, en dat er een afkoopsom gerekend wordt mocht ik toch willen annuleren. Coulance kon de medewerker aan de telefoon niet bieden, en hij gaf aan dat hij hiervoor een interne tool moest invullen waardoor hij automatisch op de afkoopsom kwam.
Ik vraag me af of dit zo klopt, aangezien ik pas sinds gisteren daadwerkelijk gebruik kan maken van de mobiele dienst (door de portering).
Hoe kijken jullie hier tegenaan?
En wat zou ik verder nog kunnen proberen om dit netjes/coulant opgelost te krijgen?
Bij veel abbo's zie je dat ruim te tijd wordt genomen (30 dagen of meer) voordat het abbo ingaat. Meestal ruim langer dan de bedenktijd. Dit geldt ook bij energie. Je moet je dus bedenken VOOR de werkelijke ingangsdatum.Warpig_007 schreef op dinsdag 17 februari 2026 @ 13:25:
Ik heb zojuist Odido gebeld om mijn abonnementen te annuleren, omdat ik door alle recente berichtgeving en meldingen hier (o.a. MFA-prompts) het vertrouwen kwijt ben geraakt.
Ik heb op 14 januari zowel internet thuis als een mobiel abonnement afgesloten. Mijn mobiele nummer is pas gisteren geporteerd, en het thuisinternet zou donderdag aanstaande overgaan.
Bij het bellen was het annuleren van het thuisinternet snel geregeld.
Voor het mobiele abonnement kreeg ik echter te horen dat mijn 14 dagen bedenktijd al op 14 januari is ingegaan, en dat er een afkoopsom gerekend wordt mocht ik toch willen annuleren. Coulance kon de medewerker aan de telefoon niet bieden, en hij gaf aan dat hij hiervoor een interne tool moest invullen waardoor hij automatisch op de afkoopsom kwam.
Ik vraag me af of dit zo klopt, aangezien ik pas sinds gisteren daadwerkelijk gebruik kan maken van de mobiele dienst (door de portering).
Hoe kijken jullie hier tegenaan?
En wat zou ik verder nog kunnen proberen om dit netjes/coulant opgelost te krijgen?
Dat klinkt als een knullige inconsistentie tussen invoervalidatie in het wachtwoord wijzigen formulier en het inlogformulier / het formulier waar je oorspronkelijk ooit dat wachtwoord hebt ingesteld. Maar staat dus verder los van de rest van je verhaal, check :)Harold Finch schreef op dinsdag 17 februari 2026 @ 13:39:
[...]
Ik kon wél inloggen met mijn wachtwoord met een ongewenst teken, maar als ik datzelfde wachtwoord wilde wijzigen was het ineens ongeldig.
Dat is inderdaad vreemd als er onverwacht 2FA verzoeken binnenkomen op een account waarvan iemand zeker weet dat het een sterk en uniek wachtwoord heeft.Vervolgens uitgelogd en wachtwoordreset gedaan.
Het bruggetje naar plaintext zit als volgt:
De vraag werd in het door mij geciteerde bericht opgeworpen of de 2fa niet afkomstig kon zijn van een wachtwoordreset. Nee dus, want ik kon zonder 2fa mijn wachtwoord resetten.
Hieruit kan ik enkel concluderen dat als medetweakers inderdaad 2fa sms codes binnenkrijgen, het wachtwoord waarschijnlijk ook op straat ligt. Tenzij e-mail + wachtwoord ook worden gebruikt, maar ik las al dat dat niet (altijd) het geval is.
Tenzij er dus nog een andere pagina/app is waar 2FA wel gevraagd wordt voordat het wachtwoord wordt gecontroleerd.
[ Voor 3% gewijzigd door Orion84 op 17-02-2026 14:05 ]
The problem with common sense is that it's not all that common. | LinkedIn | Flickr
Je hebt helemaal gelijk. Lezen IS een vak. Ik had vanmorgen nog de tekst van de NOS gequote in mijn post. Misschien de posts dan ook beter lezenMaster FX schreef op dinsdag 17 februari 2026 @ 08:54:
[...]
Lezen is ook een vak (quote uit het artikel):
[...]
Ja Simpel is ook onderdeel van Odido, maar van Ben zijn de klantgegevens gelekt.
A life lived in fear is a life half lived
Ik kreeg het vanochtend ook. Naast een uniek wachtwoord heb ik ook overal een uniek mailadres bestaande uit uuid@subdomein.eigendomein.tld. Per subdomein heb ik max 5 mailadressen. Wachtwoord en mailadres inmiddels gewijzigd. Had het overigens alleen bij een oud slapend account. Andere accounts hebben allemaal 2fa per app.Orion84 schreef op dinsdag 17 februari 2026 @ 14:03:
[...]
Dat is inderdaad vreemd als er onverwacht 2FA verzoeken binnenkomen op een account waarvan iemand zeker weet dat het een sterk en uniek wachtwoord heeft.
Tenzij er dus nog een andere pagina/app is waar 2FA wel gevraagd wordt voordat het wachtwoord wordt gecontroleerd.
Verzenden ze wellicht wanneer je zelf belt naar de klantenservice om de 2fa ter extra verificatie? Dus voordat ze een actie uitvoeren ze een 2fa laten zenden door de medewerker die alleen de klant ontvangt. Dan komen ze met de buitgemaakte gegevens vrij ver, totdat ze de 2fa-code nodig zijn.
Hier ook niets. Volgens Odido gaat het om persoonsgegevens uit een klantcontactsysteem. Ik heb nog nooit "contact" met ze gehad, op het invullen van het bestelformuliertje destijds na natuurlijk, misschien is het dat.
Aan de andere kant, er wordt, soms heel stellig, over 6.2 miljoen accounts gesproken, dat moet het hele klantenbestand zijn. Ik zie Odido dat niet tegenspreken. Ik zie Odido sowieso niet communiceren, op het eerste persbericht na.
Het zou Odido sieren om de klanten die niet getroffen zijn dat ook te laten weten. Nu weten we niet of we geen mailtje hebben gekregen omdat onze gegevens niet gestolen zijn, of omdat Odido in de afhandeling van het incident net zo incompetent is als in het veilig houden van de gegevens.
Hetzelfde hier. Geen opvallende, andere spammails na het incident, geen sms’jes of vreemde inlogpogingen. Helemaal niets.locke960 schreef op dinsdag 17 februari 2026 @ 15:56:
[...]
Hier ook niets. Volgens Odido gaat het om persoonsgegevens uit een klantcontactsysteem. Ik heb nog nooit "contact" met ze gehad, op het invullen van het bestelformuliertje destijds na natuurlijk, misschien is het dat.
Aan de andere kant, er wordt, soms heel stellig, over 6.2 miljoen accounts gesproken, dat moet het hele klantenbestand zijn. Ik zie Odido dat niet tegenspreken. Ik zie Odido sowieso niet communiceren, op het eerste persbericht na.
Het zou Odido sieren om de klanten die niet getroffen zijn dat ook te laten weten. Nu weten we niet of we geen mailtje hebben gekregen omdat onze gegevens niet gestolen zijn, of omdat Odido in de afhandeling van het incident net zo incompetent is als in het veilig houden van de gegevens.
Ik heb ook nooit contact met ze gehad. Abonnement verlengen/afsluiten ging via de website.
Hier hetzelfde, nog nooit contact met ze gehad. Sinds december mijn internetabonnement daar lopen. Ik kreeg echter wel een bericht over het datalek. Omdat ik voor elk abonnement in het verleden telkens een ander mailadres had, de mail acht keer ontvangen. Wel steeds met een ander rijtje gegevens die wel of niet gelekt zijn.Wispe schreef op dinsdag 17 februari 2026 @ 16:03:
[...]
Ik heb ook nooit contact met ze gehad. Abonnement verlengen/afsluiten ging via de website.
Ik had het er met een collega over en wij kwamen tot dezelfde gedachte. Dat er misschien een link bij de gegevens zit om dieper in het klantaccount te komen, maar dat dat 2FA aan de klantzijde triggert.donkerlicht schreef op dinsdag 17 februari 2026 @ 15:14:
Verzenden ze wellicht wanneer je zelf belt naar de klantenservice om de 2fa ter extra verificatie? Dus voordat ze een actie uitvoeren ze een 2fa laten zenden door de medewerker die alleen de klant ontvangt. Dan komen ze met de buitgemaakte gegevens vrij ver, totdat ze de 2fa-code nodig zijn.
Het kan ook een gespoofte SMS zijn om het water te testen, want een doel kan ik er niet bij verzinnen.
EP
Dat weten ze (zover mij bekend) niet. De daders hadden toegang tot de gegevens van 6 miljoen klanten maar van hoeveel (en welke) klanten ze nu daadwerkelijk gegevens hebben bemachtigd is onbekend. Dat kunnen er duizenden zijn maar ook miljoenen.locke960 schreef op dinsdag 17 februari 2026 @ 15:56:
[...]
Het zou Odido sieren om de klanten die niet getroffen zijn dat ook te laten weten. Nu weten we niet of we geen mailtje hebben gekregen omdat onze gegevens niet gestolen zijn, of omdat Odido in de afhandeling van het incident net zo incompetent is als in het veilig houden van de gegevens.
Ik heb ook geen bericht van Odido ontvangen. “Toevallig” vanochtend wel een phishing mail (Kraken account reset) op m’n bij Odido bekende mailadres. Ik heb daar nog nooit echt spam of phishing mails gehad, dus sterk het vermoeden dat mijn gegevens toch onderdeel zijn van de datalek en dat ik ten onrechte dus geen bericht heb ontvangen.locke960 schreef op dinsdag 17 februari 2026 @ 15:56:
[...]
Het zou Odido sieren om de klanten die niet getroffen zijn dat ook te laten weten. Nu weten we niet of we geen mailtje hebben gekregen omdat onze gegevens niet gestolen zijn, of omdat Odido in de afhandeling van het incident net zo incompetent is als in het veilig houden van de gegevens.
Slechte zaak dat Odido niet al haar klanten bericht.
Allemaal aannames. Er is geen bericht geweest waar dan ook dat de gegevens actief misbruikt worden/zijn. Niet via normale kanalen en ook niet in de kanalen waar hackers zich ophouden. De dataset wordt nog nergens aangeboden.Pjotr Wipneus schreef op dinsdag 17 februari 2026 @ 18:48:
[...]
Ik heb ook geen bericht van Odido ontvangen. “Toevallig” vanochtend wel een phishing mail (Kraken account reset) op m’n bij Odido bekende mailadres. Ik heb daar nog nooit echt spam of phishing mails gehad, dus sterk het vermoeden dat mijn gegevens toch onderdeel zijn van de datalek en dat ik ten onrechte dus geen bericht heb ontvangen.
Slechte zaak dat Odido niet al haar klanten bericht.
Ook weet je niet of Odido wel/niet alle klanten bericht.
Mijn moeder heeft een mailtje gekregen waarin ze oud-klant wordt genoemd. Oud is ze zeker, maar ze heeft nog twee actieve abonnementen: vast en mobiel.Yucon schreef op dinsdag 17 februari 2026 @ 07:04:
[...]
Dit vind ik het vreemde. Ik ben ook klant maar ik heb geen mail gehad, ook niet in de spam folder. Wel een smsje. Ik lijk wel de enige.. zijn er nog meer hier die *geen* mail gekregen hebben?
Eerst dacht ik aan een mailtje vanwege haar pre-paid nummer van jaren geleden, maar ze heeft daarna geen mail ontvangen als actieve klant.
Net ook mijn wachtwoord aangepast maar op de pagina om te wijzigen mag je maximaal 50 tekens gebruiken. Bij T-Mobile was dat waarschijnlijker hoger aangezien ik 64 tekens had. Ik heb het ook maar via de vergeten optie gedaan.
Nou lekker dan, niet dat het veel uit maakt want de gegevens zijn toch hetzelfdeNot_Disclosed schreef op dinsdag 17 februari 2026 @ 08:25:
Volgens het NOS artikel zijn ook gegevens van Simpel gelekt.
https://nos.nl/artikel/26...-termijn-bewaren-gegevens
[...]
Jeetje wat slechtracao schreef op dinsdag 17 februari 2026 @ 23:57:
[Afbeelding]
[Afbeelding]
Zit helemaal goed met het begrip van beveiliging daar bij Odido jongens, maak je geen zorgen 👍
Wel apart dat nog geen twee weken geleden Odido bekend maakte:
Odido stelt beursgang uit
[ Voor 2% gewijzigd door mrooie op 18-02-2026 07:21 . Reden: link aangepast ]
Ik heb een mail van Odido ontvangen dat ik als oud klant getroffen ben.
Terwijl ik momenteel 5g bij ze afneem. Ik switch wel jaarlijks om nieuwe klantenaanbiedingen te krijgen. Dus dit bericht suggereert dat mijn oude gegevens zijn gelekt, die natuurlijk hetzelfde zijn als de huidige.
Zoals hierboven geschreven zou het Odido sieren niet-getroffen klanten ook in te lichten. In mijn geval zou dat niet uitmaken maar in deze situatie is de eerste fase maximale helderheid.
Terwijl ik momenteel 5g bij ze afneem. Ik switch wel jaarlijks om nieuwe klantenaanbiedingen te krijgen. Dus dit bericht suggereert dat mijn oude gegevens zijn gelekt, die natuurlijk hetzelfde zijn als de huidige.
Zoals hierboven geschreven zou het Odido sieren niet-getroffen klanten ook in te lichten. In mijn geval zou dat niet uitmaken maar in deze situatie is de eerste fase maximale helderheid.
Ik had hetzelfde, eind november opeens een Odido wachtwoord reset mail op een email adres dat ik alleen gebruik voor Odido. In mijn geval was dit adres wel te raden dus ik ging er vanuit dat dat het was, maar ik heb toen gelijk alles aangepast.PixelPionier schreef op donderdag 12 februari 2026 @ 15:59:
In November kreeg ik meerdere mailtjes met wachtwoord reset linkjes. Dat was vreemd want mijn email adres bij Odido is uniek. Dus als iemand dat invult, dan weet diegene mijn unieke Odido adres. Daarop heb ik contact opgenomen met responsible disclosure maar het niveau van antwoorden was vrij hopeloos. Na 6x heen en weer mailen heb ik het medio december opgegeven. Ze hebben mij geen uitleg kunnen geven hoe ik die mailjtes kan ontvangen als iemand mijn mail adres niet hoort te kennen....
Ik heb mijn abbo maar afgekocht. Vast internet gelukkig 5-6 jaar geleden al weggehaald toen ze nog steeds geen IPv6 ondersteunden. Ik zie dat dit nu nog steeds in de "het komt er heus snel aan" fase zit anno 2026.
Waarschijnlijk wisten ze toen intern al van het datalek. Totdat de impact daarvan duidelijk is, de AP boetes bekent, etc., kunnen ze niet de hoofdprijs vragen bij de verkoop van de aandelen, dus uitstel.mrooie schreef op woensdag 18 februari 2026 @ 07:10:
[...]
Wel apart dat nog geen twee weken geleden Odido bekend maakte:
Odido stelt beursgang uit
Vuistregel, bij een groot datalek raak je 10% van je klanten kwijt en over een periode van zo'n 2 jaar is het lastiger nieuwe klanten te werven. kortom, je bedrijfswaarde neemt gelijk af.
Even teruggekeken in mijn mailbox en inderdaad op 1 november 2025 heb ik ook een wachtwoord reset mail gekregen van ze, op het unieke e-mail adres dat ik bij ze heb. Ik heb er toen geen aandacht aan gegeven, dus ook niet aangepast. Na het bekend worden van het lek heb ik wel alles aangepast. Dus het oude e-mail adres is nu een honeypot, maar daar heb ik tot nu toe nog niets op binnen gekregen. Vermoedelijk komt de phishing aanval op een moment dat iedereen weer in slaap gesust is.user109731 schreef op woensdag 18 februari 2026 @ 07:23:
[...]
Ik had hetzelfde, eind november opeens een Odido wachtwoord reset mail op een email adres dat ik alleen gebruik voor Odido. In mijn geval was dit adres wel te raden dus ik ging er vanuit dat dat het was, maar ik heb toen gelijk alles aangepast.
Die heb ik op 8 november gekregen. Zou de hack al van zo lang geleden zijn geweest?Fido schreef op woensdag 18 februari 2026 @ 09:09:
[...]
Even teruggekeken in mijn mailbox en inderdaad op 1 november 2025 heb ik ook een wachtwoord reset mail gekregen van ze, op het unieke e-mail adres dat ik bij ze heb. Ik heb er toen geen aandacht aan gegeven, dus ook niet aangepast. Na het bekend worden van het lek heb ik wel alles aangepast. Dus het oude e-mail adres is nu een honeypot, maar daar heb ik tot nu toe nog niets op binnen gekregen. Vermoedelijk komt de phishing aanval op een moment dat iedereen weer in slaap gesust is.
Ik heb ooit twee accounts (vast, mobiel) met andere email adressen laten samenvoegen naar 1 account.
Ik zie nu toevallig wel dat ik op 24 november 2x een wachtwoord reset mail heb ontvangen. Tussen de kenmerken van de email nummers zit 28729 verschil. Tussen de mails zit anderhalf uur.
Als het nummer oplopend is met +1..
ben nu ook wel benieuwd of deze wachtwoord resets niet vanuit het datalek voortkomen. Lijkt me toch dat als je zo veel mail in bulk uit gaat sturen, er alarm bellen af moeten gaan? Gezien het email adres veelvuldig gelekt is let ik eigenlijk ook al niet eens meer op deze mailtjes. Alle sites hebben een uniek wachtwoord en waar mogelijk staat 2fa aan.
Ik kan mij in ieder geval niet herinneren dat ik rond die tijd wachtwoord resets heb uitgevoerd. In 1password voor het laatst in 2023 bijgewerkt. En dat is nog het actuele unieke wachtwoord.
Ik zie nu toevallig wel dat ik op 24 november 2x een wachtwoord reset mail heb ontvangen. Tussen de kenmerken van de email nummers zit 28729 verschil. Tussen de mails zit anderhalf uur.
Als het nummer oplopend is met +1..
ben nu ook wel benieuwd of deze wachtwoord resets niet vanuit het datalek voortkomen. Lijkt me toch dat als je zo veel mail in bulk uit gaat sturen, er alarm bellen af moeten gaan? Gezien het email adres veelvuldig gelekt is let ik eigenlijk ook al niet eens meer op deze mailtjes. Alle sites hebben een uniek wachtwoord en waar mogelijk staat 2fa aan.
Ik kan mij in ieder geval niet herinneren dat ik rond die tijd wachtwoord resets heb uitgevoerd. In 1password voor het laatst in 2023 bijgewerkt. En dat is nog het actuele unieke wachtwoord.
Heb je ook een bron voor je beweringen?ernstoud schreef op dinsdag 17 februari 2026 @ 19:01:
[...]
Allemaal aannames. Er is geen bericht geweest waar dan ook dat de gegevens actief misbruikt worden/zijn. Niet via normale kanalen en ook niet in de kanalen waar hackers zich ophouden. De dataset wordt nog nergens aangeboden.
Ook weet je niet of Odido wel/niet alle klanten bericht.
Ik kreeg van de week ook de mail van Odido dat mijn gegevens gelekt zouden zijn. Ben zelf nooit klant van Odido geweest, wel van Tele2, 14+ jaar terug. Dus wat gaat hier mis vraag ik me af?
Hierom;wally1987 schreef op woensdag 18 februari 2026 @ 10:33:
Ik kreeg van de week ook de mail van Odido dat mijn gegevens gelekt zouden zijn. Ben zelf nooit klant van Odido geweest, wel van Tele2, 14+ jaar terug. Dus wat gaat hier mis vraag ik me af?
nieuws: 'Odido bewaarde gestolen gegevens veel langer dan beloofd, onderzoekt...
Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC
https://community.odido.n...tid=383129&postid=1915594Arjantje72 schreef op woensdag 18 februari 2026 @ 10:09:
[...]
Heb je ook een bron voor je beweringen?
Dat zegt niks.
"voor zover wij weten" en welke deskundigen bedoelen ze?
Zogenaamde deskundigen houden dit in de gaten
Alsof deze lui op bijvoorbeeld Telegram zitten om het aanbod te bekijken
https://www.cloudsek.com/...s-for-cybersecurity-teams
Dit was bijvoorbeeld 30 november 2025 op Telegram handel. Kan allemaal onschuldig zijn maar ik betwijfel of zogenaamde experts dit in de gaten houden. Medewerkers zijn altijd wel om te kopen voor een paar duizend euro of meer in crypto. Darkweb Telegram!
:no_upscale():strip_icc():strip_exif()/f/image/1Ehw5ItA8NQrq63OB5HVHU3v.jpg?f=user_large)
[ Voor 45% gewijzigd door Draconian op 18-02-2026 11:52 ]
Ik snap dat Odido dat zegt en wie weet klopt dit allemaal helemaal. Maar ik krijg bij dat forum altijd het idee dat het een soort fanclub is of zo. Niet de plek waar je kritisch dingen bespreekt zonder de helft over je heen te krijgen.
EP
Al op het darkweb gekeken?
AMD 5800X3D, ASUS ROG Strix B550-F, 32GB Corsair DDR4, MSI RTX 5070 Ti 16G SHADOW 3X OC
Ik lees hier dat diverse mensen al in November 2025 mails hebben ontvangen van Odido met vergeten wachtwoord, stel opnieuw in. Ook ik kan melden dat zowel mijn vriendin als ik deze hebben ontvangen.
Die van mij op 24 November 2025 1 poging
Vriendin op 16 November 2025 2 pogingen, achter elkaar
Beide niet zelf gedaan en in die tijd gewoon genegeerd.
Die van mij op 24 November 2025 1 poging
Vriendin op 16 November 2025 2 pogingen, achter elkaar
Beide niet zelf gedaan en in die tijd gewoon genegeerd.
[ Voor 5% gewijzigd door Niekb1982 op 18-02-2026 12:01 ]
Met in de email een foute link, neem ik aan.Niekb1982 schreef op woensdag 18 februari 2026 @ 11:57:
Ik lees hier dat diverse mensen al in November 2025 mails hebben ontvangen van Odido met vergeten wachtwoord, stel opnieuw in. Ook ik kan melden dat zowel mijn vriendin als ik deze hebben ontvangen.
Die van mij op 24 November 2025 1 poging
Vriendin op 16 November 2025 2 pogingen, achter elkaar
Beide niet zelf gedaan en in die tijd gewoon genegeerd.
Anders kan het geen kwaad.
Een slimme vos is nooit te oud om een nieuwe streek te leren
Let op:
Het in bezit hebben, downloaden, bekijken en verspreiden van de data is strafbaar. Het (deels) plaatsen van de data is hier dan ook niet toegestaan. Niet de inhoud, niet de headers, niet een fractie. Het is een ontzettend grijs gebied waar wij als Tweakers ver van weg willen blijven. Zie ook nieuws: Nieuwsblog: journalistieke afwegingen als je schrijft over cybercriminelen en review: Nee, je mag de gestolen Odido-gegevens niet downloaden, ook niet voor....
Het delen van links naar tools die de data kunnen bekijken en/of controleren of je tussen de data zit is niet toegestaan. Links delen naar de data is ook niet toegestaan. Niet hier, niet via de DM, doe het gewoon niet.
We modereren hier streng op en aangezien het ondoendelijk is om posts te blijven aanpassen, gooien we alle posts met enige verbondenheid met het bovenstaande dan ook zonder bericht in de prullenbak.
Het in bezit hebben, downloaden, bekijken en verspreiden van de data is strafbaar. Het (deels) plaatsen van de data is hier dan ook niet toegestaan. Niet de inhoud, niet de headers, niet een fractie. Het is een ontzettend grijs gebied waar wij als Tweakers ver van weg willen blijven. Zie ook nieuws: Nieuwsblog: journalistieke afwegingen als je schrijft over cybercriminelen en review: Nee, je mag de gestolen Odido-gegevens niet downloaden, ook niet voor....
Het delen van links naar tools die de data kunnen bekijken en/of controleren of je tussen de data zit is niet toegestaan. Links delen naar de data is ook niet toegestaan. Niet hier, niet via de DM, doe het gewoon niet.
We modereren hier streng op en aangezien het ondoendelijk is om posts te blijven aanpassen, gooien we alle posts met enige verbondenheid met het bovenstaande dan ook zonder bericht in de prullenbak.
/f/image/Y66Bb2JhlvLm8xBFTAM1hUBr.png?f=fotoalbum_large)
/f/image/GB5i90h1j8asqoHspkwfPvhk.png?f=fotoalbum_large)
:strip_exif()/f/image/kV7s0veN0HCuZFwv27uVC2Wu.png?f=user_large)
:strip_exif()/f/image/eV5sYynnw3y0OZYXRryRypGW.png?f=user_large)