[Odido] [Verzameltopic] Phishing / Spam n.a.v. datalek

Pagina: 1 2 Laatste
Acties:

Onderwerpen


  • Cookiemonsterr
  • Registratie: September 2012
  • Laatst online: 02-08 15:03
Zijn er hier mensen die overwegen om hun mailadres waar de spam op binnenkomt te vervangen voor een nieuw email adres?

  • Frank
  • Registratie: Maart 2010
  • Niet online
Het is hier de laatste 48 uur ook flink raak met spam op mijn oude odido emailadres. Eigenlijk voor het eerst want Proton's spamfilter deed het tot nu toe voorbeeldig. De domein heb ik al een tijdje vervangen en in simplelogin gegooid maar het werd me toch wat teveel dus nu maar op inactief gezet.
Cookiemonsterr schreef op zaterdag 1 augustus 2026 @ 13:56:
Zijn er hier mensen die overwegen om hun mailadres waar de spam op binnenkomt te vervangen voor een nieuw email adres?
Ik heb de Odido hack aangegrepen om dit te doen. Heb nu meerdere domeinen met catch-all en een unieke alias voor elk account met een paar uitzonderingen waarvan ik regelmatig mail verstuur.

  • Gwaihir
  • Registratie: December 2002
  • Niet online
Louw Post schreef op vrijdag 31 juli 2026 @ 11:27:
Lijkt ook allemaal in korte periodes binnen te komen. Ik vraag me echt af wat het idee hierachter is. Als je iemand in een korte periode bestookt met phishing dan is de kans toch veel kleiner dat iemand hier in trapt?
Kennelijk zijn er momenten in de week die ofwel makkelijk zijn voor de verzenders, ofwel geacht worden de kans op beet te vergroten.

Daarbij valt het me op dat ik best vaak 2x dezelfde poging in mijn mailbox aantref (wellicht wel van verschillende afzenders). Dat maakt het spotten ervan inderdaad nog wel een stuk makkelijker.

(Heb 't onderhand wel gezien, heb me maar uitgeschreven: 550 Requested action not taken, mailbox unavailable.)

[ Voor 5% gewijzigd door Gwaihir op 01-08-2026 15:55 ]


  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
Cookiemonsterr schreef op zaterdag 1 augustus 2026 @ 13:56:
Zijn er hier mensen die overwegen om hun mailadres waar de spam op binnenkomt te vervangen voor een nieuw email adres?
Niet nodig, de email is al specifiek Odido (2x). tegenwoordig voeg ik zelfs een registratiedatum toe (odido20260801@mijndomein.ergens) dan kan ik de volgende keer weer (bijna) hetzelfde adres gebruiken ;)

  • LukeS
  • Registratie: Augustus 2010
  • Laatst online: 14:36
Ik maak ook gebruik van catchall en ontvang de laatste dagen ook erg veel spam op odido@mijndomein.

Ik ben eigenlijk wel beniewd wat jullie doen? Ik kan mijn mailadres bij Odido nu bijv. vervangen in odido2@mijndomein, maar wat doen jullie met het "geïnfecteerde" adres? Mailadres aanmaken en laten rejecten? Of een filter aanmaken in de mailclient? Of iets anders?

  • Frank
  • Registratie: Maart 2010
  • Niet online
LukeS schreef op zaterdag 1 augustus 2026 @ 18:10:
Ik maak ook gebruik van catchall en ontvang de laatste dagen ook erg veel spam op odido@mijndomein.

Ik ben eigenlijk wel beniewd wat jullie doen? Ik kan mijn mailadres bij Odido nu bijv. vervangen in odido2@mijndomein, maar wat doen jullie met het "geïnfecteerde" adres? Mailadres aanmaken en laten rejecten? Of een filter aanmaken in de mailclient? Of iets anders?
Ik gebruik sieve filters in Proton:
Sieve:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
require ["variables"];

set "domain" "mijndomein.tld";

if allof (
    address :is :domain [
        "Delivered-To",
        "Envelope-To",
        "Original-Recipient",
        "X-Delivered-To",
        "X-Envelope-To",
        "X-Envelope-Recipient",
        "X-Original-Envelope-To",
        "X-Original-To",
        "X-Rcpt-To"
    ] "${domain}",
    address :is :localpart [
        "Delivered-To",
        "Envelope-To",
        "Original-Recipient",
        "X-Delivered-To",
        "X-Envelope-To",
        "X-Envelope-Recipient",
        "X-Original-Envelope-To",
        "X-Original-To",
        "X-Rcpt-To"
    ] [
        "odido"
    ]
)
{
    discard;
    stop;
}

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
LukeS schreef op zaterdag 1 augustus 2026 @ 18:10:
Ik maak ook gebruik van catchall en ontvang de laatste dagen ook erg veel spam op odido@mijndomein.

Ik ben eigenlijk wel beniewd wat jullie doen? Ik kan mijn mailadres bij Odido nu bijv. vervangen in odido2@mijndomein, maar wat doen jullie met het "geïnfecteerde" adres? Mailadres aanmaken en laten rejecten? Of een filter aanmaken in de mailclient? Of iets anders?
Ik heb mailwasher pro draaien, daarin staat een filter "gelekte adressen" en een filter "forwarded" waar mail aan andere domeinen op binnenkomt. Op die domeinen hoort niets binnen te komen. Er staan nog meer classificatie filters in, is gewoon (versie 7) voor filtering een mooi proggie en het kan veel accounts aan.

Voordeel van die methode: ze krijgen een afwijkende kleur en een label. En natuurlijk ik kan ze snel bekijken en verwijderen.

Wat ook helpt: geen mijnoverheid etc. Officieele post en rekeningen warr ik iets mee moet komen op Papier, met uitzonderingen. Een mail "nu betalen" is dan vrijwel nooit relevant.

[ Voor 9% gewijzigd door DjoeC op 01-08-2026 18:46 ]


  • djmuggs
  • Registratie: Juni 2000
  • Niet online

djmuggs

I have great jeans

Cookiemonsterr schreef op zaterdag 1 augustus 2026 @ 13:56:
Zijn er hier mensen die overwegen om hun mailadres waar de spam op binnenkomt te vervangen voor een nieuw email adres?
In mijn geval gaat dit niet, want het komt binnen op een catch all mail account.

Of ik moet speciaal voor het Odido een mail account aanmaken die een bounce doet.

Dan moet ik ook bij Odido met een ander herleidbaar mail account verder gaan.


Odido is gewoon te laks met de afhandeling van de gelekte data, maar dat zullen ze nooit fixen.

Of ik moet per onterecht ontvangen mail die door de Odido lek binnen komt een factuur van 100 euro sturen ofzo aan Odido.

ICE ICE Baby


  • Jerie
  • Registratie: April 2007
  • Niet online
In Jerie in "Alternatieven voor Amerikaanse producten & diensten" heb ik een bericht geplaatst over hoe je filtering in kunt stellen, of je spam filter af kunt stellen. Volgens mij ook handig voor slachtoffers van dit datalek. Na het trainen van het spamfilter (zo'n 5 a 10 min tijd op desktop) heb ik er eigenlijk geen last meer van. Ook heb ik een DKIM verifier geïnstalleerd op Thunderbird (FairEmail heeft het al native). Het trainen was met name nodig op het adres dat eerder nog niet was gelekt.

Heeft trouwens ook een nadeel: nu zie ik niet meer welke campagnes er zoal lopen :P

[ Voor 15% gewijzigd door Jerie op 03-08-2026 18:06 ]

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
Jerie schreef op maandag 3 augustus 2026 @ 18:05:
[...]
Heeft trouwens ook een nadeel: nu zie ik niet meer welke campagnes er zoal lopen :P
Dat is nou juist de reden dat ik alle externe (provider) filtering heb uitstaan. Voor zover mogelijk..... Ik wil weten welke gek mij zooi stuurt en hoe ze het "deze keer" weer proberen ;)

  • Th3Eagle
  • Registratie: April 2002
  • Laatst online: 07:17
Wilde nazoeken of de phishing aanvallen de afgelopen dagen komen door de Odido hack. Zo te zien heb ik mijn antwoord.

Heel jammer ik heb 1 email adress "schoon" kunnen houden maar door de hack is dit einde verhaal.

Nog geen phishing gehad die lijken op Odido. Wel zogenaamde emails van mensen met bestanden of links.

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
Th3Eagle schreef op dinsdag 4 augustus 2026 @ 13:08:
Wilde nazoeken of de phishing aanvallen de afgelopen dagen komen door de Odido hack. Zo te zien heb ik mijn antwoord.

Heel jammer ik heb 1 email adress "schoon" kunnen houden maar door de hack is dit einde verhaal.

Nog geen phishing gehad die lijken op Odido. Wel zogenaamde emails van mensen met bestanden of links.
Veel aanvallen de afgelopen dagen zijn niet beperkt tot Odido adressen. Het lijkt meer een soort zomeroffensief om (bijna) "alle" gelekte adressen weer eens te gebruiken.

Deze van gisteren (aan Odido adres) is wel wat vervelend:
Date: Mon, 03 Aug 2026 11:28:00 +0000
Subject: Zorgpremie 2027: deel uw mening, ontvang gratis pakket
From: Zilveren Kruis Ledenpanel <icor2018@unsrat.ac.id>
To: tmobile@<mijndomein>
Met een Base64 stuk en wat HTML erin waar vast een link in staat...
Tekst (zonder opmaak etc):
Zilveren Kruis Ledenpanel

📣 De premies voor 2027 zijn zojuist bekendgemaakt
Uw zorgpremie verandert in 2027. Wij vragen wat u ervan vindt.

Nu de nieuwe premies bekend zijn, peilt Zilveren Kruis hoe leden hierover denken. Als dank voor uw 2 minuten — ongeacht uw antwoorden — ontvangt u een gratis gezondheidspakket thuisgestuurd.

<knip>

Geen kosten

Direct verzonden

Uw pakket bevat
✓ Bloeddrukmeter voor thuisgebruik
✓ EHBO-basisset
✓ Vitamine- & welzijnsgids op maat
✓ Persoonlijk gezondheidsrapport

Geef uw mening
Vrijblijvend · geen abonnement · geen verplichtingen

Peiling sluit zodra voldoende reacties zijn ontvangen

Dit is een onafhankelijke gezondheidsenquête. Deze actie is niet verbonden aan of goedgekeurd door Zilveren Kruis. Deelname is vrijwillig en garandeert geen ontvangst van een product. Aanvullende voorwaarden kunnen
van toepassing zijn.

Wilt u deze e-mails niet meer ontvangen? Schrijf u hier uit.

Unsubscribe

[ Voor 52% gewijzigd door DjoeC op 04-08-2026 13:40 ]

Pagina: 1 2 Laatste

Let op:
Wat hoort hier wel:
  • Spam berichten
  • Phishing berichten
  • Vreemde / gekke telefoontjes
  • Vreemde / gekke post
  • Gevolgen van de bovenstaande zaken.
Wat hoort hier niet:
  • Nieuws/informatie betreft het lek te delen en te bespreken.
  • Discussie over het lek in Salesforce, de manier waarop het tot stand is gekomen.
  • De juridische kant, waar heb je recht op?
  • Het effect van het lek op het bedrijf Odido.
  • Dat mag allemaal in het algemene topic: Odido waarschuwt voor datalek (cyberaanval/hack)