Odido waarschuwt voor datalek (cyberaanval/hack)

Pagina: 1 ... 32 33 Laatste
Acties:

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 14:40
Ramon schreef op maandag 16 maart 2026 @ 07:02:
[...]

Ik ook. Op een adres wat niet bij Odido bekend is, dus ik ben bang (voor jullie) dat dat niet op Odido te pinnen valt.
Eh, ja, er wordt ook spam gestuurd naar adressen die al eerder ergens anders gelekt zijn...
Verder moet ik zeggen dat jullie wel lijken op een stel pubers die voor het eerst e-mail gebruiken. "Ongewenste mail? Wat is dat?"
Mja, op zich heb je wel gelijk, de spam die ik nu ontvang is een beetje hinderlijk maar niet anders dan andere spam. Dat komt denk ik omdat nu simpelweg je mailadres in een algemene database komt waar spammers wat standaard spam naar toe sturen ('je hebt een AH/BOL/HEMA bon gewonnen, klik hier...'). Dat is niet heel spannend.

Het wordt interessant wanneer spammers hier wat slimmer gebruik van gaan maken, gericht Odido-klanten benaderen met "beste meneer/mevrouw blabla, we zijn een migratieproject van Odido-telefoonnummers gestart, klik hier om te voorkomen dat je nummer 06xxxxxxxx afgesloten wordt". Specifiek persoonlijk benaderen, enigzins geloofwaardig - genoeg klanten die daar in trappen.
Retorische vraag: zou het misschien kunnen dat er meerdere manieren zijn om spam te sturen naar niet-gelekte e-mailadressen?
Ik snap je retorische vraag niet. Suggereer je nu dat de mensen die hier klagen over spamtoename dat dat NIET door het Odido-datalek komt? Op zich zou het natuurlijk kunnen dat ze gewoon wat mailadressen gokken.
Maar... kort na het Odido-datalek krijg ik spam op een mailadres zoals 'odido AT <mijndomein>', maar niet op bijvoorbeeld 'vodafone AT <mijndomein>', of kpn@, of telfort@. Dus nee, die spam die ik de laatste week krijg lijkt mij overduidelijk door het Odido datalek.

  • ruay001
  • Registratie: Mei 2015
  • Laatst online: 14:38
donkerlicht schreef op zondag 15 maart 2026 @ 09:48:
[...]

Ik kreeg afgelopen week kok een soortgelijke reactie van Odido op mijn inzageverzoek. Na een maand ook nog geen reactie op de vraag wanneer volgens Odido mijn oude verlopen Tele2-account liep, omdat ze zelf stelden dat ik tot twee jaar terug klant was. Volgens mijn eigen administratie was de laatste betaling zes jaar geleden. Het dossier bij de rechtbijstand wordt steeds dikker.

Gisteren een eerste spambericht ontvangen. En ja, het komt door de datalek. Uuid plus unieke subdomein voor maximaal vijf mailadressen met een eigen roulerende domein, gok je niet zomaar. Helaas tot op heden ook nog steeds geen mail van Odido en Ben gehad dat daadwerkelijk gegevens zijn gelekt. Alleen mogelijk. Via HIBP had ik die bevestiging twee weken geleden al...

Ben heeft overigens wel netjes gereageerd op mijn inzageverzoek. Binnen drie weken ontving ik alles.
Wat verwacht je te bereiken uiteindelijk?

  • mrmrmr
  • Registratie: April 2007
  • Niet online
Lord_Dain schreef op maandag 16 maart 2026 @ 10:41:
Werk zelf bij een redelijk groot bedrijf met duizenden medewerkers en zelfs een hoog percentage mensen met relatief hoog opleidingsnivo klikken gerust op de nodige linkjes in mailtjes tijdens phishing testen.
Dat is de verkeerde metriek. Het gaat bij phishing niet om klikken op een link, het gaat om het invullen van vertrouwelijke gegevens. Dat is de feitelijke phishing.

De kans dat er een automatische RCE zero day wordt gebruikt voor een doorsnee persoon is bijzonder klein bij een goed onderhouden omgeving. Het gebeurt wel eens in relatief zeer lage aantallen bij doelgerichte aanvallen, maar dan is het doel van hoge waarde voor de aanvaller. Die loopt het risico dat een waardevolle exploit publiek wordt en niet meer werkt nadat er een patch verschijnt.

Het gevaar bij klikken van links was wel anders in de tijd dat ActiveX en Java aanwezig was begin deze eeuw.

  • Lord_Dain
  • Registratie: Februari 2004
  • Laatst online: 10:55
mrmrmr schreef op maandag 16 maart 2026 @ 11:12:
[...]


Dat is de verkeerde metriek. Het gaat bij phishing niet om klikken op een link, het gaat om het invullen van vertrouwelijke gegevens. Dat is de feitelijke phishing.
Dat klopt natuurlijk. Ik wil echter niet te veel kwijt over specifics, voor je het weet liggen onze tweaker accounts ook een keer op straat en dan kan op basis van user posts hier ook gekoppeld worden aan bv. je werkgever en daarom houd ik het wat summier. Maar idd; het ging niet alleen om klikken om linkjes....

  • donkerlicht
  • Registratie: Juli 2025
  • Laatst online: 19-03 09:36
ruay001 schreef op maandag 16 maart 2026 @ 11:10:
[...]


Wat verwacht je te bereiken uiteindelijk?
Dat Odido gewoon gegevens verstrekt die het van mij heeft, zoals het hoort. Vooral als ze na een verzoek tot verwijderen van ruim vijf jaar geleden dit toch niet blijken te hebben gedaan. Terwijl ze dit verzoek destijds wel bevestigd hadden én ze nu doodleuk zeggen dat ik binnen twee jaar nog klant was op dat account, wat dus absoluut niet klopt, volgens mijn gegevens. Ik wil dus weten hoe zij aan die maximaal twee jaar geleden komen. Ik vind ik het dan niet helemaal netjes dat ze vragen om een nieuw inzageverzoek, terwijl ik dat dus al heb ingediend.

En verder hoop ik dat ze een veeg uit de pan krijgen omdat de communicatie ondermaats is. Het bestuur was eerder al op de hoogte gesteld, maar blijkbaar vond men het belangrijker om de beursgang af te blazen in plaats van geraakte klanten te informeren. Ook is de laatste stand van zaken volgens Odido en Ben dat mijn gegevens mogelijk zijn gelekt, maar door andere bronnen is twee weken geleden al bevestigd dat mijn gegevens daadwerkelijk zijn gelekt.

  • rens-br
  • Registratie: December 2009
  • Nu online

rens-br

Admin IN & Moderator Mobile
Ik heb wat offtopic berichten verwijderd.

  • Erebos
  • Registratie: December 2025
  • Laatst online: 25-03 16:49
Afbeeldingslocatie: https://tweakers.net/i/_JsR4ZEuVR83wVmkjJ4KfjzBE-4=/x800/filters:strip_icc():strip_exif()/f/image/ft6XXReT8oYeVfqZcpx22y9Z.jpg?f=fotoalbum_large De ironie ontging mij niet helemaal toen ik deze tegenkwam in de kast.

  • Gutteguttegut
  • Registratie: Juli 2001
  • Laatst online: 19-03 11:05

Gutteguttegut

CEO of TFD

ernstoud schreef op maandag 2 maart 2026 @ 12:44:
Op een bij Odido onbekend e-mail adres ontving ik zojuist met als afzender “infodido@kabelfoon.nl” een phishing e-mail die erg lijkt op de e-mail die Odido op 12 februari verzond.

Alleen is er sprake van een “compensatieaanvraagformulier” op “https://aanvraagformulierodiddo.im” en daarop komt dan de vraag om inlog gegevens. Flauwekul invoeren geeft:

[Afbeelding]

Same old story. Gebruik maken bij phishing van een recente gebeurtenis.

Kabelfoon Delta abuse is geïnformeerd.
Nu krijgen ook willekeurige mensen die geen Odido relatie hebben een mail vanuit infodido@xs4all.nl :O

The birds turned into The Flying Dutchmen!


  • king006
  • Registratie: April 2018
  • Laatst online: 25-03 13:24
Gutteguttegut schreef op dinsdag 17 maart 2026 @ 12:15:
[...]

Nu krijgen ook willekeurige mensen die geen Odido relatie hebben een mail vanuit infodido@xs4all.nl :O
En weer een link in de mail?

  • buglife
  • Registratie: Maart 2026
  • Nu online
Volgens mij heeft Odido geen zin meer om überhaupt ergens op te reageren. Ik had ze gevraagd naar mijn einddatum van het klant zijn (ze gaven zelf aan dat dit binnen twee jaar was, maar ik betwijfel dit zeer). Nu krijg ik een mail terug om te kijken op hun veiligheidspagina, maar daar staat alleen algemene informatie.

Nou ja, ik heb weer teruggemaild dat ik specifiekere informatie wil. Anders moet ik wellicht ook de rechtsbijstand inschakelen. Het lijkt wel of ze alles onder het tapijt willen schuiven.
Afbeeldingslocatie: https://tweakers.net/i/Odb6RgXEsJnHvl2bhjr8wOlvxbs=/800x/filters:strip_exif()/f/image/VlbZw9Y9DHIm4lcg8RC3wL9G.png?f=fotoalbum_large

  • MikeyMan
  • Registratie: Februari 2003
  • Laatst online: 14:32

MikeyMan

Vidi, Vici, Veni

@buglife einddatum contract staat toch gewoon in je online omgeving?

  • buglife
  • Registratie: Maart 2026
  • Nu online
@MikeyMan nee, er staat niets in mijn omgeving, is helemaal leeg. Staat helemaal geen contract, adresgegevens of facturen in. Volgens mijn eigen administratie is ruim vijf jaar geleden de laatste betaling geweest.
Afbeeldingslocatie: https://tweakers.net/i/UsE4bD_2wLFhhruUx-K5j2fiuKo=/x800/filters:strip_exif()/f/image/Q2hxkP5j42YnN19t5MEnrLiC.png?f=fotoalbum_large

[ Voor 43% gewijzigd door buglife op 17-03-2026 15:03 ]


  • Kalentum
  • Registratie: Juni 2004
  • Nu online
buglife schreef op dinsdag 17 maart 2026 @ 13:38:
Volgens mij heeft Odido geen zin meer om überhaupt ergens op te reageren. Ik had ze gevraagd naar mijn einddatum van het klant zijn (ze gaven zelf aan dat dit binnen twee jaar was, maar ik betwijfel dit zeer). Nu krijg ik een mail terug om te kijken op hun veiligheidspagina, maar daar staat alleen algemene informatie.

Nou ja, ik heb weer teruggemaild dat ik specifiekere informatie wil. Anders moet ik wellicht ook de rechtsbijstand inschakelen. Het lijkt wel of ze alles onder het tapijt willen schuiven.
[Afbeelding]
Wat ga je dan rechtsbijstand vragen?

  • mrmrmr
  • Registratie: April 2007
  • Niet online
buglife schreef op dinsdag 17 maart 2026 @ 13:38:
Anders moet ik wellicht ook de rechtsbijstand inschakelen. Het lijkt wel of ze alles onder het tapijt willen schuiven.
Eens, dat is ook de indruk die ik krijg, met deze handelswijze. Liegen en mensen van het kastje naar de muur verwijzen is niet ok.

Als je rechtsbijstand aanspreekt via een verzekering moet het schadebedrag boven een verzekerd minimumbedrag liggen. Dat bemoeilijkt recht halen aanzienlijk. Je mag ook zelf een rechtszaak starten zonder juridische bijstand. Je mag jezelf vertegenwoordigen of je kan hier een oproep doen voor iemand die dat gratis (pro deo) wil doen.

Misschien komt er nog een massaclaimzaak. Niet door een groepje betaalde juristen maar door een stichting of vereniging zonder winstoogmerk.

  • buglife
  • Registratie: Maart 2026
  • Nu online
Kalentum schreef op dinsdag 17 maart 2026 @ 14:46:
[...]


Wat ga je dan rechtsbijstand vragen?
Ze zijn strijdig in wat ze zelf op hun veiligheidspagina hebben geschreven. Daar staat:
Odido hanteert in het systeem een termijn van 2 jaar nadat alle wederzijdse verplichtingen zijn afgehandeld. Had je na je overstap nog openstaande rekeningen, servicevragen die nog niet afgehandeld waren, dan is de 2 jaar gestart op het moment dat rekeningen betaald zijn en vragen afgehandeld waren.
De laatste voor mij te traceren rekening is van begin 2021. Is ook direct voldaan. Verder had ik geen vragen openstaan in de afgelopen twee jaar. Na het datalek heb ik een verzoek tot ingave persoonsgegevens gedaan, maar dit is geweigerd én ze willen mij niet mededelen waarom zij tot die twee jaar conclusie komen. Wat kan ik verder nog doen als Odido weigert de gegevens te verstrekken waar ik recht op denk te hebben?

  • buglife
  • Registratie: Maart 2026
  • Nu online
mrmrmr schreef op dinsdag 17 maart 2026 @ 14:55:
[...]


Eens, dat is ook de indruk die ik krijg, met deze handelswijze. Liegen en mensen van het kastje naar de muur verwijzen is niet ok.

Als je rechtbijstand aanspreekt via een verzekering moet het schadebedrag boven een verzekerd minimumbedrag liggen. Dat bemoeilijkt recht halen aanzienlijk. Je mag ook zelf een rechtszaak starten zonder juridische bijstand. Je mag jezelf vertegenwoordigen of je kan hier een oproep doen voor iemand die dat gratis (pro deo) wil doen.

Misschien komt er nog een massaclaimzaak. Niet door een groepje betaalde juristen maar door een stichting of vereniging zonder winstoogmerk.
Ik wacht nog even af en na volgende week start ik het traject bij de rechtsbijstand. In het verleden wel goed geholpen. Anders inderdaad zelf maar wat zien te regelen.

Het gaat mij ook niet om geld. Wie wat stelt, moet ook bewijs aanleveren voor die stelling. Dan zie ik daarna wel wat er eventueel verder nog mogelijk is.

  • Harry720A
  • Registratie: December 2023
  • Niet online
mrmrmr schreef op dinsdag 17 maart 2026 @ 14:55:
[...]Als je rechtsbijstand aanspreekt via een verzekering moet het schadebedrag boven een verzekerd minimumbedrag liggen.
Met soms een Eigen Risico. Goeie reis.

  • Malfoi
  • Registratie: September 2009
  • Laatst online: 24-03 11:51
Interessant, ik zie vandaag een mailtje van Odido (van 10 maart) in mijn spamfolder, dat ook mijn gegevens zijn gepakt.

Dit is wel laat, lijkt me..?

Edit, had even de hele e-mail moeten lezen:
Waarom krijg ik deze mail nu pas?
Op dit moment loopt het onderzoek naar het cyberincident nog. We werken daarbij intensief samen met erkende externe cybersecurity experts. Naarmate dit onderzoek vordert, krijgen we een steeds duidelijker beeld van de mogelijke consequenties. Pas wanneer de uitkomsten door experts zijn vastgesteld, kunnen we betrokken partijen, waaronder ook jullie, volledig en zorgvuldig informeren. We betreuren het dat we je hier niet eerder van op de hoogte hebben kunnen stellen.
De grap is dat ik sinds 2015 niet meer in Nederland woon en sinds 2016 geen Nederlandse provider meer heb (gehad). Ik herinner me niet eens meer of mijn laatse Nederlandse provider überhaupt Odido (of destijds T-Mobile) was. Wel ben ik ooit klant bij T-Mobile geweest.

Ook krijg ik sinds 10 maart ineens veel spam, o.a. van het CJIB. Vijf verschillende mailtjes met ander uiterlijk maar met dezelfde boodschap: openstaande boete betalen.
donkerlicht schreef op zondag 15 maart 2026 @ 12:41:
[...]

Die had ik inderdaad ook ontvangen in de spambox. Nu doe ik niets met crypto, dus moest even opzoeken wat een Ledger überhaupt is. Het was mijn eerste spammail sinds jaren. Doe ik eindelijk weer mee...
Dito hier, naast het CJIB.

Top dit!

[ Voor 44% gewijzigd door Malfoi op 17-03-2026 16:41 ]

www.flickr.com/malvlex


  • Aggressor
  • Registratie: Maart 2013
  • Laatst online: 13:19
Mijn eerste mails zijn ook al binnen. (Spam)

DHL, FedEx en ledger

Bye bye schoon email adres

[ Voor 18% gewijzigd door Aggressor op 18-03-2026 00:02 ]


  • Soldaatje
  • Registratie: Juni 2005
  • Niet online
@buglife Dit formulier heb ik gevonden voor alleen mobiel klanten: https://assets.odido.nl/x...rsoonsgegevens-mobiel.pdf

Dat invullen en mailen of misschien beter per aangetekende post opsturen.

Voor vast internet is er deze link, de originele doet het niet meer: https://web.archive.org/w...er_internet-tv_inzage.pdf

En deze is voor zakelijke klanten: https://assets.odido.nl/x...oonsgegevens-zakelijk.pdf

  • buglife
  • Registratie: Maart 2026
  • Nu online
Soldaatje schreef op woensdag 18 maart 2026 @ 00:26:
@buglife Dit formulier heb ik gevonden voor alleen mobiel klanten: https://assets.odido.nl/x...rsoonsgegevens-mobiel.pdf

Dat invullen en mailen of misschien beter per aangetekende post opsturen.

Voor vast internet is er deze link, de originele doet het niet meer: https://web.archive.org/w...er_internet-tv_inzage.pdf

En deze is voor zakelijke klanten: https://assets.odido.nl/x...oonsgegevens-zakelijk.pdf
Het inzageformulier heb ik inderdaad ingevuld en opgestuurd. Heeft een aangetekende brief meerwaarde boven een mail vanuit Odido met de reactie op een ingediend verzoek? Het lijkt mij dat ze door de mail aan mij te versturen ook laten weten mijn verzoek ontvangen en verwerkt te hebben.

  • flaskk
  • Registratie: April 2008
  • Laatst online: 14:00
Ik heb ook een mail verstuurd met de vraag welk document type is gebruikt. En dan krijg je een maand later in drievoud mails terug met de verwijzing dat ik een formulier moet gebruiken. En een mail dat ik ze aansprakelijk had gesteld. Maar volgens mij heb ik alleen gevraagd hoe ze dit op een nette manier gingen oplossen.

Tis dat klik en klaar zo goedkoop is, anders...

  • XelaRetak
  • Registratie: Juni 2022
  • Laatst online: 11:25
Hier lopen de phishingpogingen inmiddels flink op, CJIB, Ledger, Bunq Bank.

Gelukkig vist Outlook ze er tot noch toe netjes uit naar de Junk folder.

  • spartacusNLD
  • Registratie: Februari 2011
  • Laatst online: 14:39

spartacusNLD

This is Sparta!!

XelaRetak schreef op woensdag 18 maart 2026 @ 10:14:
Hier lopen de phishingpogingen inmiddels flink op, CJIB, Ledger, Bunq Bank.

Gelukkig vist Outlook ze er tot noch toe netjes uit naar de Junk folder.
CJIB inmiddels ook heel vaak gehad op mijn vrouw haar account (outlook.com account). De rest nog niet gelukkig. Op mijn eigen account (gehost door Soverin, aanrader!) nog niks gehad.. wellicht filteren zij beter?

Even in de junkmail gekeken bij Soverin.. ja, daar hangen al deze mails nu ook. Die zijn gewoon automatisch gefilterd. Mooi 8)

[ Voor 14% gewijzigd door spartacusNLD op 18-03-2026 10:46 ]

Ryzen 7 7800X3D - Gigabyte B850 AORUS ELITE - Sapphire Nitro+ Radeon RX 9070 XT - Fractal Design Meshify 3 - Arctic Liquid Freezer III Pro 280 - Kingston Fury Beast 32GB - WD_Black 2TB


  • Harry720A
  • Registratie: December 2023
  • Niet online
XelaRetak schreef op woensdag 18 maart 2026 @ 10:14:
Hier lopen de phishingpogingen inmiddels flink op, CJIB, Ledger, Bunq Bank.
Gelukkig vist Outlook ze er tot noch toe netjes uit naar de Junk folder.
-knip-. Dit voegt bijzonder weinig toe. Mocht je het niet eens zijn met de inhoud van het topic. Neem dan gerust even contact op of maak een report aan.

[ Voor 27% gewijzigd door rens-br op 18-03-2026 18:32 ]


  • Soldaatje
  • Registratie: Juni 2005
  • Niet online
buglife schreef op woensdag 18 maart 2026 @ 07:29:
[...]

Het inzageformulier heb ik inderdaad ingevuld en opgestuurd. Heeft een aangetekende brief meerwaarde boven een mail vanuit Odido met de reactie op een ingediend verzoek? Het lijkt mij dat ze door de mail aan mij te versturen ook laten weten mijn verzoek ontvangen en verwerkt te hebben.
Ok, als je verzoek is afgewezen dan moeten ze wel aangeven waarom volgens AVG, hebben ze dat gezegd?

  • hardware-lover
  • Registratie: Augustus 2005
  • Niet online

hardware-lover

verder kijken dan ......

Aggressor schreef op woensdag 18 maart 2026 @ 00:00:
Mijn eerste mails zijn ook al binnen. (Spam)

DHL, FedEx en ledger

Bye bye schoon email adres
Ik moet nu extra waakzaam zijn, want er is een pakket via FedEx onderweg naar mij :')

Testing, one, two ...


  • mrmrmr
  • Registratie: April 2007
  • Niet online
Harry720A schreef op woensdag 18 maart 2026 @ 10:53:
Je maakt wat mee. Helemaal als ze in je spamfolder belanden. :O
Bij Microsoft, Gmail en andere maildiensten vinden het heel normaal om mails van grote verzenders in de spammap te dumpen. Betekent niet dat het spam is, de zogenaamde false positive rate is erg hoog. Dus je moet het alsnog nakijken.

perfectescanner.bat

Batchfile:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
@echo off
echo perfectescanner
echo gebruik:
echo perfectescanner.bat bestand
pause
if exist %1 goto detected
goto end
:detected
echo.
echo scanning...
@timeout /t 02 >nul
echo [31mBestand %1 gedetecteerd![0m
echo.
:end


Detecteert alles! Mist niks!

  • buglife
  • Registratie: Maart 2026
  • Nu online
Soldaatje schreef op woensdag 18 maart 2026 @ 11:21:
[...]

Ok, als je verzoek is afgewezen dan moeten ze wel aangeven waarom volgens AVG, hebben ze dat gezegd?
Nog niet, maar heb ze wat tijd geveven om dat alsnog te doen.

  • buglife
  • Registratie: Maart 2026
  • Nu online
Neemt bij anderen de overlast ook toe op het telefoonnummer dat gelekt is? Voorheen nooit ergens last van gehad, maar gisteren en vandaag heb ik al meerdere inkomende oproepen gehad van voor mij onbekende telefoonnummers. Gisteren na enkele van dat soort oproepen ingeschakeld dat alleen bekende telefoonnummers doorkomen. Nu krijg ik enkel nog een sms wanneer iemand mij heeft gebeld, maar geen voicemail heeft ingesproken.

Op mijn gelekte mailadres valt het nog heel erg mee. Tot nu toe twee spam-/phishingmails mogen ontvangen op het mailadres dat bekend was bij Odido.

  • IJsbeer
  • Registratie: Juni 2001
  • Niet online
buglife schreef op woensdag 18 maart 2026 @ 15:52:
Neemt bij anderen de overlast ook toe op het telefoonnummer dat gelekt is? Voorheen nooit ergens last van gehad, maar gisteren en vandaag heb ik al meerdere inkomende oproepen gehad van voor mij onbekende telefoonnummers. Gisteren na enkele van dat soort oproepen ingeschakeld dat alleen bekende telefoonnummers doorkomen. Nu krijg ik enkel nog een sms wanneer iemand mij heeft gebeld, maar geen voicemail heeft ingesproken.

Op mijn gelekte mailadres valt het nog heel erg mee. Tot nu toe twee spam-/phishingmails mogen ontvangen op het mailadres dat bekend was bij Odido.
Ik ben vlak na het lek een paar keer gebeld door onbekend nummer. Vandaag door een 06 nummer waarbij een bandje van 'mijn bank' dat er geldopname was geblokkeerd... Dus hier eigenlijk nog niet heel veel overlast

  • Incognitum
  • Registratie: November 2016
  • Laatst online: 13:31
buglife schreef op woensdag 18 maart 2026 @ 15:52:
Neemt bij anderen de overlast ook toe op het telefoonnummer dat gelekt is? Voorheen nooit ergens last van gehad, maar gisteren en vandaag heb ik al meerdere inkomende oproepen gehad van voor mij onbekende telefoonnummers. Gisteren na enkele van dat soort oproepen ingeschakeld dat alleen bekende telefoonnummers doorkomen. Nu krijg ik enkel nog een sms wanneer iemand mij heeft gebeld, maar geen voicemail heeft ingesproken.

Op mijn gelekte mailadres valt het nog heel erg mee. Tot nu toe twee spam-/phishingmails mogen ontvangen op het mailadres dat bekend was bij Odido.
E-Mailadressen en spam vallen gelukkig nog mee.

Echter telefonisch elke dag telefoontjes van 020 nummers. En nu toevallig ook op het zakelijk nummer het onderstaande.

Afbeeldingslocatie: https://tweakers.net/i/xmjwtmGfcvRCOpaef7t_YMLGC7w=/800x/filters:strip_icc():strip_exif()/f/image/oADlNLmy6ieKXyw6kTE4z8N8.jpg?f=fotoalbum_large

  • Dutchzilla
  • Registratie: Juni 2006
  • Laatst online: 13:13
We weten inmiddels toch wel wat S-RM is: geen partij die je beveiliging inhoudelijk komt fixen of tot op de bodem uitzoekt wat er misging.

Dit is een crisis- en reputatieclub. Damage control. Verhalen strak trekken. Communicatie regisseren. En dat zie je nu precies gebeuren. Radiostilte, vage updates en vooral zo min mogelijk inhoud delen. Alles wordt gefilterd en afgestemd op “hoe komen we hier zo netjes mogelijk uit”, niet op transparantie richting klanten.

Odido verschuilt zich hierachter om vooral geen echte antwoorden te hoeven geven. Geen technische details, geen duidelijke oorzaak, geen volledige openheid.

Gewoon het bekende riedeltje: beperken, draaien, en hopen dat het overwaait.

Ze huren dus geen experts of doeners in, maar praters. Ik betwijfel of wij ooit antwoorden gaan krijgen. Dat hangt echt af hoe onze autoriteiten hiermee omgaan, houden zij de touwtjes strak, of laten ze het uiteindelijk gewoon voor wat het is. Ik zie het somber in.

You act like you've never seen a German U-boat in the jungle before


  • SebasFM
  • Registratie: Maart 2004
  • Laatst online: 25-03 13:20

SebasFM

BOFH

Incognitum schreef op woensdag 18 maart 2026 @ 17:56:
[...]
En nu toevallig ook op het zakelijk nummer het onderstaande.

[Afbeelding]
Hoe willen ze Whatsapp dan exploiten zonder een SIM-swap illegaal uit te voeren? Ik heb gelukkig wel 2FA op mijn Whatsapp aan staan (zelfgekozen wachtwoord), zou dat nog even dubbel checken als ik jou was.

  • gertvdijk
  • Registratie: November 2003
  • Laatst online: 10:23
Dutchzilla schreef op woensdag 18 maart 2026 @ 19:14:
We weten inmiddels toch wel wat S-RM is: geen partij die je beveiliging inhoudelijk komt fixen of tot op de bodem uitzoekt wat er misging.
Uit welke informatie blijkt dat het S-RM is die dat allemaal dicteert of regisseert? Wie weet was de scope van hun opdracht veel beperkter en doet Odido deze communicatie naar buiten allemaal zelf.

Hoe dan ook, zelfs al doet S-RM dit zoals jij beschrijftspeculeert, dan nog is het gewoon de verantwoordelijkheid van Odido zelf hoe zij ermee omgaan, vind ik.

[ Voor 3% gewijzigd door gertvdijk op 19-03-2026 00:13 ]

Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog


  • Incognitum
  • Registratie: November 2016
  • Laatst online: 13:31
SebasFM schreef op woensdag 18 maart 2026 @ 23:38:
[...]


Hoe willen ze Whatsapp dan exploiten zonder een SIM-swap illegaal uit te voeren? Ik heb gelukkig wel 2FA op mijn Whatsapp aan staan (zelfgekozen wachtwoord), zou dat nog even dubbel checken als ik jou was.
2FA staat aan op het zakelijke nummer dmv een pincode. Vraag me alleen af of de rest van de paar honderd medewerkers dit ook hebben 🫣.

  • Momotaro
  • Registratie: December 2017
  • Laatst online: 19-03 10:46
king006 schreef op dinsdag 17 maart 2026 @ 12:58:
[...]

En weer een link in de mail?
Ik heb ook een mail ontvangen van infodido@xs4all.nl als niet-klant. En er zit echt een belachelijke link naar us-east-1.amazonaws.com in de mail. Ik heb er uiteraard niet op geklikt, maar het zal ongetwijfeld weer verwijzen naar een invulformuliertje dat om al je privégegevens vraagt.

[ Voor 4% gewijzigd door Momotaro op 19-03-2026 10:46 ]


  • P-Rock
  • Registratie: November 2013
  • Laatst online: 13:50
Odido heeft na een verzoek tot inzage mijn contractinformatie opgestuurd en gelukkig hebben ze niet mijn recente paspoortgegevens, maar nog mijn oude ID-kaart, die al 8 jaar is verlopen.

  • Vld1989
  • Registratie: Oktober 2022
  • Laatst online: 12:13
buglife schreef op woensdag 18 maart 2026 @ 15:52:
Neemt bij anderen de overlast ook toe op het telefoonnummer dat gelekt is? Voorheen nooit ergens last van gehad, maar gisteren en vandaag heb ik al meerdere inkomende oproepen gehad van voor mij onbekende telefoonnummers. Gisteren na enkele van dat soort oproepen ingeschakeld dat alleen bekende telefoonnummers doorkomen. Nu krijg ik enkel nog een sms wanneer iemand mij heeft gebeld, maar geen voicemail heeft ingesproken.

Op mijn gelekte mailadres valt het nog heel erg mee. Tot nu toe twee spam-/phishingmails mogen ontvangen op het mailadres dat bekend was bij Odido.
Geen telefoontjes en eigenlijk ook geen spammailtjes. Wel heb ik een paar dagen geleden een SMS ontvangen met een 2FA-code voor TikTok. Paar vrienden van me hebben die ook gekregen. We hebben alleen allemaal absoluut geen TikTok, dus vraag me af wat hier de scam achter is :D

  • mrmrmr
  • Registratie: April 2007
  • Niet online
Vld1989 schreef op donderdag 19 maart 2026 @ 13:05:
Geen telefoontjes en eigenlijk ook geen spammailtjes. Wel heb ik een paar dagen geleden een SMS ontvangen met een 2FA-code voor TikTok. Paar vrienden van me hebben die ook gekregen. We hebben alleen allemaal absoluut geen TikTok, dus vraag me af wat hier de scam achter is :D
De telefoonnummergegevens van jou en de vrienden zijn waarschijnlijk gebruikt om account aan te maken op Tiktok. Dat is op zich al misbruik natuurlijk.

In het verleden gebruikte Afrikaanse mensen wel eens willekeurige emailadressen om een account aan te maken bij Facebook. Dat deden ze waarschijnlijk omdat ze voor internet alleen een smartphone gebruiken, ze hadden geen email, geen andere computer en geen dure huisaansluiting op internet. Dat lijkt hier niet aan de hand omdat je 2FA sms ontvangt.

  • buglife
  • Registratie: Maart 2026
  • Nu online
Soldaatje schreef op woensdag 18 maart 2026 @ 11:21:
[...]

Ok, als je verzoek is afgewezen dan moeten ze wel aangeven waarom volgens AVG, hebben ze dat gezegd?
Vandaag wel een reactie gekregen, maar niet correct. Het was een internetabonnement en heb dat formulier ook gebruikt. Komen ze met het volgende:
Volgens onze gegevens ben je niet de contractant van het opgegeven telefoonnummer. Om deze reden wijzen wij je verzoek tot inzage van persoonsgegevens af. De contractant van het telefoonnummer kan het verzoek zelf bij ons indienen.
Morgen maar weer eens even bellen waarom ze nu vallen over dat ik geen contractant van het telefoonnummer zou zijn, terwijl op het ingediende verzoekformulier internet + tv staat. Er staat ook alleen een telefoonnummer bij het telefoonnummer waarop ze mij kunnen contacteren. Gaat niet over het telefoonnummer waarop het inzageverzoek op van toepassing was.

  • Harry720A
  • Registratie: December 2023
  • Niet online
-knip-. Is het nu klaar? Neem vooral even contact op via de DM als je het er niet mee eens bent.

[ Voor 157% gewijzigd door rens-br op 21-03-2026 23:11 ]


  • Superman
  • Registratie: December 2022
  • Nu online
Ik heb een waarschuwing van Centraal Justitieel Incassobureau gekregen, als ik binnen 24 uur niet betaal gaan ze het verdubbelen :)

[ Voor 15% gewijzigd door rens-br op 21-03-2026 23:11 ]


  • WP_Pj
  • Registratie: Juni 2012
  • Laatst online: 13:53
Superman schreef op vrijdag 20 maart 2026 @ 17:56:
[...]

Ik heb een waarschuwing van Centraal Justitieel Incassobureau gekregen, als ik binnen 24 uur niet betaal gaan ze het verdubbelen :)
Oei, ik heb de verdubbeling al binnen, maar als ik binnen 12 uur betaal dan storten ze die verhoging gewoon weer terug.

  • mrmrmr
  • Registratie: April 2007
  • Niet online
Harry720A schreef op vrijdag 20 maart 2026 @ 16:36:
Help, vandaag geen enkele spammail ontvangen.
Zou er storing zijn bij de hackers?
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

  • Superman
  • Registratie: December 2022
  • Nu online
WP_Pj schreef op vrijdag 20 maart 2026 @ 18:45:
[...]


Oei, ik heb de verdubbeling al binnen, maar als ik binnen 12 uur betaal dan storten ze die verhoging gewoon weer terug.
Dit bevestigt voor mij dat we in zelfde batch van Odido zitten.

  • aReaRe
  • Registratie: Juli 2001
  • Niet online

aReaRe

Welkom Patrick (11-02-2022) <3

Superman schreef op vrijdag 20 maart 2026 @ 17:56:
[...]

Ik heb een waarschuwing van Centraal Justitieel Incassobureau gekregen, als ik binnen 24 uur niet betaal gaan ze het verdubbelen :)
Idem hier en wat een amateur niveau. CJIB post ontvang je per antieke post 7(8)7 :+ (wettelijk zo geregeld vziw).

Op telefoon kan ik niet goed achterhalen wat het email adres is, morgen maar eens bekijken in de webmail en daarna weggooien

Renault Mégane Estate 1.3 TCe EDC (IV) 140pk Bose (oktober 2019) met aan de trekhaak een Caravelair Antares Titanium 390 (mei 2021)


  • areyouben
  • Registratie: Oktober 2007
  • Laatst online: 13:07
aReaRe schreef op vrijdag 20 maart 2026 @ 22:21:
[...]

Idem hier en wat een amateur niveau. CJIB post ontvang je per antieke post 7(8)7 :+ (wettelijk zo geregeld vziw).

Op telefoon kan ik niet goed achterhalen wat het email adres is, morgen maar eens bekijken in de webmail en daarna weggooien
Idem en ik was ook zo teleurgesteld na al die data op straat, dat het begon met geachte heer/mevrouw [emailadres]. Doe een beetje moeite als je mijn €400 wil.

  • aReaRe
  • Registratie: Juli 2001
  • Niet online

aReaRe

Welkom Patrick (11-02-2022) <3

areyouben schreef op vrijdag 20 maart 2026 @ 22:27:
[...]


Idem en ik was ook zo teleurgesteld na al die data op straat, dat het begon met geachte heer/mevrouw [emailadres]. Doe een beetje moeite als je mijn €400 wil.
Ik ben een tijdje hoofd "financiële administratie" binnen een MKB organisatie en als privé persoon krijg ik ook wel eens een zo'n papieren belastingmaatregel van CJIB binnen, maar de niet zo geletterde persoon zal er misschien intrappen.

Op mijn telefoon klik ik niet op linkjes, kan soms niet goed zien wie de afzender is.

[ Voor 7% gewijzigd door aReaRe op 20-03-2026 22:38 ]

Renault Mégane Estate 1.3 TCe EDC (IV) 140pk Bose (oktober 2019) met aan de trekhaak een Caravelair Antares Titanium 390 (mei 2021)


  • Meg
  • Registratie: September 2016
  • Niet online

Meg

418: “I’m a Teapot”

Ik heb nooit bij Odido gezeten, krijg wel ineens ook een email van ze... hoe dan?

Vind het alleen wel vreemd dat de afzender infodido[AT]xs4all.nl is en het in de spam komt. Gaan ze bij Xs4all en Odido nou ook al random email adressen van mensen pakken die niets met Odido te maken hebben?

"If you lose your left arm your right arm will be left."
"The difference between stupidity and genius is that genius has its limits." - Albert Einstein
"I don't need oxygen, I only need O2."


  • gertvdijk
  • Registratie: November 2003
  • Laatst online: 10:23
Meg schreef op zaterdag 21 maart 2026 @ 10:11:
Ik heb nooit bij Odido gezeten, krijg wel ineens ook een email van ze... hoe dan?

Vind het alleen wel vreemd dat de afzender infodido[AT]xs4all.nl is en het in de spam komt. Gaan ze bij Xs4all en Odido nou ook al random email adressen van mensen pakken die niets met Odido te maken hebben?
Dat is geen mail van Odido. Geen legitieme in ieder geval.

Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog


  • mrmrmr
  • Registratie: April 2007
  • Niet online
@Meg

Je emailadres was al bekend bij spammende phishers, Ik krijg ze ook op een adres dat net als bij jou nooit met Odido/Tele2/T-Mobile/etc. te maken heeft gehad. De afzender wordt vervalst. We hebben vervalste Kabelfoon en Xs4all adressen voorbij zien komen.

De spammers nemen niet eens de moeite om de gelekte databases te gebruiken, ze pakken lijsten emailadressen die ze al hadden.

  • Meg
  • Registratie: September 2016
  • Niet online

Meg

418: “I’m a Teapot”

gertvdijk schreef op zaterdag 21 maart 2026 @ 10:55:
[...]

Dat is geen mail van Odido. Geen legitieme in ieder geval.
Kwam gelukkig in de spam, dus dat is fijn.
mrmrmr schreef op zaterdag 21 maart 2026 @ 10:57:
@Meg

Je emailadres was al bekend bij spammende phishers, Ik krijg ze ook op een adres dat net als bij jou nooit met Odido/Tele2/T-Mobile/etc. te maken heeft gehad. De afzender wordt vervalst. We hebben vervalste Kabelfoon en Xs4all adressen voorbij zien komen.

De spammers nemen niet eens de moeite om de gelekte databases te gebruiken, ze pakken lijsten emailadressen die ze al hadden.
Maar dit is een email adres wat ik nergens gebruik, gewoon een info@mijndomein.

"If you lose your left arm your right arm will be left."
"The difference between stupidity and genius is that genius has its limits." - Albert Einstein
"I don't need oxygen, I only need O2."


  • mrmrmr
  • Registratie: April 2007
  • Niet online
Meg schreef op zaterdag 21 maart 2026 @ 11:41:
Maar dit is een email adres wat ik nergens gebruik, gewoon een info@mijndomein.
Precies hetzelfde bij mij, ook een info@ adres. Ze gaan er van uit dat zo'n adres bestaat.

Er is al meer dan 25 jaar een handel in emailadreslijsten. In principe kunnen ze elk emailadres testen om te zien of het wordt aangenomen door de MX (Mail-eXchange) mailserver. Zo kun je toch spam krijgen op een adres dat nooit is gepubliceerd en zelfs nooit gebruikt is.

  • gertvdijk
  • Registratie: November 2003
  • Laatst online: 10:23
Meg schreef op zaterdag 21 maart 2026 @ 11:41:
Maar dit is een email adres wat ik nergens gebruik, gewoon een info@mijndomein.
info@ wordt op al mijn domeinen volgespamd ook al gebruik ik dat zelf niet. net zoals sales@, verkoop@, administratie@ ...

Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog


  • Meg
  • Registratie: September 2016
  • Niet online

Meg

418: “I’m a Teapot”

gertvdijk schreef op zaterdag 21 maart 2026 @ 11:52:
[...]

info@ wordt op al mijn domeinen volgespamd ook al gebruik ik dat zelf niet. net zoals sales@, verkoop@, administratie@ ...
Ik heb zelf nooit een info@ aangemaakt, dus hoe zit dat dan?

"If you lose your left arm your right arm will be left."
"The difference between stupidity and genius is that genius has its limits." - Albert Einstein
"I don't need oxygen, I only need O2."


  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
Meg schreef op zaterdag 21 maart 2026 @ 13:16:
[...]

Ik heb zelf nooit een info@ aangemaakt, dus hoe zit dat dan?
Heb je een catchall adres ?
Is het een alias ?

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 14:12
Meg schreef op zaterdag 21 maart 2026 @ 13:16:
[...]

Ik heb zelf nooit een info@ aangemaakt, dus hoe zit dat dan?
"Meestal" komen niet aangemaakte email adressen voor je eige domein de "catchall" box terecht. Daaronder ook: webmaster@ etc. Op zich wel handig want het betekent ook dat je ridicuul veel mail adressen kunt uitgeven (ik zit al op enkele honderden) zonder dat je er verder werk aan hebt. Handig als je met een firma aan de telefoon zit. Alleen als ik per email wilt terug reageren moet ik effe een alias als verzender aanmaken.

  • gertvdijk
  • Registratie: November 2003
  • Laatst online: 10:23
Meg schreef op zaterdag 21 maart 2026 @ 13:16:
[...]

Ik heb zelf nooit een info@ aangemaakt, dus hoe zit dat dan?
Je domein is publiek bekend (zo werkt DNS). Sturen naar info@ is gewoon een tactiek als schieten met hagel.

Als je geen e-mail op info@ wil ontvangen dan moet je dat niet instellen als een geldig adres (alias/mailbox/catch-all) en heb je geen last van dit soort mails.

Heeft allemaal verder niets met Odido te maken, maar algemeen gespam dus we kunnen het hier beter bij laten in dit topic denk ik (off topic).

Kia e-Niro 2021 64kWh DynamicPlusLine. 3x Victron MP-II op 15kWh US5000 3f thuisbatterij met 3x25A→3x40A PowerAssist, Victron EVCS, 3200Wp HoyMiles zp. my GitHub, my blog


  • Jerie
  • Registratie: April 2007
  • Niet online
SebasFM schreef op woensdag 18 maart 2026 @ 23:38:
[...]


Hoe willen ze Whatsapp dan exploiten zonder een SIM-swap illegaal uit te voeren? Ik heb gelukkig wel 2FA op mijn Whatsapp aan staan (zelfgekozen wachtwoord), zou dat nog even dubbel checken als ik jou was.
Er is een PoC om dit via Bluetooth uit te voeren dankzij kwetsbaarheid in veel Bluetooth headsets. Moet je wel fysiek in de buurt zijn.

Simswapping is niet zo ingewikkeld. Je hebt alleen maar een corrupte medewerker nodig bij een telco. No biggie. Ook als je meetelt dat SS7 bekend lek is, en hiervoor internationaal misbruikt kan worden.

Is ook een punt van kritiek op Signal (dat we 06 nummers hergebruiken, en dat ze dreigen EU te verlaten indien ChatControl erdoorheen komt, terwijl, tja... zie de VS).

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • Jerie
  • Registratie: April 2007
  • Niet online
mrmrmr schreef op zaterdag 21 maart 2026 @ 11:52:
[...]


Precies hetzelfde bij mij, ook een info@ adres. Ze gaan er van uit dat zo'n adres bestaat.

Er is al meer dan 25 jaar een handel in emailadreslijsten. In principe kunnen ze elk emailadres testen om te zien of het wordt aangenomen door de MX (Mail-eXchange) mailserver. Zo kun je toch spam krijgen op een adres dat nooit is gepubliceerd en zelfs nooit gebruikt is.
Username iteration kun je tegengaan met tarpitting.

Wat betreft info@ wacht maar tot ze postmaster@ proberen.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • flaskk
  • Registratie: April 2008
  • Laatst online: 14:00
Ik weet het dat sommige hier stom vinden dat spam geplaatst wordt, ik heb mijn nummer 22 jaar en nooi geen spam calls of dit soort ongein gehad....


Afbeeldingslocatie: https://tweakers.net/i/E4GTUQgJUEBOIt9Ob-YSxbSmXIo=/800x/filters:strip_icc():strip_exif()/f/image/RMokoCSygBkpL7chYljWSQz7.jpg?f=fotoalbum_large

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Jerie schreef op zondag 22 maart 2026 @ 04:44:
[...]


Er is een PoC om dit via Bluetooth uit te voeren dankzij kwetsbaarheid in veel Bluetooth headsets. Moet je wel fysiek in de buurt zijn.

Simswapping is niet zo ingewikkeld. Je hebt alleen maar een corrupte medewerker nodig bij een telco. No biggie. Ook als je meetelt dat SS7 bekend lek is, en hiervoor internationaal misbruikt kan worden.

Is ook een punt van kritiek op Signal (dat we 06 nummers hergebruiken, en dat ze dreigen EU te verlaten indien ChatControl erdoorheen komt, terwijl, tja... zie de VS).
Anno 2026 is ss7/sim swap echt niet meer “no biggie” in nederland.

Ja het is theoretisch mogelijk maar de providers in nl hebben veel functionele en technische maatregelen om dit te mitigeren. De tijd dat ss7 in nl echt link was is alweer een goede 10
-15 jaar geleden

CISSP! Drop your encryption keys!


  • MonkeyJohn
  • Registratie: Oktober 2014
  • Laatst online: 13:20
flaskk schreef op zondag 22 maart 2026 @ 07:10:
Ik weet het dat sommige hier stom vinden dat spam geplaatst wordt, ik heb mijn nummer 22 jaar en nooi geen spam calls of dit soort ongein gehad....


[Afbeelding]
Via Settings>Privacy zou je voor groepen moeten kunnen instellen dat alleen je contacten je kunnen toevoegen aan groep chats, dat zou dit soort ongein dat je zomaar aan een groep wordt toegevoegd grotendeels moeten voorkomen.

  • Jerie
  • Registratie: April 2007
  • Niet online
Wij nog nul extra telefoontjes ontvangen. Wel meer spammail.

Trainen spamfilter is met name false negatives eruit vissen omdat dat dat op deze mailbox voorheen tot low prio mail werd gedegradeerd, en zonder spam kan dat.

Dat je mailadres schoon blijft, is kwestie van tijd.
areyouben schreef op vrijdag 20 maart 2026 @ 22:27:
[...]


Idem en ik was ook zo teleurgesteld na al die data op straat, dat het begon met geachte heer/mevrouw [emailadres]. Doe een beetje moeite als je mijn €400 wil.
Dit is klassiek in de wereld van oplichting. (Hieronder e.e.a over oplichting 101.)

Het mechanisme is geraffineerder dan het lijkt. Het werkt als volgt:

1) Men wil hoge signal to noise ratio. Daarom maakt men overduidelijke fouten (verkeerde aanhef, overduidelijke fout in NAW gegevens [1], knoeperds van taalvouwten, enz). De mensen die dan reageren zijn dan ook hoogpotentiele marks, en dat scheelt oplichter tijd besteden aan false leads. (Daarom is reageen een vorm van tarpitting, helaas kost pre-LLM dit jou ook tijd.)

2) Reactie gaat ook zijn 'haha, nice try, daar trap ik niet in' of 'zo dom ben ik niet' (zie ook reclame met als slogan 'ik ben toch niet gek'). Dat marks zich verheven voelen als onschendbaar is van vitaal belang voor oplichters.

3) de mythe die oplichters levend willen houden: so zijn dombo's. De schaamte voor so is des te hoger. Schaamte helpt om so te silencen.

Het is dus drie vliegen in één klap vanwege de wisselwerking tussen deze mechanismen.

Ik ben, toen ik nog jong was (begin dit millennium) een keer naar een MLM conferentie geweest (soort van Herbal Life). Ik wist niet eens wat MLM was, behalve dat verre familie (een broer van een tante, koude kant) een succesvol eigen bedrijf had. Voorheen zat hij in een sekte, maar hij zat nu op het rechte pad, hardcore Christen. Mijn toenmalige vriendin was biochemicus, die had zo door dat het onzin was. Voor mij was het anders. Ik was welkom in een ons kent ons wereld van miljonairs, maar dat waren de mensen hoog in de keten. Het was een groot theaterstuk, pure geldklopperij, placebo-effect. Maar het frappante was dat ook mensen die je als intelligent mag beschouwen meededen aan deze zwendel. Toen ik n.a.v. informatie van mijn toenmalige vriendin een vraag aan de CEO stelde, kreeg ik een cold/death stare, en die hint heb ik met beide handen aangepakt door de, ehhh.. conferentie vroegtijdig te verlaten. Toen ik terug naar huis ging maakte ik de balans op. Ik heb voor die conferentie een pak moeten lenen (geen maatpak gekocht) en nieuwe, nette schoenen moeten kopen. Het eten was wel gratis.

Specifiek deze oplichter is interessant. Veelzijdige (= understatement) legacy building die hij pas na uitknijpen als het hem te heet werd met de noorderzon vertrok Wikipedia: Ferdinand Waldo Demara. Hij liep tegen de lamp omdat hij in openbaar bragde over zijn vaardigheden, en lichtte ook nog de journalist op die zijn biografie maakte.

Het is ook om deze reden dat mijn theorie is dat grifter Trump toen hij in Rusland zat naar de Russische hoeren is geweest in de jaren '80. Beetje zoals scenario door Rammstein's Till Lindemann Moskau.

En zo is de circel rond met boek The Confidence Game van de in Rusland geboren Amerikaan Maria Konnikova https://www.goodreads.com...87895-the-confidence-game ze had ook een podcast The Grift, ook een aflevering en hoofdstuk over Fred Demara, en schreef een boek over Sherlock Holmes en hoe ze kampioen poker is geworden.

[1] Mijn moeder ontvangt per telefoon (nog voor dit lek) met regelmaat de vraag 'woont u nog op adres XYZ?' Dat is niet zo; men wil haar nieuwe adres horen met low effort. Helaas het nadeel wanneer je eerder in een scam bent getrapt (nep slotenmaker in dit geval). Dan sta je op hun shitlist. Vandaar mijn advies: reageer niet op spammail. Lees de HTML niet. Klik niet op links. Ook niet unsubscribe. Het geeft ze namelijk het signaal dat je de troep leest en serieus neemt, dus een potentiële mark. Dat is ook beste wat je met bullshitters kunt doen: negeren, shadowbannen.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Jerie schreef op zondag 22 maart 2026 @ 12:08:
Wij nog nul extra telefoontjes ontvangen. Wel meer spammail.
Ik ben teleurgesteld >:)

Mijn odido@<mijndomein> adres is ook gelekt maar nog maar 1x een spammail op dat adres gekregen en dat was twee weken nadat de gegevens gepubliceerd werden. Nog geen telefoontjes of rare WA berichten.
Al snap ik dat ook. Miljoenen telefoontjes naar willekeurige mensen waarvan het nummer in een groot datalek voorkomt zal niet gratis zijn. Daar zal wel wat selectie op plaats vinden.

  • luchthaak
  • Registratie: Februari 2015
  • Niet online
Zojuist de eerste scam poging gehad op mn oude specifieke tmobile/telfort/odido mail adres.
Afzender: @davnci.studio
Onderwerp: CJIB: Actualisatie van het administratief dossier

Geachte heer/mevrouw <email adres>,

Na controle van uw administratief dossier hebben wij vastgesteld dat de betaling met betrekking tot een eerder geregistreerde overtreding nog niet in ons systeem is verwerkt.

Status van uw dossier

Oorspronkelijk bedrag
€125,00

Huidig bedrag
€250,00

Indien de betaling niet binnen 24 uur wordt geregeld, kan het openstaande bedrag automatisch worden verhoogd tot €500,00 volgens de administratieve procedure.

Dossier raadplegen

Na betaling via het beveiligde platform kan de toegepaste verhoging automatisch worden herzien binnen maximaal 12 uur.

Afhankelijk van de aard van de overtreding kan deze sanctie gevolgen hebben voor uw rijbevoegdheid volgens de geldende regelgeving.

Indien u aanvullende ondersteuning nodig heeft, staat onze administratieve dienst tot uw beschikking.

Met vriendelijke groet,

Centraal Justitieel Incassobureau (CJIB)
Heb je zelf ook een poging ontvangen mail odido? Stuur deze door:

phishing@odido.nl

  • FRANQ
  • Registratie: Juli 2017
  • Laatst online: 14:09
Wij hebben ook een eigen domeinnaam en daar valt het qua spam ook erg mee.

Maar mijn vrouw is wel gebeld door iemand die zich voordeed als medewerker van de rabobank.
Of dit met odido te maken heeft is lastig te beoordelen.
We hebben nooit de rabo rekening gebruikt bij odido.

Mijn moeder heeft wel al diverse spam mails gehad, maar die let inmiddels goed op.
Bij alles wat een betaallink heeft vraagt ze mij of mijn broer mee te kijken.

www.fjmbouw.nl - AMD Ryzen 7 9800X3D RTX5070Ti 96GB DDR5


  • IJsbeer
  • Registratie: Juni 2001
  • Niet online
luchthaak schreef op maandag 23 maart 2026 @ 08:54:
Zojuist de eerste scam poging gehad op mn oude specifieke tmobile/telfort/odido mail adres.


[...]


Heb je zelf ook een poging ontvangen mail odido? Stuur deze door:

phishing@odido.nl
Dat valt me nog mee, bij mij was de bon van 200 naar 400 euro gegaan... Gelijk maar betaald :+

  • nasdude
  • Registratie: September 2009
  • Laatst online: 10:01
-knip-. Gelieve volgende keer even een report aan te maken.

[ Voor 79% gewijzigd door rens-br op 23-03-2026 11:39 ]


  • DON PAPA
  • Registratie: April 2009
  • Laatst online: 14:35

DON PAPA

Tweaker-fan

Ja wat kan je verder hier nog melden, de laatste update vanuit Odido is inmiddels alweer 13 dagen geleden, dus daar valt ook niet veel over te berichten hier.

[ Voor 24% gewijzigd door rens-br op 23-03-2026 11:39 ]


  • racnor2
  • Registratie: April 2009
  • Laatst online: 13:58
Hoe lang mag Odido/BEN doen over een inzageverzoek persoonsgegevens? Op 13 februari heb ik een inzageverzoek ingediend bij BEN. Op 10 maart ontving ik onderstaande e-mail, maar inmiddels zijn we ruim een maand verder en heb ik nog steeds geen inhoudelijke reactie ontvangen. :-(
Hallo Racnor,

Bedankt voor je verzoek tot inzage van je persoonsgegevens. Ik wil je laten weten dat ik nog bezig ben met de behandeling van je verzoek.

Mijn excuses dat het iets langer duurt dan je misschien had verwacht. Omdat ik je verzoek zorgvuldig wil afhandelen, heb ik wat extra tijd nodig.

Ik doe mijn best om je zo snel mogelijk een reactie te geven. Alvast bedankt voor je geduld.

Op mijn website vind je het Privacy Statement, waarin je kunt lezen hoe ik met jouw persoonsgegevens omga en waarvoor ik deze gebruik.
Ik wens je een fijne dag toe!

degroetenvanben_3x.png

  • buglife
  • Registratie: Maart 2026
  • Nu online
racnor2 schreef op maandag 23 maart 2026 @ 09:59:
Hoe lang mag Odido/BEN doen over een inzageverzoek persoonsgegevens? Op 13 februari heb ik een inzageverzoek ingediend bij BEN. Op 10 maart ontving ik onderstaande e-mail, maar inmiddels zijn we ruim een maand verder en heb ik nog steeds geen inhoudelijke reactie ontvangen. :-(
Hallo Racnor,

Bedankt voor je verzoek tot inzage van je persoonsgegevens. Ik wil je laten weten dat ik nog bezig ben met de behandeling van je verzoek.

Mijn excuses dat het iets langer duurt dan je misschien had verwacht. Omdat ik je verzoek zorgvuldig wil afhandelen, heb ik wat extra tijd nodig.

Ik doe mijn best om je zo snel mogelijk een reactie te geven. Alvast bedankt voor je geduld.

Op mijn website vind je het Privacy Statement, waarin je kunt lezen hoe ik met jouw persoonsgegevens omga en waarvoor ik deze gebruik.
Ik wens je een fijne dag toe!

degroetenvanben_3x.png
Ik had 12 februari een verzoek ingediend en 10 maart kreeg ik de informatie terug van Ben. Misschien net voor de drukte aan, of klein dossier?

Maar dat terzijde. Binnen een maand moeten ze een reactie geven, dat hebben ze nu gedaan. Vervolgens mogen ze nog maximaal twee maanden de tijd nemen om het aan te leveren. 12 mei zou je dus iets moeten hebben ontvangen (bron).

10 maart is overigens nog geen maand geleden. Nog niet eens een halve maand.

[ Voor 6% gewijzigd door buglife op 23-03-2026 10:27 ]


  • Hemingr
  • Registratie: December 2019
  • Laatst online: 11:32
Nou, de spam-knip- zijn vol op het orgel aan het gaan hier. 5-6 telefoontjes per dag vanuit NL 06 nummers. Altijd een of andere scam indier aan de lijn.

Thanks odido. Nog een weekje.

[ Voor 6% gewijzigd door rens-br op 23-03-2026 11:48 . Reden: Schelden ]

Gecensureerd.


  • DjoeC
  • Registratie: November 2018
  • Laatst online: 14:12
Hemingr schreef op maandag 23 maart 2026 @ 10:53:
Nou, de spam-knip- zijn vol op het orgel aan het gaan hier. 5-6 telefoontjes per dag vanuit NL 06 nummers. Altijd een of andere scam indier aan de lijn.

Thanks odido. Nog een weekje.
Ik verwacht niet dat je door over te stappen minder last gaat krijgen. Sterker, een partij die nog niet gekraakt is zal dat in de toekomst waarschijnlijk wel overkomen terwijl Odido het (dit) lek inmiddels wel gedicht zal hebben.

[ Voor 1% gewijzigd door rens-br op 23-03-2026 11:48 ]


  • Hemingr
  • Registratie: December 2019
  • Laatst online: 11:32
DjoeC schreef op maandag 23 maart 2026 @ 10:55:
[...]

Ik verwacht niet dat je door over te stappen minder last gaat krijgen. Sterker, een partij die nog niet gekraakt is zal dat in de toekomst waarschijnlijk wel overkomen terwijl Odido het (dit) lek inmiddels wel gedicht zal hebben.
Geen minder last met overstappen, maar geen euro meer voor deze -knip-. "It's about sending a message." Net eens gerekend voor de grap, mijn totale betaling aan tmobile/odido over de jaren was ruim 10K euro.

[ Voor 4% gewijzigd door rens-br op 23-03-2026 11:47 . Reden: Schelden hoeft niet ]

Gecensureerd.


  • DjoeC
  • Registratie: November 2018
  • Laatst online: 14:12
Hemingr schreef op maandag 23 maart 2026 @ 10:57:
[...]


Geen minder last met overstappen, maar geen euro meer voor deze -knip-. "It's about sending a message." Net eens gerekend voor de grap, mijn totale betaling aan tmobile/odido over de jaren was ruim 10K euro.
Bij zo'n bedrag heb je vast een eigen account manager, heb je daar al contact mee gehad?

[ Voor 1% gewijzigd door rens-br op 23-03-2026 11:47 ]


  • Gekkenhuis
  • Registratie: November 2001
  • Niet online

Gekkenhuis

Whatever it takes

luchthaak schreef op maandag 23 maart 2026 @ 08:54:
Zojuist de eerste scam poging gehad op mn oude specifieke tmobile/telfort/odido mail adres.


[...]


Heb je zelf ook een poging ontvangen mail odido? Stuur deze door:

phishing@odido.nl
Ik heb al enkele keren exact dezelfde gehad. Voorheen nog problemen op dit account.

rMBP M3 16"  rMBP M1 13"  iPhone 14 Pro  AWU3  AirPods Pro


  • Harry720A
  • Registratie: December 2023
  • Niet online
nasdude schreef op maandag 23 maart 2026 @ 09:20:
Wat is dit een ongelofelijk kuttopic geworden met mensen die alleen maar kunnen zeuren welke spam ze nu weer ontvangen hebben op hun speciale mail adres. ik ben weg hier
-knip- Commentaar op de moderatie graag via de DM.

[ Voor 13% gewijzigd door rens-br op 23-03-2026 11:45 ]


  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 13:40

MasterL

Moderator Internet & Netwerken
Na intern overleg is besloten om strakker te zijn op de berichtgeving in dit topic. Omdat de berichtgeving de laatste tijd dun gezaaid is betekent het niet dat het de bedoeling is om elke spam mailtje/telefoontje inhoudelijk te gaan bespreken.

Waar dit topic voor bedoeld is:
* Nieuws/informatie betreft het lek te delen en te bespreken.
* Discussie over het lek in Salesforce, de manier waarop het tot stand is gekomen.
* De juridische kant, waar heb je recht op?
* Het effect van het lek op het bedrijf Odido.

Dit topic is niet bedoeld voor persoonlijke consequenties zoals:
* Ik heb een nieuw rijbewijs/paspoort/ID aangevraagd.
* Ik krijg spam.
* Ik ga overstappen.
* Ik word nu opeens gebeld en vroeger niet.
* Ik krijg post.
* Ik heb nachtmerries/hoge bloeddruk van de situatie, etc etc.

Om vervuiling te voorkomen worden berichten waar het topic niet voor bedoeld is verwijderd.

  • Hemingr
  • Registratie: December 2019
  • Laatst online: 11:32
DjoeC schreef op maandag 23 maart 2026 @ 11:02:
[...]

Bij zo'n bedrag heb je vast een eigen account manager, heb je daar al contact mee gehad?
Ik denk dat je voor 100 euro in de maand geen eigen account manager hebt ;).

Gecensureerd.


  • mrmrmr
  • Registratie: April 2007
  • Niet online
Ondervonden angst en stress is een factor bij het bepalen van een vergoeding. Dat is een uitspraak van het Hof van Justitie van de Europese Unie en geldt voor de gehele EU.

Phishing zorgt onvermijdelijk voor stress en angst bij getroffenen die daar mee te maken krijgen.
Op het forum van security.nl heeft iemand een deel van een telefoongesprek opgenomen met iemand die belt, zogenaamd van een bank, na het toesturen van phishing om het potentiële slachtoffer (hier iemand met securitykennis) te bewegen op een phishing link te klikken. Die contactgegevens zijn gelekt via Odido stelt de melder.

Nu er een grote verzameling persoonsgegevens, waaronder een telefoonnummer, en soms geboortedatum en identiteitsbewijsgegevens beschikbaar is voor phishers kunnen die met insider kennis slachtoffers benaderen en overhalen om bijvoorbeeld in te loggen via een link. Omdat dit hier gebeurt door vrijwel perfect en netjes Nederlands sprekende (vrouwelijke) phisher heeft dat meer overtuigingskracht waardoor meer mensen erin kunnen trappen.

Saillant is dat Bunq zelf emails gebruikt om te waarschuwen.

Krijg je zo'n telefoontje van een bank? Hang op. Bel bij twijfel zelf de bank op een nummer dat je zelf opzoekt, gebruik niet een nummer dat genoemd wordt in een bericht.

Zie de veiligbankierensite voor meer informatie over phishing.

  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
Jerie schreef op dinsdag 24 maart 2026 @ 00:06:
...
Inmiddels heb ik dat gesprek mogen beluisteren. Wat mij trouwens opviel in het telefoongesprek is naast het accent van deze mevrouw haar stem vaak omhoog gaat aan het einde van de zin. Vooralsnog kan ik daar geen chocola van maken; het viel me wel op.
...
Een hogere toon aan het eind van een zin is niet ongebruikelijk bij vragen. Is het dat ?

Waarom zijn "accent" en "mevrouw" cursief ?
Ik hoor niet echt een accent anders dan een accent zoals ergens in Nederland gesproken wordt.
Twijfel je er aan of het een vrouw van vlees en bloed is ? Termen als "meneer" & "mevrouw" zie ik afhankelijjk van de context soms als neerbuigend. Bedoel je dat ?

[ Voor 24% gewijzigd door W1ck1e op 24-03-2026 07:53 ]


  • rens-br
  • Registratie: December 2009
  • Nu online

rens-br

Admin IN & Moderator Mobile
We begrijpen dat er behoefte is om even kort te discussieren over de wel/niets in dit topic, maar hier is dat een beetje offtopic. Ik heb die discussie dan ook verhuisd naar: I&N Feedback-topic. Graag horen we daar waar de behoeftes liggen.

[ Voor 9% gewijzigd door rens-br op 24-03-2026 09:12 ]


  • POTMA
  • Registratie: Februari 2022
  • Laatst online: 12:46
Bij de ING en Rabobank kan je in de app checken of je door de bank gebeld wordt, zou dat ook iets voor Odido zijn?

  • buglife
  • Registratie: Maart 2026
  • Nu online
POTMA schreef op dinsdag 24 maart 2026 @ 13:59:
Bij de ING en Rabobank kan je in de app checken of je door de bank gebeld wordt, zou dat ook iets voor Odido zijn?
Liever niet enkel via een app. Doe het dan gewoon via de 'mijn'omgeving van Odido. Mogen overigens ook wel meer bedrijven doen.

  • ArcticWolf
  • Registratie: Mei 2006
  • Niet online
In principe moet je er tegenwoordig altijd van uitgaan dat geen bedrijf je rechtstreeks belt (of mailt) als er problemen zijn, je krijgt dan nagenoeg altijd fysieke post dat er iets aan de hand is (en zelfs dan is het aan te raden om dat te verifiëren om naar dat bedrijf te bellen), ze zullen enkel bellen voor promotie doeleinden maar banken etc... doen dat niet.

Emails betreffende incasso's, leuk... nagaan of dat bedrijf überhaupt bestaat en even nadenken of je daadwerkelijk een incasso bent vergeten, zo nee, lekker negeren en anders komen ze uiteindelijk letterlijk aan je deur... anders het bedrijf zelf bellen of de politie (dat ze je proberen op te lichten).

[ Voor 14% gewijzigd door ArcticWolf op 24-03-2026 18:31 ]

AMD 5800X3D, ASUS ROG Strix B550-F, 32GB Corsair DDR4, MSI RTX 5070 Ti 16G SHADOW 3X OC


  • Jerie
  • Registratie: April 2007
  • Niet online
W1ck1e schreef op dinsdag 24 maart 2026 @ 07:46:
[...]

Een hogere toon aan het eind van een zin is niet ongebruikelijk bij vragen. Is het dat ?

Waarom zijn "accent" en "mevrouw" cursief ?
Ik hoor niet echt een accent anders dan een accent zoals ergens in Nederland gesproken wordt.
Twijfel je er aan of het een vrouw van vlees en bloed is ? Termen als "meneer" & "mevrouw" zie ik afhankelijjk van de context soms als neerbuigend. Bedoel je dat ?
Het gaat mij om waarheidsvinding, good ol' policework.

Mijn ervaring bij oplichting in algemeen, en telefonische oplichting (nog nooit ontvangen op mijn nummer, maar wel mogen meeluisteren) is niet de combinatie van perfect ABN + vrouw. Het accent is ook mogelijk van belang voor lokalisatie, of eventueel bewijs dat deze mevrouw ook daadwerkelijk een oplichter is. De combinatie van deze factoren lijkt een outlier, dus noemenswaardig.

Het denigrerende bewaar ik functioneel voor narcisten zoals Trump, Musk, en Niknam. Waarbij de kans dat Niknam (in)direct meeleest (in dat andere topic) nog aanwezig is ook.

Volgens mij zegt het ook vooral iets over leeftijd. Want men lijkt zuch niet behoorlijk te gedragen overeenkomstig met de functie.

[ Voor 5% gewijzigd door Jerie op 24-03-2026 18:36 ]

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • techdudeski
  • Registratie: April 2009
  • Laatst online: 24-03 22:17
Heb gisteren dezelfde respons ontvangen na insturen van 2 formulieren voor inzage persooonsgegevens. @mkleinman Heb je nog een tip hoe te reageren richting Odido zodat ze dit verzoek wél gaan honoreren?
mkleinman schreef op zaterdag 14 maart 2026 @ 20:49:

Ik had een inzage verzoek ingediend. Krijg ik deze mail terug van Odido.. Of ik hetzelfde formulier, die ik al ingevuld had, nogmaals wil invullen.

[ Voor 1% gewijzigd door techdudeski op 24-03-2026 21:52 . Reden: Mentionen van tweaker ]


  • mkleinman
  • Registratie: Oktober 2001
  • Laatst online: 14:31

mkleinman

8kWp, WPB, ELGA 6

techdudeski schreef op dinsdag 24 maart 2026 @ 21:45:
Heb gisteren dezelfde respons ontvangen na insturen van 2 formulieren voor inzage persooonsgegevens. @mkleinman Heb je nog een tip hoe te reageren richting Odido zodat ze dit verzoek wél gaan honoreren?

[...]
Ik heb de mail doorgestuurd naar dezelfde mailbox met daarop mijn antwoord dat ik graag concreet antwoord wil en of ze hem nu in behandeling gaan nemen.

En daar heb ik intussen, eindelijk, antwoord op gekregen.

Duurzame nerd. Veel comfort en weinig verbruiken. Zuinig aan doen voor de toekomst.


  • Jerie
  • Registratie: April 2007
  • Niet online
mkleinman schreef op dinsdag 24 maart 2026 @ 22:03:
[...]

Ik heb de mail doorgestuurd naar dezelfde mailbox met daarop mijn antwoord dat ik graag concreet antwoord wil en of ze hem nu in behandeling gaan nemen.

En daar heb ik intussen, eindelijk, antwoord op gekregen.
En, gaan ze hem in behandeling nemen?

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • mkleinman
  • Registratie: Oktober 2001
  • Laatst online: 14:31

mkleinman

8kWp, WPB, ELGA 6

Jerie schreef op dinsdag 24 maart 2026 @ 22:22:
[...]


En, gaan ze hem in behandeling nemen?
Yes, dus het zal mij benieuwen.

Duurzame nerd. Veel comfort en weinig verbruiken. Zuinig aan doen voor de toekomst.


  • buglife
  • Registratie: Maart 2026
  • Nu online
mkleinman schreef op woensdag 25 maart 2026 @ 07:48:
[...]


Yes, dus het zal mij benieuwen.
Ik ben ook zeer benieuwd. Telkens kreeg ik niet terug wat ik vroeg, en werd er gezegd om wéér een inzageverzoek. Na het indienen van de klachten bij de data protection officer kreeg ik eerst een mail dat er gekeken wordt en vervolgens weer gewoon het gestandaardiseerde mail over dat ik een inzageverzoek kan indienen.

Inmiddels maar een klacht ingediend bij de Autoriteit Persoonsgegevens. Niet dat dat veel uithaalt, maar ben wel klaar met die oneindige loop dat zij niets of niet het gevraagde aanbieden.

  • buglife
  • Registratie: Maart 2026
  • Nu online
Eerste bericht dat ik lees naar aanleiding van nepmails door gebruik van het datalek bij Odido. Levert flink meer werk voor het CJIB. In een normale week hebben ze tientallen telefoontjes, nu 5200 over de phishingmail. Dan blijken er toch veel mensen in te trappen/te twijfelen over de geldigheid van een dergelijke mail.
Dat blijkt uit een bericht van een hacker die voor elk bedrijf een uniek e-mailadres gebruikt. Op dat e-mailadres ontving hij de phishingmail van het CJIB. "Daaruit blijkt dus dat het e-mailadres bij de Odido-dataset zat."
Bron

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 14:12
buglife schreef op woensdag 25 maart 2026 @ 11:40:
Eerste bericht dat ik lees naar aanleiding van nepmails door gebruik van het datalek bij Odido. Levert flink meer werk voor het CJIB. In een normale week hebben ze tientallen telefoontjes, nu 5200 over de phishingmail. Dan blijken er toch veel mensen in te trappen/te twijfelen over de geldigheid van een dergelijke mail.

[...]

Bron
En da's een goeie reden om achter de spammers aan te gaan en hun SMTP kanaal af te sluiten. Hoe meer last de overheid heeft, hoe sneller die actie zullen ondernemen.

  • Homeland
  • Registratie: Februari 2011
  • Niet online
buglife schreef op woensdag 25 maart 2026 @ 11:40:
Eerste bericht dat ik lees naar aanleiding van nepmails door gebruik van het datalek bij Odido. Levert flink meer werk voor het CJIB. In een normale week hebben ze tientallen telefoontjes, nu 5200 over de phishingmail. Dan blijken er toch veel mensen in te trappen/te twijfelen over de geldigheid van een dergelijke mail.

[...]

Bron
Reken er maar op dat dit soort emails toch wel erg effectief zijn, genoeg ouderen die schrikken en meteen zullen betalen/gegevens zullen delen.

  • mrmrmr
  • Registratie: April 2007
  • Niet online
Er zijn vele manieren om phishing aan te pakken. Het probleem is dat bij de meeste phishing gehackte sites worden gebruikt en dat in de eerste uren na de eerste emails de meeste slachtoffers worden gemaakt.
Dat komt vooral omdat antispam in bepaalde opzichten reactief is (bv via dns blocklists op verzender IP, uri domein).

De laatste tijd worden weer wat meer nieuw geregistreerde domeinen en cloud content sites gebruikt. De criminelen maken grif gebruik van beschermingsdiensten zoals Cloudflare, die verhullen de werkelijke server voor zowel de security researchers als abusedesks. Daardoor is het neerhalen van sites een stuk minder effectief.

Er zijn verschillende manieren om sites uit de lucht te halen, en het is niet algemeen bekend hoe men dat kan aanpakken. Het voert te ver om dat hier uit te leggen, maar je kunt wel begrijpen dat dat op diverse niveau's kan, op basis van host ip, domein, dns (hosters), domeinverkopers en registrar. Het is ook mogelijk upstream te contacteren als een hoster niet reageert. Ofschoon een aantal van deze abuse alerts geautomatiseerd kan, wordt dat vaak beperkt gedaan. In sommige landen reageert men vaak niet (bv. Rusland, China - om verschillende redenen). Enkele andere landen hebben een centrale abusedesk of andere afwijkende gewoonten en rechtssystemen.

Naast dat neerhalen vaak te laat gebeurt om het aantal slachtoffers te beperken, zijn er soms nog wel meer redenen om niet in te grijpen. In sommige gevallen zijn internationale opsporingspartijen bezig met een onderzoek. Die hebben dan bijvoorbeeld uiteindelijk een server overgenomen. Het is dan een beetje zuur voor de digitaal rechercheurs als er iemand besluit een domein uit de lucht te halen en daarmee de operatie verstoort voordat de daders konden worden gepakt.

Daarbij komt het frequent voor al een phishing domein al op blacklists staat, het neerhalen ervoor zal zorgen dat phishers een nieuw domein inzetten, dat ook weer tijd nodig heeft om op een blacklist te komen, waardoor het door spamfilters kan glippen.

Er zitten dus best wat haken en ogen aan het ondernemen van actie.

  • rens-br
  • Registratie: December 2009
  • Nu online

rens-br

Admin IN & Moderator Mobile
In overleg met jullie in het feedback topic en onze collega's van Privacy en beveiliging is besloten om dit topic te verplaatsen naar Privacy en beveiliging. Daarnaast merkte wij dat er behoefte was aan een los topic voor het plaatsen van spam / phishing berichten, daarvoor hebben we [Odido] [Verzameltopic] Phishing / Spam n.a.v. datalek in het leven geroepen. Beide topics hebben ook een alias in IH.

  • Draconian
  • Registratie: Februari 2022
  • Laatst online: 12:53
Update:
Odido had weer storing *knip, offtopic

[ Voor 53% gewijzigd door F_J_K op 26-03-2026 12:48 . Reden: Dit is niet een Groot Alles Over Odido-topic. ]


  • buglife
  • Registratie: Maart 2026
  • Nu online
De Autoriteit Persoonsgegevens gaat kijken naar de bewaartermijn van de gevevens bij Odido.
Honderden mensen hadden zich bij de toezichthouder gemeld met de klacht dat hun gegevens waren gestolen terwijl ze al lange tijd geen klant meer waren bij Odido.
https://nos.nl/artikel/26...antgegevens-odido-na-hack
Pagina: 1 ... 32 33 Laatste

Let op:
Het in bezit hebben, downloaden, bekijken en verspreiden van de data is strafbaar. Het (deels) plaatsen van de data is hier dan ook niet toegestaan. Niet de inhoud, niet de headers, niet een fractie. Het is een ontzettend grijs gebied waar wij als Tweakers ver van weg willen blijven. Zie ook nieuws: Nieuwsblog: journalistieke afwegingen als je schrijft over cybercriminelen en review: Nee, je mag de gestolen Odido-gegevens niet downloaden, ook niet voor....

Het delen van links naar tools die de data kunnen bekijken en/of controleren of je tussen de data zit is niet toegestaan. Links delen naar de data is ook niet toegestaan. Niet hier, niet via de DM, doe het gewoon niet.

We modereren hier streng op en aangezien het ondoendelijk is om posts te blijven aanpassen, gooien we alle posts met enige verbondenheid met het bovenstaande dan ook zonder bericht in de prullenbak.

Waar dit topic voor bedoeld is:
* Nieuws/informatie betreft het lek te delen en te bespreken.
* Discussie over het lek in Salesforce, de manier waarop het tot stand is gekomen.
* De juridische kant, waar heb je recht op?
* Het effect van het lek op het bedrijf Odido.

Berichten met betrekking tot spam / post / telefoontjes en de gevolgen daarvan kan besproken worden in [Odido] [Verzameltopic] Phishing / Spam n.a.v. datalek.