Ik gebruik een uniek alias voor Odido (of Ben in mijn geval) waarop nu 3 phishing mails zijn binnengekomen. Tweemaal Ledger (Immediate Action Required) en eenmaal de CJIB phishing mail over een openstaande bekeuring. Komt dus 100% door de hack. E-mails werden door de mail provider al wel geflagt als spam.
Afgelopen week is er inderdaad voor het eerst ook op het exclusief voor mijn BEN-account gebruikte mailadres spam binnengekomen. Een paniekerige oproep: "ACTIE VEREIST Herregistreer uw bedrijfsgegevens vóór 25-03-2026 Zonder herregistratie kan eHerkenning-toegang voor uw onderneming tijdelijk worden geblokkeerd.", uiteraard met een link "Start herregistratie in het portaal".laptopleon schreef op donderdag 26 maart 2026 @ 13:34:
[…] uniek mailadres gebruikt voor Odidio. Daarop is nu spam binnen gekomen […] Op mijn Ben-exclusieve mailadres heb ik nog geen spam binnen, maar dat zal ongetwijfeld nog wel komen 😏
En nog eentje met een Spaanse onderwerp-titel en CJIB Kennisgeving als naam, maar dan wel weer Nederlandse tekst, zogenaamd weer van het CJIB.
In alle gevallen valt verder op dat het afzender-emailadres en de domeinnaam in de url van de uitgaande link zeer ongebruikelijk zijn, terwijl die eerste toch eenvoudig te manipuleren is. Ook ontbreekt verder elk persoonlijk detail: Mijn naam staat er niet bij noch het BEN-klantnummer of iets dergelijks. De tekst is compleet generiek, op het mailadres na.
Hier ook een slachtoffer van de CJIB mail. Ik zit er sterk over na te denken om in de Odido winkel te gaan vragen of ze er niet iets aan kunnen doen.
[ Voor 51% gewijzigd door Erebos op 02-04-2026 20:46 ]
Het begint nu wel echt op te lopen met de fishing mails. Ik heb ook unieke emailadressen voor elk bedrijf, los voor mijn partner en mijzelf soms ook; op alle adressen nu fishing mails gehad van zeker 5 a 6 verschillende afzenders. De Odido email adressen, maar ook die van Ben en bijvoorbeeld Belsimpel (waar via soms is afgesloten). Komen op Have-I-Been-Pawned ook inderdaad allemaal naar voren als gelekt bij de Odido Hack. Uitermate teleurstellend......
Sinterklaas wil bier !
Op dit moment gaat er een MijnOverheid phishing mail rond, dit merk of hoor ik voornamelijk bij mijn mede-Odido gebruikers. Ik wil het maar even gezegd hebben.
StabilityMatrix Discord -> (persistent invite linkje)
(knip, na verplaatsen van reacties dubbel met Kapotlood in "[Odido] [Verzameltopic] Phishing / Spam n.a.v. datalek")
[ Voor 94% gewijzigd door F_J_K op 07-04-2026 22:23 ]
Hoewel ik het niemand aanraad het zo maar te doen, er zijn veel activistische anti-scammers op Youtube. Ze proberen scammers aan het lijntje te houden en soms terug te hacken.
Bijvoorbeeld deze:
https://www.youtube.com/@PleasantGreen/videos
https://www.youtube.com/@ScammerPayback/videos
https://www.youtube.com/@NanoBaiter/videos
Terughacken is illegaal in Nederland, opsporingsdiensten mogen dit soms wel.
Bijvoorbeeld deze:
https://www.youtube.com/@PleasantGreen/videos
https://www.youtube.com/@ScammerPayback/videos
https://www.youtube.com/@NanoBaiter/videos
Terughacken is illegaal in Nederland, opsporingsdiensten mogen dit soms wel.
Klopt @mrmrmr, ik heb die ook wel eens voorbij zien komen. Maar buiten de melding bij Fraudehelpdesk.nl en het blockeren van het nummer, heb ik alleen z'n profielfoto via een reverse search gevonden en bewaard… voor het geval Fraudehelpdesk er iets mee wil doen. Maar verder heb ik her-en-der een melding gemaakt over het voorval met wat niet-persoonlijke details gedeeld in de hoop dat mensen weer even alert zijn. Het telefoonnummer (een NL-06 nummer) en z'n foto heb ik lokaal even bewaard voor het geval dat het nodig is.
Zie net dat er ook een topic is om specifiek de spam/scam belletjes te melden n.a.v. de Odido hack, dus deel onderstaande hier ook even (hopelijk is dat goed zo):
————————
Ik heb heel wat jaren terug een T-Mobile / Odido account gehad, maar heb het vermoeden dat ook die gegevens nog in hun gehackte database stond. Kreeg namelijk voor het eerst in m'n leven een telefoontje van een man met Oost Europees of Indisch accent die niet alleen m'n telefoonnummer had, maar ook m'n volledige naam en emailadres. En die gegevens heb ik op geen enkele website staan die de afgelopen 10 jaar gehackt is geweest… behalve T-Mobile dus.
Maar goed: ik scheen 0,91 BTC (vandaag €56.000) te hebben staan op een inactief account wat ik tijdens de registratie in 2017 had gekregen. Nu heb ik de mazzel dat ik al m'n accountgegevens van websites bij houdt in een mooi bestandje lokaal op de computer hier, dus wist op zéker dat ik nooit een dergelijke registratie bonus had ontvangen, en dat ik op de genoemde website (Binance) nooit een account heb gehad.
Eerst snel afgekapt en opgehangen, maar hij was nogal hardnekkig én geduldig met alle uitleg… dus dan neem je even de tijd: heb 'm een uur aan de lijn gehouden en net gedaan alsof ik het allemaal nauwelijks begreep. Tot het punt dat het stotteren en de nervositeit begon omdat ik de benodigde 1% (€560) niet had om over te maken naar het betreffende Wallet adres.
Heb 'm geen nieuwe persoonlijke informatie gegeven anders dan wat hij al had (tel., email en volledige naam), dus hij mag de €56.000 houden van me
Maar goed… wilde 't verhaal hier even kort delen om mensen hopelijk alert te houden dat er, naar mijn weten althans, nog wel eens wat gedaan wordt met die Odido hack.
Heb er melding van gemaakt bij de Fraudehelpdesk en heb z'n telefoonnummer en profielfoto (via een reverse search gevonden) even bewaard voor 't geval deze instantie ze wilt hebben, maar wees alsjeblieft even alert.
————————
Ik heb heel wat jaren terug een T-Mobile / Odido account gehad, maar heb het vermoeden dat ook die gegevens nog in hun gehackte database stond. Kreeg namelijk voor het eerst in m'n leven een telefoontje van een man met Oost Europees of Indisch accent die niet alleen m'n telefoonnummer had, maar ook m'n volledige naam en emailadres. En die gegevens heb ik op geen enkele website staan die de afgelopen 10 jaar gehackt is geweest… behalve T-Mobile dus.
Maar goed: ik scheen 0,91 BTC (vandaag €56.000) te hebben staan op een inactief account wat ik tijdens de registratie in 2017 had gekregen. Nu heb ik de mazzel dat ik al m'n accountgegevens van websites bij houdt in een mooi bestandje lokaal op de computer hier, dus wist op zéker dat ik nooit een dergelijke registratie bonus had ontvangen, en dat ik op de genoemde website (Binance) nooit een account heb gehad.
Eerst snel afgekapt en opgehangen, maar hij was nogal hardnekkig én geduldig met alle uitleg… dus dan neem je even de tijd: heb 'm een uur aan de lijn gehouden en net gedaan alsof ik het allemaal nauwelijks begreep. Tot het punt dat het stotteren en de nervositeit begon omdat ik de benodigde 1% (€560) niet had om over te maken naar het betreffende Wallet adres.
Heb 'm geen nieuwe persoonlijke informatie gegeven anders dan wat hij al had (tel., email en volledige naam), dus hij mag de €56.000 houden van me
Maar goed… wilde 't verhaal hier even kort delen om mensen hopelijk alert te houden dat er, naar mijn weten althans, nog wel eens wat gedaan wordt met die Odido hack.
Heb er melding van gemaakt bij de Fraudehelpdesk en heb z'n telefoonnummer en profielfoto (via een reverse search gevonden) even bewaard voor 't geval deze instantie ze wilt hebben, maar wees alsjeblieft even alert.
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Krijg nu mails binnen van Odido met als verzend-adres 'odido@t-mobilethuis.nl'
Dat domein verwijst naar de Odido-website (en werd in het verleden gebruikt voor mailadressen van T-Mobile klanten). Houder is Deutsches Telekom.
Eigenlijk is dit dus nog een slordigheidje van Odido.
Dat domein verwijst naar de Odido-website (en werd in het verleden gebruikt voor mailadressen van T-Mobile klanten). Houder is Deutsches Telekom.
Eigenlijk is dit dus nog een slordigheidje van Odido.
The sky above the port was the color of television, turned to a dead channel
me @ last.fm
Zeker weten dat het van Odido komt? Ook afzender adressen zijn te spammen.Jester-NL schreef op donderdag 9 april 2026 @ 14:23:
Krijg nu mails binnen van Odido met als verzend-adres 'odido@t-mobilethuis.nl'
Dat domein verwijst naar de Odido-website (en werd in het verleden gebruikt voor mailadressen van T-Mobile klanten). Houder is Deutsches Telekom.
Eigenlijk is dit dus nog een slordigheidje van Odido.
Op wat voor manier is dit eigenlijk een fout van odido? Het domein is niet in hun beheer, en als Deutsches Telekom geen DMARC afdwingt kan iedereen dat adres als afzender gebruiken.Jester-NL schreef op donderdag 9 april 2026 @ 14:23:
Krijg nu mails binnen van Odido met als verzend-adres 'odido@t-mobilethuis.nl'
Dat domein verwijst naar de Odido-website (en werd in het verleden gebruikt voor mailadressen van T-Mobile klanten). Houder is Deutsches Telekom.
Eigenlijk is dit dus nog een slordigheidje van Odido.
Odido <infodido@solcon.nl> op een ongerelateerd info @ mijndomein adres.
Phishing link naar aanvraagformulierodiddy puntje im.
Geen P Diddy, maar O Diddy.
IM is een Isle of Man domein. Whois is grotendeels "redacted", maar veelzeggend is de expiratiedatum: 15/03/2027 00:59:59. Dus op 16 maart geregistreerd, specifiek voor deze phishing campagne.
De registry van de IM tld (top-level-domein) heeft precies niets gedaan om dit domein uit de lucht te halen in bijna een maand tijd. Dat riekt naar een bulletproof tld, dus blokkeer maar gewoon alle im domeinen. Ik heb nog nooit één gezien die geen spam was! Pleegt men dan te roepen, als niet-inwoner.
@hcQd Zonder Odido-lek had ik deze spam mail waarschijnlijk niet gehad. Nederland is nu een doel geworden voor diverse phishing groepen. Is dat te wijten aan Odido? Ja, natuurlijk, het was hun gebrekkige beveiliging die hier voor aanleiding en opportunity gezorgd heeft.
Zijn die phishers dom? Ja, ze snappen niet dat de echte gelekte adressen inmiddels online te vinden zijn. En dat dit schieten met hagel is, ook al zijn er miljoenen adressen gelekt. Kennelijk is het toch de moeite waard voor ze om een willekeurige (minstens enkele jaren) oude NL MX IP adreslijst te gebruiken.
Phishing link naar aanvraagformulierodiddy puntje im.
Geen P Diddy, maar O Diddy.
IM is een Isle of Man domein. Whois is grotendeels "redacted", maar veelzeggend is de expiratiedatum: 15/03/2027 00:59:59. Dus op 16 maart geregistreerd, specifiek voor deze phishing campagne.
De registry van de IM tld (top-level-domein) heeft precies niets gedaan om dit domein uit de lucht te halen in bijna een maand tijd. Dat riekt naar een bulletproof tld, dus blokkeer maar gewoon alle im domeinen. Ik heb nog nooit één gezien die geen spam was! Pleegt men dan te roepen, als niet-inwoner.
@hcQd Zonder Odido-lek had ik deze spam mail waarschijnlijk niet gehad. Nederland is nu een doel geworden voor diverse phishing groepen. Is dat te wijten aan Odido? Ja, natuurlijk, het was hun gebrekkige beveiliging die hier voor aanleiding en opportunity gezorgd heeft.
Zijn die phishers dom? Ja, ze snappen niet dat de echte gelekte adressen inmiddels online te vinden zijn. En dat dit schieten met hagel is, ook al zijn er miljoenen adressen gelekt. Kennelijk is het toch de moeite waard voor ze om een willekeurige (minstens enkele jaren) oude NL MX IP adreslijst te gebruiken.
Lusha is een heel creepy bedrijf. Wij gebruiken voor onze medewerkers forwarders voor hun Zoom Business accounts. Die e-mailadressen zijn nergens anders bekend dan bij Zoom. Toch heeft Lusha er een aantal weten te achterhalen om crap ("Personal Information Notice") naar te versturen. Ik vraag me af of ze dat via een datalek van Zoom hebben gedaan, of via de mailboxen van de medewerkers die heel soms zo'n bericht met inlogcode krijgen.SPT schreef op zaterdag 28 maart 2026 @ 12:24:
Ik heb inmiddels antwoord ontvangen van het bedrijf achter de Lusha database
Ook gekregen gisteren, random adres dat ik vroegâh voor TLD (domeinnaamregistraties) gebruikte. Maar ik snap niet dat dat infodido@ adres door mijn spamfilter heenkomt. Ik dacht eerst dat het een gehackte solcon.nl mailaccount was, maar de mailserver blijkt toch van een vage Duitse provider te zijn. Mijn SPF rule zegt "-all" als de SPF niet klopt, maar ze komen er (met een spamscore van +30 vanwege failing SPF) toch doorheen. Dat is echt heeeel uitzonderlijk. Dus mijn vraag is: heeft Solcon z'n DKIM of DMARC niet goed staan?mrmrmr schreef op vrijdag 10 april 2026 @ 00:10:
Odido <infodido@solcon.nl> op een ongerelateerd info @ mijndomein adres.
Vandaag effe te weinig puf om dat nu zelf uit te zoeken...
info@ aliases kregen bij mij vrij regelmatig spam binnen. Ook domeinen die op geen enkele website gebruikt is. Deze is dan wel Odido specifiek, maar het is niet uniek aan dit Odido datalek iig.mrmrmr schreef op vrijdag 10 april 2026 @ 00:10:
Odido <infodido@solcon.nl> op een ongerelateerd info @ mijndomein adres.
Phishing link naar aanvraagformulierodiddy puntje im.
Geen P Diddy, maar O Diddy.
IM is een Isle of Man domein. Whois is grotendeels "redacted", maar veelzeggend is de expiratiedatum: 15/03/2027 00:59:59. Dus op 16 maart geregistreerd, specifiek voor deze phishing campagne.
De registry van de IM tld (top-level-domein) heeft precies niets gedaan om dit domein uit de lucht te halen in bijna een maand tijd. Dat riekt naar een bulletproof tld, dus blokkeer maar gewoon alle im domeinen. Ik heb nog nooit één gezien die geen spam was! Pleegt men dan te roepen, als niet-inwoner.
@hcQd Zonder Odido-lek had ik deze spam mail waarschijnlijk niet gehad. Nederland is nu een doel geworden voor diverse phishing groepen. Is dat te wijten aan Odido? Ja, natuurlijk, het was hun gebrekkige beveiliging die hier voor aanleiding en opportunity gezorgd heeft.
Zijn die phishers dom? Ja, ze snappen niet dat de echte gelekte adressen inmiddels online te vinden zijn. En dat dit schieten met hagel is, ook al zijn er miljoenen adressen gelekt. Kennelijk is het toch de moeite waard voor ze om een willekeurige (minstens enkele jaren) oude NL MX IP adreslijst te gebruiken.
Overigens hier iemand die wel legitieme .im domeinen gebruikt voor email
SPF en DMARC zijn voor uitgaande mail en hebben dus niets te maken met inkomende mail. Zo te zien heeft Solcon dit wel op orde itt Odido met hun oude t-mobilethuis.nl domein:TCMR schreef op vrijdag 10 april 2026 @ 10:23:
[...]
Ook gekregen gisteren, random adres dat ik vroegâh voor TLD (domeinnaamregistraties) gebruikte. Maar ik snap niet dat dat infodido@ adres door mijn spamfilter heenkomt. Ik dacht eerst dat het een gehackte solcon.nl mailaccount was, maar de mailserver blijkt toch van een vage Duitse provider te zijn. Mijn SPF rule zegt "-all" als de SPF niet klopt, maar ze komen er (met een spamscore van +30 vanwege failing SPF) toch doorheen. Dat is echt heeeel uitzonderlijk. Dus mijn vraag is: heeft Solcon z'n DKIM of DMARC niet goed staan?
Vandaag effe te weinig puf om dat nu zelf uit te zoeken...
v=DMARC1; p=quarantine; adkim=s; aspf=r; rua=mailto:rua_dmarc@solcon.nl; pct=100; ri=86400;
Met softfail dus zoals M3AAWG aanraadt voor bedrijven.v=spf1 ip4:46.228.136.136 include:spf.solcon.nl mx ~all
De eerste sms dreigementen met gerechtsdeurwaarder zijn binnen. Inclusief volledige naam en vage betaal nu .net link.
Daar hebben we dan weer een ander topic voor, bij deze verplaatst.
Daar hebben we dan weer een ander topic voor, bij deze verplaatst.
[ Voor 25% gewijzigd door Jazzy op 29-04-2026 20:48 ]
U don't get it boy, this isn't a mudhole. It's an operating table. And I'm the surgeon.
Zojuist een mail gekregen: "Uw daglimiet is gewijzigd" van de Rabobank.
Echter geen rekening daar. Mail komt dan ook van "noreply@faddedsms.com" en is gericht aan "odido@[mijndomein]"
faddedsms.com toegevoegd aan blacklist op pihole
mail verwijderd en door
:strip_exif()/f/image/CioMewNYEpBU1tYgj7qZF1wG.png?f=user_large)
088 722 6600 is wel een nummer van de Rabobank klantenservice
Echter geen rekening daar. Mail komt dan ook van "noreply@faddedsms.com" en is gericht aan "odido@[mijndomein]"
faddedsms.com toegevoegd aan blacklist op pihole
mail verwijderd en door
:strip_exif()/f/image/CioMewNYEpBU1tYgj7qZF1wG.png?f=user_large)
088 722 6600 is wel een nummer van de Rabobank klantenservice
[ Voor 31% gewijzigd door W1ck1e op 06-06-2026 09:59 ]
De afzender is waarschijnlijk fake, anders dan markeren als junkmail. Dat domein blokkeren lijkt me weinig zin te hebben. Wel interessant is de site die aan "neem contact op" is gekoppeld. Het genoemde 088 nummer zie ik in de mail niet terug, wel een 085 nummer.W1ck1e schreef op zaterdag 6 juni 2026 @ 09:49:
Zojuist een mail gekregen: "Uw daglimiet is gewijzigd" van de Rabobank.
Echter geen rekening daar. Mail komt dan ook van "noreply@faddedsms.com" en is gericht aan "odido@[mijndomein]"
faddedsms.com toegevoegd aan blacklist op pihole
mail verwijderd en door
[Afbeelding]
088 722 6600 is wel een nummer van de Rabobank klantenservice
Hoverend over de mail zag ik geen url verschijnen bij het plaatje.DjoeC schreef op zaterdag 6 juni 2026 @ 10:12:
[...]
... Wel interessant is de site die aan "neem direct contact op" is gekoppeld. Het genoemde 088 nummer zie ik in de mail niet terug, wel een 085 nummer.
Klopt, het 088 nummer is het nummer dat je ziet als je googlet naar de rabobank, het 085 nummer is waarschijnlijk van de boeven of een onschuldige.
Ik denk dat ze willen dat je belt met 0-19421*44179
[ Voor 22% gewijzigd door W1ck1e op 06-06-2026 10:24 ]
offtopic:
Bovenstaande posts verplaatst van Odido waarschuwt voor datalek (cyberaanval/hack)
Bovenstaande posts verplaatst van Odido waarschuwt voor datalek (cyberaanval/hack)
Nooit googlen/ aan AI vragen/ anderszins zoeken. Nooit links in mails aanklikken. Altijd zelf naar de site van de bank gaan.W1ck1e schreef op zaterdag 6 juni 2026 @ 10:18:
het 088 nummer is het nummer dat je ziet als je googlet naar de rabobank
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Dat begrijp ik. Na enig zoeken op de site van de Rabobank vind ik hetzelfde nummer. Dan is google toch sneller. Beetje jammer.F_J_K schreef op zaterdag 6 juni 2026 @ 10:53:offtopic:[...]
Bovenstaande posts verplaatst van Odido waarschuwt voor datalek (cyberaanval/hack)
Nooit googlen/ aan AI vragen/ anderszins zoeken. Nooit links in mails aanklikken. Altijd zelf naar de site van de bank gaan.
Komt ook per telefoon of voicemail. “Daglimiet gewijzigd, toets 1 om direct te blokkeren.” Met een Vlaams accent.W1ck1e schreef op zaterdag 6 juni 2026 @ 09:49:
Zojuist een mail gekregen: "Uw daglimiet is gewijzigd" van de Rabobank.
Echter geen rekening daar. Mail komt dan ook van "noreply@faddedsms.com" en is gericht aan "odido@[mijndomein]"
faddedsms.com toegevoegd aan blacklist op pihole
mail verwijderd en door
[Afbeelding]
088 722 6600 is wel een nummer van de Rabobank klantenservice
Ik ben al lang gestopt met tellen. Maar het aantal spam/phishingmailtjes die naar mijn tele2 en odido adressen zijn gestuurd zijn door het dak gegaan.
Ook belt ‘mijn bank’ regelmatig dat er een ‘groot bedrag’ zal worden afgeschreven. Zo vaak zelfs dat als ik een telefoontje mis, ik doorgaans niet meer terugbel als ik het nummer niet ken. Heb al zovaak meegemaakt dat het nummer niet bestaat, gespoofd was of dat ik dan een valse bankmedewerker aan de lijn krijg…
Mijn vrouwtje en ik hebben eenmaal een toneelstukje opgevoerd waarbij ik mijn haar heb uitgekafferd dat ze niet zo met geld moest smijten. Kort samengevat hij kreeg meer en meer medelijden met haar (en haar zus in Australie). Ik denk dat hij zich dat telefoongesprek nog lang zal herinneren.
Ook belt ‘mijn bank’ regelmatig dat er een ‘groot bedrag’ zal worden afgeschreven. Zo vaak zelfs dat als ik een telefoontje mis, ik doorgaans niet meer terugbel als ik het nummer niet ken. Heb al zovaak meegemaakt dat het nummer niet bestaat, gespoofd was of dat ik dan een valse bankmedewerker aan de lijn krijg…
Mijn vrouwtje en ik hebben eenmaal een toneelstukje opgevoerd waarbij ik mijn haar heb uitgekafferd dat ze niet zo met geld moest smijten. Kort samengevat hij kreeg meer en meer medelijden met haar (en haar zus in Australie). Ik denk dat hij zich dat telefoongesprek nog lang zal herinneren.
Haha dat is ook een leuk idee.RiDo78 schreef op zondag 7 juni 2026 @ 12:32:
Ik ben al lang gestopt met tellen. Maar het aantal spam/phishingmailtjes die naar mijn tele2 en odido adressen zijn gestuurd zijn door het dak gegaan.
Ook belt ‘mijn bank’ regelmatig dat er een ‘groot bedrag’ zal worden afgeschreven. Zo vaak zelfs dat als ik een telefoontje mis, ik doorgaans niet meer terugbel als ik het nummer niet ken. Heb al zovaak meegemaakt dat het nummer niet bestaat, gespoofd was of dat ik dan een valse bankmedewerker aan de lijn krijg…
Mijn vrouwtje en ik hebben eenmaal een toneelstukje opgevoerd waarbij ik mijn haar heb uitgekafferd dat ze niet zo met geld moest smijten. Kort samengevat hij kreeg meer en meer medelijden met haar (en haar zus in Australie). Ik denk dat hij zich dat telefoongesprek nog lang zal herinneren.
Hier zijn ook het aantal spam en phishing mailtjes door het dak gegaan. Heeft me wel doen beseffen dat een service zoals SimpleLogin wel handig kan zijn. Daar ben ik dus ook mee an de slag gegaan. Met zo'n 600 accounts in m'n password manager ook langzamerhand GDPR request aan het doen om m'n gegevens op te schonen voor ongebruikte accounts. Het meeste komt gelukkig wel in de spam.
De belletjes zijn daarentegen een stuk vervelender. Lijkt gemiddeld een paar keer week te gebeuren tot nu toe, terwijl ik voorheen eigenlijk zo goed als niet gebeld werd en als ik gebeld werd was het een bekende contact. Scheelt wel dat ik dan zo goed als alle onbekende nummers kan negeren. Had wel 1x opgepakt en toen was het een slecht geautomatiseerd bericht.
De meeste telefoonnummers zijn wel Nederlands, maar via Google niet te vinden. Eén keer was het een Brits nimmer
Jammer dat daarvoor niet een soort alias services voor is, had een hoop gescheeld.
Enige wat er voor mij een keer uit sprong is dat ik opeens een nieuwsbrief van een autobedrijf kreeg die niet zo heel ver weg zit. Ben benieuwd of dat misschien iemand dat als grap gedaan heeft of dat het autobedrijf misbruik gemaakt heeft van de datalek.
Die heb ik deze week ook gehad, maar niet op het Odido mailadres.....W1ck1e schreef op zaterdag 13 juni 2026 @ 09:41:
7 dagen later (zouden de scammers alleen in het weekend "werken" ?) :
[Afbeelding]
Wle mooi dat "Revolut" een ander lettertype gebruikt dan "Rabobank". Echter ook hier geen klant.
Ik ook niet, ik heb geen "Odido mailadres". Het is een adres met daarin een kleine verwijzing naar odido binnen een dns domein dat ik heb.DjoeC schreef op zaterdag 13 juni 2026 @ 09:45:
[...]
Die heb ik deze week ook gehad, maar niet op het Odido mailadres.....
Ik hoop dat je mijn post wel wat beter begreepW1ck1e schreef op zaterdag 13 juni 2026 @ 09:49:
[...]
Ik ook niet, ik heb geen "Odido mailadres". Het is een adres met daarin een kleine verwijzing naar odido binnen een dns domein dat ik heb.
Dan begrijp ik nu dat je de mail hebt gekregen als gevolg van een andere hackDjoeC schreef op zaterdag 13 juni 2026 @ 11:52:
[...]
Ik hoop dat je mijn post wel wat beter begreepodido@
[ Voor 3% gewijzigd door W1ck1e op 13-06-2026 11:56 ]
Niet een hack maar uit een scraped mail adres (info@<eenheelandere hobbywebsite>). Ofwel: Heel veel spam stuurt gewoon van alles overal heen. Je wilt niet weten hoe vaak ik afgelopen week bericht gekregen heb dat mijn koelkast vol met bacterien zitW1ck1e schreef op zaterdag 13 juni 2026 @ 11:55:
[...]
Dan begrijp ik nu dat je de mail hebt gekregen als gevolg van een andere hack
Kern: Hoewel ik spam gekregen heb op 2 verschillende odido@ adressen kan ik niet zeggen dat het specifiek extra tricky was tov van alle andere spam die rond gaat. Mijn spamfilter draait lokaal en alle providerfilters staan uit - juist omdat ik zelf wil zien wat als spam gemarkeerd wordt en ook om er voor te zorgen dat er geen onterechte gemarkeerde mail wordt verwijderd. NB: TransIP en hotmail markeren nog steeds sommige zaken als junk ook al heb ik dat uitstaan - vaak ook onterecht.
Gisteravond een scam-telefoontje gehad, VOIP-nummer met een die zich voordeed als KPN. Weet niet zeker, maar denk dat deze hack er voor iets tussen zit, dat was de 1e keer in hele lange tijd.
Mijn vader (ook Odido-klant) krijgt al geruime tijd een bak met spam binnen, vaak dagelijks rond hetzelfde tijdstip.
Mijn vader (ook Odido-klant) krijgt al geruime tijd een bak met spam binnen, vaak dagelijks rond hetzelfde tijdstip.
Ignorance is bliss
Plusminus 300 per dag van deze rotzooi… heeft denk ik niets met de Odido hack te maken want dit is op dit moment een wereldwijd probleem lees ik.Merik schreef op donderdag 18 juni 2026 @ 15:11:
Gisteravond een scam-telefoontje gehad, VOIP-nummer met een die zich voordeed als KPN. Weet niet zeker, maar denk dat deze hack er voor iets tussen zit, dat was de 1e keer in hele lange tijd.
Mijn vader (ook Odido-klant) krijgt al geruime tijd een bak met spam binnen, vaak dagelijks rond hetzelfde tijdstip.
Het telefoontje zou best kunnen van niet, maar die e-mails was vanaf de dagen na de hack, dat zou erg toevallig zijn. Is nu iets minder (voor alle duidelijkheid, dat waren 2 aparte situaties)ernstoud schreef op donderdag 18 juni 2026 @ 16:58:
[...]
Plusminus 300 per dag van deze rotzooi… heeft denk ik niets met de Odido hack te maken want dit is op dit moment een wereldwijd probleem lees ik.
[ Voor 19% gewijzigd door Merik op 18-06-2026 17:29 ]
Ignorance is bliss
Ik kreeg twee dagen geleden een mail m.b.t. "Ons klantenpanel is weer gestart, doe je mee aan een onderzoek?". Adres was echter van odido-onderzoek.nl, die ze zelf niet aanmerken als een plek waar mail van ze vandaan komt. Het adres staat ook niet op naam van ze.
Stiekem gok ik nog wel op een legitieme oepsie, maar slordig na de hack is het natuurlijk zeker.
Stiekem gok ik nog wel op een legitieme oepsie, maar slordig na de hack is het natuurlijk zeker.
Vandaag de eerste sms gehad waar ik een beetje van schrok, mijn initialen en mijn achternaam in de SMS. Dit is de eerste keer dat ik zo een persoonlijke SMS heb gehad. Nu zag ik wel dat het spam is, maar vraag me nu af wat ze allemaal hebben.
Er lijken vannacht flink wat mails te zijn verstuurd naar gelekte mailadressen door Odido/Ben. Voorheen kreeg ik alleen een mail op een bepaald of maximaal twee mailadressen. Alleen vanaf ongeveer middernacht t/m nu kreeg ik op alle bij Odido, Ben, T-Mobile en Tele2 gebruikte mailadressen eenzelfde mail namens 'PostNL'. Alle elf mailadressen bevatten hetzelfde deel van de track & tracecode.
Ik krijg die rommel ook op email adressen die niets met Odido te maken hebben. Af en toe om de minuut, honderden per dag.priority917 schreef op maandag 29 juni 2026 @ 09:24:
Er lijken vannacht flink wat mails te zijn verstuurd naar gelekte mailadressen door Odido/Ben. Voorheen kreeg ik alleen een mail op een bepaald of maximaal twee mailadressen. Alleen vanaf ongeveer middernacht t/m nu kreeg ik op alle bij Odido, Ben, T-Mobile en Tele2 gebruikte mailadressen eenzelfde mail namens 'PostNL'. Alle elf mailadressen bevatten hetzelfde deel van de track & tracecode.
Naast het Odido lek worden de adressen uit veel andere lekken gebruikt, van groot tot klein. De "meeste" komen voor bij haveibeenpwned.com maar een hele berg andere (duidelijk gelekte!) adressen ook niet.
Niet elk bedrijf laat weten dat adressen gelekt zijn, zelfs niet als je ze er op wijst zoals https://eerlijkewoz.nl/ = https://previcuscrm.nl/login . En die zijn nog veel gevoeliger dan Odido....
Daarnaast worden websites gescraped om adressen x@y.nl oid binnen te halen of worden "standaard" adressen als info@, webmaster@, etc. gebruikt. Spammen/phishen kost niks en als er maar een paar mensen intrappen heb je dus "winst".
Odido was erg beroerd, niet alleen vanwege de gelekte email adressen maar vooral vanwege de extra gegevens. Maar wat denk je als een WOZ bezwaarkantoor die voor jou bezwaar maken wordt gehackt? Daar staan niet alleen je (correcte!) complete personalia, maar ook alles omtrent je huis en de waarde daarvan. En niet te vergeten je BSN.
Niet elk bedrijf laat weten dat adressen gelekt zijn, zelfs niet als je ze er op wijst zoals https://eerlijkewoz.nl/ = https://previcuscrm.nl/login . En die zijn nog veel gevoeliger dan Odido....
Daarnaast worden websites gescraped om adressen x@y.nl oid binnen te halen of worden "standaard" adressen als info@, webmaster@, etc. gebruikt. Spammen/phishen kost niks en als er maar een paar mensen intrappen heb je dus "winst".
Odido was erg beroerd, niet alleen vanwege de gelekte email adressen maar vooral vanwege de extra gegevens. Maar wat denk je als een WOZ bezwaarkantoor die voor jou bezwaar maken wordt gehackt? Daar staan niet alleen je (correcte!) complete personalia, maar ook alles omtrent je huis en de waarde daarvan. En niet te vergeten je BSN.
Voor het lek bij Odido dateerde mijn laatst ontvangen spammail uit 2014, dat was op een info@domein.tld. Daarop heb ik destijds catch-all uitgeschakeld en laat ik alleen mail door op door mij toegestane unieke mailadressen.ernstoud schreef op maandag 29 juni 2026 @ 10:48:
[...]
Ik krijg die rommel ook op email adressen die niets met Odido te maken hebben. Af en toe om de minuut, honderden per dag.
Sinds het Odido- en Benlek krijg ik enkel mails op de bij Odido en Ben bekende mailadressen. En ja, ik weet dat ze uniek zijn, want het zijn mailadressen bestaand uit uuid@domein.tld. Tot op heden heb ik bij nog geen enkele organisatie een uuid dubbel gebruikt.
Daar kom je bij het gebruik van unieke mailadressen per organisatie snel genoeg achter. Tot op het lek bij Odido en Ben was ik twaalf jaar gevrijwaard van spam.DjoeC schreef op maandag 29 juni 2026 @ 11:15:
Niet elk bedrijf laat weten dat adressen gelekt zijn, zelfs niet als je ze er op wijst zoals https://eerlijkewoz.nl/ = https://previcuscrm.nl/login . En die zijn nog veel gevoeliger dan Odido....
Ook dat heb ik getackeld. Mijn laatste spammail uit 2014 was inderdaad op een info@ mailadres. Hierop besloot ik om de catchall uit te schakelen en énkel mails toe te laten die op door mij gebruikte mailadressen binnenkomen.Daarnaast worden websites gescraped om adressen x@y.nl oid binnen te halen of worden "standaard" adressen als info@, webmaster@, etc. gebruikt. Spammen/phishen kost niks en als er maar een paar mensen intrappen heb je dus "winst".
Ik lig daar zelf niet zo wakker van. Standaard ga ik er al vanuit dat alles is gelekt, dus ook geboortedatum en bsn. Daarom heb ik ook overal waar dat niet nodig is een andere geboortedatum, zoals bij webshops waar het wel als verplicht veld wordt gezien. Ook bij mijn telefoonabonnement staat er een cijfer verkeerd, dan kan ik het altijd nog gooien op een tikfout. Tot op heden heb ik daar nog nooit problemen mee gehad.Odido was erg beroerd, niet alleen vanwege de gelekte email adressen maar vooral vanwege de extra gegevens. Maar wat denk je als een WOZ bezwaarkantoor die voor jou bezwaar maken wordt gehackt? Daar staan niet alleen je (correcte!) complete personalia, maar ook alles omtrent je huis en de waarde daarvan. En niet te vergeten je BSN.
Ik heb juist de catchall voor al mijn domeinen wel aanstaan, juist omdat ik wil zien wat er gebeurt EN omdat ik een onverhoopt "belangrijke" mail niet wil missen - spamfilters maken fouten, maar ook tussen de niet als spam herkenbare mail zit echte troep. Als ik zie wat er aan gekke dingen rond gaat kan ik de rest van het gezin dat het niet zo nauw neemt met schoon houden tenminste waarschuwen.priority917 schreef op maandag 29 juni 2026 @ 11:38:
[...]
Daar kom je bij het gebruik van unieke mailadressen per organisatie snel genoeg achter. Tot op het lek bij Odido en Ben was ik twaalf jaar gevrijwaard van spam.
[...]
Ook dat heb ik getackeld. Mijn laatste spammail uit 2014 was inderdaad op een info@ mailadres. Hierop besloot ik om de catchall uit te schakelen en énkel mails toe te laten die op door mij gebruikte mailadressen binnenkomen.
[...]
Ik lig daar zelf niet zo wakker van. Standaard ga ik er al vanuit dat alles is gelekt, dus ook geboortedatum en bsn. Daarom heb ik ook overal waar dat niet nodig is een andere geboortedatum, zoals bij webshops waar het wel als verplicht veld wordt gezien. Ook bij mijn telefoonabonnement staat er een cijfer verkeerd, dan kan ik het altijd nog gooien op een tikfout. Tot op heden heb ik daar nog nooit problemen mee gehad.
Telefoonnummers vul ik altijd met nullen of met een andere nep-string. Er is geen goede reden voor welke webshop dan ook om mijn "correcte" telefoonnummer te hebben. Voor 2FA (SMS) heb ik een prepaid nummer zonder voice maar zelfs daar wordt soms op gebeld..... Als ze me nodig hebben mailen ze maar - dat willen ze zelf ook
Gisteren, n.a.v. het Odido datalek , weer eens 2 spam mails ontvangen, van het CJIB en van Infomedics. De mails gaan er steeds interessanter uitzien. Jammer van het datalek, en inmiddels is het wel vervelend elke keer zooi te ontvangen. Misschien irrelevant voor dit topic , maar om de zoveel tijd ontvang ik reclame van Odido zelf ( acties ) , als je dan op de knop klikt om uit te kunnen schrijven voor dit soort reclames kom je op een pagina waar je dat kan aanvinken, echter heb ik alles uit staan en ontvang nog steeds de reclames. Spam van Odido zelf?
[ Voor 40% gewijzigd door Cookiemonsterr op 01-07-2026 12:28 ]
Ik krijg momenteel deze mails:
op uitsluitend de door Odido gelekte adressen. Uiteraard met urgentie reageren:GRATIS HEMA Albert heijn Cadeaukaart
Zelfs een mooie copyright opmerking:Albert Heijn Bonuskaart - €500 tegoed
Deadline om uw tegoed op te halen:48 uur
Na deze termijn vervalt uw €500 boodschappentegoed.€500 tegoed claimen
Klik ergens op dit bericht om uw tegoed te bevestigen. Geen aankoop verplicht.
De links in de mail zijn nogal vaag (iets als wikilegia punt com) en ga ik hier niet plakken.....(c) Albert Heijn · Mazzeltjes Actie
Het CJIB krijg ik ook binnen maar Infomedics niet. De laatste tijd krijg ik ook ontzettend veel spam binnen van o.a. casino's, maar totaal niet op het gelekte e-mailadres.Cookiemonsterr schreef op woensdag 1 juli 2026 @ 12:21:
Gisteren, n.a.v. het Odido datalek , weer eens 2 spam mails ontvangen, van het CJIB en van Infomedics. De mails gaan er steeds interessanter uitzien. Jammer van het datalek, en inmiddels is het wel vervelend elke keer zooi te ontvangen. Misschien irrelevant voor dit topic , maar om de zoveel tijd ontvang ik reclame van Odido zelf ( acties ) , als je dan op de knop klikt om uit te kunnen schrijven voor dit soort reclames kom je op een pagina waar je dat kan aanvinken, echter heb ik alles uit staan en ontvang nog steeds de reclames. Spam van Odido zelf?
Die Odido-e-mailaddressen zijn alleen zo interessant omdat het er juist veel waren en vele e-mailadressen daarvan zijn nog steeds in gebruik. Ik zie qua spam niet veel anders dan de spam die op andere adressen binnenkomen, dus ik twijfel eraan of de spam/phishing-berichten echt Odido-gerelateerd zijn.
Speel ook Balls Connect en Repeat
Fabeltjes. Ik krijg het enkel binnen op e-mailadressen die gelekt zijn via dit Odido lek, en ook enkel na het Odido lek. E-mailadressen die wijd zijn gebruikt maar niet in het Odido lek zaten, krijgen ofwel nagenoeg geen spam, of zitten op andere spamlijsten (en ja, dat kan vervelend zijn). Het zijn ook de gekste spams. Bijvoorbeeld toevoegingen op mailing lists. Daar heeft iemand echt zijn best gedaan, en het ligt voor de hand dat dat iemand is geweest die belang heeft bij impact (dus kan goed iemand van Shinyhunters zijn).Onbekend schreef op dinsdag 7 juli 2026 @ 17:42:
[...]
Dit is standaard spam wat ook op andere e-mailadressen binnenkomt. [...]
Hoe ik het weet. Voor mijn e-mailadres gelekt was, kreeg ik nooit spam. Na het lek (begin Feb 2026) ineens wel. Terwijl ik die spam niet op andere e-mailadressen krijg die wel al eerder gelekt zijn.
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
Dat jij het toevallig krijgt op e-mailadressen die door Odido gelekt zijn, betekent niet dat het een fabeltje is.Jerie schreef op dinsdag 7 juli 2026 @ 17:58:
[...]
Fabeltjes. Ik krijg het enkel binnen op e-mailadressen die gelekt zijn via dit Odido lek, en ook enkel na het Odido lek. E-mailadressen die wijd zijn gebruikt maar niet in het Odido lek zaten, krijgen ofwel nagenoeg geen spam, of zitten op andere spamlijsten (en ja, dat kan vervelend zijn). Het zijn ook de gekste spams. Bijvoorbeeld toevoegingen op mailing lists. Daar heeft iemand echt zijn best gedaan, en het ligt voor de hand dat dat iemand is geweest die belang heeft bij impact (dus kan goed iemand van Shinyhunters zijn).
Hoe ik het weet. Voor mijn e-mailadres gelekt was, kreeg ik nooit spam. Na het lek (begin Feb 2026) ineens wel. Terwijl ik die spam niet op andere e-mailadressen krijg die wel al eerder gelekt zijn.
De CJIB-mails zijn inderdaad nieuw, maar die komen ook op e-mailadressen die niet bij Odido/Ben of andere telefoonproviders bekend waren. Er komt de laatste weken trouwens ineens veel meer spam binnen, nadat het een tijdje flink rustig was geweest.
Speel ook Balls Connect en Repeat
n=1, dus geen bewijs.Jerie schreef op dinsdag 7 juli 2026 @ 17:58:
[...]
Fabeltjes. Ik krijg het enkel binnen op e-mailadressen die gelekt zijn via dit Odido lek,
Ik heb een tiental e-mail adressen en zie deze spam op bijna allemaal. Slechts 1 daarvan is gebruikt richting Odido. En dat is dan weer geen fabeltje.
Ontelbaar veel email adressen is niet moeilijk met catch-all...ernstoud schreef op dinsdag 7 juli 2026 @ 18:45:
[...]
n=1, dus geen bewijs.
Ik heb een tiental e-mail adressen en zie deze spam op bijna allemaal. Slechts 1 daarvan is gebruikt richting Odido. En dat is dan weer geen fabeltje.
Het is ook geen n=1 maar een observatie van iemand met veel (legacy) email adressen heeft, zoals nog een @hacktic.nl en @xs4all.nl, zonder de betreffende spam. Alleen op de gelekte Odido adressen is de spam sinds het lek noemenswaardig hoger. Enkele email adressen (waaronder eerdergenoemden) stammen uit een tijd dat men nog gewoon je gegevens zonder toestemming doorverkocht. Dus ik zit wel degelijk in datasets, en bovendien ook diverse datalekken. Ook is er diverse data beschikbaar van mensen die een specifiek alias aan Odido hadden hangen. Dus n=1 amahoela, en bovenstaande wist je vier maanden geleden ook al, want toen is dit ook al besproken.
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
Verwijderd
Het heeft even geduurd, maar vanavond ontving ik mijn eerste spam/phishingbericht uit naam van Odido, inclusief aanhef met de juiste achternaam. Voorheen allemaal mails namens andere organisaties op mijn Odido mailadres.
Beste Blaatschep,
Helaas hebben we de betaling voor de factuur van juli nog niet ontvangen.
Betaal het openstaande bedrag uiterlijk vóór 28.07.2026 om te voorkomen dat wij uw internet- en televisiediensten afsluiten.
U kunt direct en veilig betalen via uw persoonlijke omgeving: Link.
Heeft u in de afgelopen twee dagen al betaald? Dan kunt u dit bericht negeren.
Met vriendelijke groet,
Klantenservice ODIDO
[ Voor 16% gewijzigd door Verwijderd op 28-07-2026 19:10 ]
Het from domein was (in mijn geval): @e-tech.ac.th (Thailand).W1ck1e schreef op woensdag 29 juli 2026 @ 20:42:
[Afbeelding]
domein achter de klikbare dingen: about2day.com
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
Bij mij @al.educacao.sp.gov.br (Brazilië?)Jerie schreef op woensdag 29 juli 2026 @ 23:09:
Het from domein was (in mijn geval): @e-tech.ac.th (Thailand).
Ah, een andere, interessant. Het valt bij mij direct op. Ik raad ook aan om de headers te inspecteren, standaard zie ik ze ook. Ook uiteraard stonden hier de standaarden zoals SPF en DMARC uit. Mijn MUAs (Mozilla Thunderbird en FairEmail) laten dat direct zien met een icoontje. Ik donder de domeinen meteen in blacklist. De kans dat ik email ga missen van *@e-tech.ac.th ligt dusdanig tegen nul aan, dat het te verwaarlozen is. Gaat ook met 2 korte handelingen qua user input.
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
Ik had laatst zowaar een scam-telefoontje. Of het door de Odido-hack komt weet ik niet zeker, maar ik vond het wel grappig. Die Indiaas klinkende dame had niet veel geduld 
Ik neem nooit met mijn naam op als ik door een onbekend nummer word gebeld.
Ik: "Hallo?"
Zij: "Yes, is this mister [erg slechte uitspraak van mijn achternaam]"
Ik: "It's customary to introduce onseself when calling someone. You are?"
Zij: "I'm calling from blockchain command, and..."
Ik: "Ah, so you're a f**king scammer?"
Zij: "No, I'm not a scammer!"
Ik: "Yes, you're a f**king scammer and you can f**k off!"
Zij: "No, you can f**k off!"
Ik: "Okay" en hing op
Eerste keer dat ik een dergelijke scam call kreeg. Ever. Mocht er nog een volgende keer komen dan ga ik het spelletje meespelen met een dikke twist
Ik neem nooit met mijn naam op als ik door een onbekend nummer word gebeld.
Ik: "Hallo?"
Zij: "Yes, is this mister [erg slechte uitspraak van mijn achternaam]"
Ik: "It's customary to introduce onseself when calling someone. You are?"
Zij: "I'm calling from blockchain command, and..."
Ik: "Ah, so you're a f**king scammer?"
Zij: "No, I'm not a scammer!"
Ik: "Yes, you're a f**king scammer and you can f**k off!"
Zij: "No, you can f**k off!"
Ik: "Okay" en hing op
Eerste keer dat ik een dergelijke scam call kreeg. Ever. Mocht er nog een volgende keer komen dan ga ik het spelletje meespelen met een dikke twist
Hoezo, ik zit je raar aan te kijken? Zo kijk ik altijd! Slijpen is niet nodig, ik prefereer de botte bijl.
Qua voice cloning gun ik ze ~~~[tegenwoordig] deze data niet. Met 10 seconden kan men al aardige voice cloning regelen.FooLsKi schreef op donderdag 30 juli 2026 @ 00:58:
Ik had laatst zowaar een scam-telefoontje. Of het door de Odido-hack komt weet ik niet zeker, maar ik vond het wel grappig. Die Indiaas klinkende dame had niet veel geduld
Ik neem nooit met mijn naam op als ik door een onbekend nummer word gebeld.
Ik: "Hallo?"
Zij: "Yes, is this mister [erg slechte uitspraak van mijn achternaam]"
Ik: "It's customary to introduce onseself when calling someone. You are?"
Zij: "I'm calling from blockchain command, and..."
Ik: "Ah, so you're a f**king scammer?"
Zij: "No, I'm not a scammer!"
Ik: "Yes, you're a f**king scammer and you can f**k off!"
Zij: "No, you can f**k off!"
Ik: "Okay" en hing op
Eerste keer dat ik een dergelijke scam call kreeg. Ever. Mocht er nog een volgende keer komen dan ga ik het spelletje meespelen met een dikke twist
Liefst zou ik ze benaderen middels een LLM plus TTS. TTS en STT kan lokaal real-time (Mistral heeft modellen), LLM natuurlijk niet. Op iOS en Android mag dit niet (van Apple en Google) maar je kunt doorschakelen naar Asterisk.
Ik ga er overigens van uit dat de tegenpartij ook dergelijke modellen gaat gebruiken, of al gebruikt. Dan kan een goedkope Indiase kracht zonder gebruik eigen stem (of accent) schade aanrichten.
Daar komt nog bij dat je aan het schelden bent (en reactie is niveau jij-bak). Daarbij schuilt gevaar voor wraak. Een TTS tarpit die ze aan het lijntje houdt, denkende een potentiële mark te spreken, is effectiever. Dit geeft ze valse hoop, en houdt in dat ze minder tijd besteden aan een lucratievere mark zoals demente omalief die er wel in zou tuinen.
[ Voor 11% gewijzigd door Jerie op 30-07-2026 01:32 ]
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
Vannacht het eerste phishing emailtje gehad, op het emailadres dat door Odido is gelekt, waarin ze mijn naam gebruiken. Ze doen alsof ze van de Consumentenbond zijn en dat ik recht heb op een pensioenuitkering. Hiervoor moet ik alleen nog even de verwerkingskosten voldoen.
Vandaag 2 spam mails ontvangen met als titel : Rijkswegen award , de ene van een andere afzender als de andere , de andere ging er over dat het een herinnering aan de actie was waarbij er een hamertje voor in de auto gewonnen kon worden , ook nog een spam bericht van iets casino achtigs. In een van de mails werd de bij Odido ingestelde aanhef gebruikt.
Ik ben niet zo bang voor wraak. Mijn digitale footprint lijkt nog steeds klein genoeg om oninteressant te blijven voor de meeste scammers.Jerie schreef op donderdag 30 juli 2026 @ 01:27:
[...]
Qua voice cloning gun ik ze ~~~[tegenwoordig] deze data niet. Met 10 seconden kan men al aardige voice cloning regelen.
Liefst zou ik ze benaderen middels een LLM plus TTS. TTS en STT kan lokaal real-time (Mistral heeft modellen), LLM natuurlijk niet. Op iOS en Android mag dit niet (van Apple en Google) maar je kunt doorschakelen naar Asterisk.
Ik ga er overigens van uit dat de tegenpartij ook dergelijke modellen gaat gebruiken, of al gebruikt. Dan kan een goedkope Indiase kracht zonder gebruik eigen stem (of accent) schade aanrichten.
Daar komt nog bij dat je aan het schelden bent (en reactie is niveau jij-bak). Daarbij schuilt gevaar voor wraak. Een TTS tarpit die ze aan het lijntje houdt, denkende een potentiële mark te spreken, is effectiever. Dit geeft ze valse hoop, en houdt in dat ze minder tijd besteden aan een lucratievere mark zoals demente omalief die er wel in zou tuinen.
Maar inderdaad, de volgende keer (als die er mag komen) dan ga ik heel beleefd het spelletje meespelen, waarbij ik uiteraard wel weer gelijk de leiding over het telefoongesprek grijp. Met mijn rijke fantasie moet dat volgens mij wel goed komen.
Ik vraag me af hoe ze zouden reageren als ik zeg dat ik hun belletje al had verwacht vanwege een aantal grote bitcoin-transacties op mijn account, en dat die transacties kloppen omdat mijn nieuwe cocaine-leverancier zo betaald wil worden voor een paar container shipments...
Hoezo, ik zit je raar aan te kijken? Zo kijk ik altijd! Slijpen is niet nodig, ik prefereer de botte bijl.
Lijkt het maar of worden die scams steeds gerafiineerder? Zoals zo'n energieloket e-mail, dan kan je nog tech-savvy, dan kan je daar alsnog zomaar intuinen.
Ignorance is bliss
Iedereen kan in een scam tuinen, ook iemand die tech-savvy is. Een onderdeel van scamming is je pakken wanneer je guards down zijn. Dat zijn mooie marks. Bijv. je bent moe, aangeschoten/dronken, in de stress, of arrogant 'ik ben zo slim, daar tuin ik toch niet in'.Merik schreef op donderdag 30 juli 2026 @ 14:14:
dan kan je nog tech-savvy
[...]
dan kan je daar alsnog zomaar intuinen.
Zo ben ik een keer in een scam getuind toen ik op reis was. Ik was moe, gestressed, zelfs enigszins gewaarschuwd (doe X, zonder goede argumentatie, werkt niet zo goed bij mij), en zelfs verliefd; dat laatste helpt ook niet. Bovendien dacht ik dat het doel diefstal of ontvoering was. Daardoor was ik afgeleid van het daadwerkelijke (?) doel.
Maar tech-savvy... daar stel ik toch mijn vraagtekens bij. Volgens mij heb ik mijn twee MUAs niet uitzonderlijk geconfigureerd, en doen ze dit out of the box.
Hoe dan ook, ook de meest intelligenten op Aarde kunnen erin tuinen.
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
Eeens, hoewel deze mails (ik heb er meerdere gehad op meerdere adressen) ook wel herkenbaar zijn. Geen naam, geen adres, de opmerking "U hebt zich aangemeld", etc.Merik schreef op donderdag 30 juli 2026 @ 14:14:
Lijkt het maar of worden die scams steeds gerafiineerder? Zoals zo'n energieloket e-mail, dan kan je nog tech-savvy, dan kan je daar alsnog zomaar intuinen.
Ik heb een soortgelijke energie mail gehad namens "mijn gemeente" waarbij "uw postcode is geselecteerd", zonder gemeentenaam, zonder de postcode te noemen, etc.
Iedereen kan erin trappen. Goed blijven opletten, niet alleen op wat er in de mail staat maar ook op wat er NIET in de mail staat.
Kreeg vandaag een nieuwe phisher, makkelijk te spotten dat het niet ok is maar toch. Was mail met strekking dat odido factuur niet betaald is met linkje om te betalen. Pagina waar je dan op uitkomt staan wat type fouten maar wel mn mail adres EN mn telefoonnummer.
Belangrijk: openstaande factuur – voorkom afsluiting
afzender: "Odido" <loretta@stemcellbiomedical.com>
Belangrijk: openstaande factuur – voorkom afsluiting
afzender: "Odido" <loretta@stemcellbiomedical.com>
T.net FP: nieuws: Dertig phishingcampagnes benutten uitgelekte klantdata van Odido gebaseerd op nu.nl interview met security expert. Totaal 61 mails in twee mailboxen (n=2) van feb tot jul.
[ Voor 10% gewijzigd door Jerie op 30-07-2026 18:31 ]
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
Hier lijkt het aantal spam en phishingmails de afgelopen dagen ook flink toe te nemen op de adressen in het Odido lek. Gelukkig filtert Microsoft 365 ze tot nu toe allemaal netjes en belanden ze in quarantaine.
Verwijderd
Het was vrij rustig. Sporadisch kwam er iets in de spamfolder. Afgelopen dagen loopt het aantal flink op, maar vrijwel allemaal wel energie-/isolatiegerelateerd.racnor2 schreef op donderdag 30 juli 2026 @ 22:12:
Hier lijkt het aantal spam en phishingmails de afgelopen dagen ook flink toe te nemen op de adressen in het Odido lek. Gelukkig filtert Microsoft 365 ze tot nu toe allemaal netjes en belanden ze in quarantaine.
[Afbeelding]
Maar goed, het matcht niet zo goed met het mailadres dat ik alleen bij Tele2 had gebruikt. Dat is wel een groot voordeel bij het gebruik van een uniek mailadres per service. Je bent minder vatbaar voor ongerichte spam/phishing. Want het komt binnen op een mailadres voor iets anders. Hoe valide de mail verder ook lijkt (en tot nog toe weet Tuta alles netjes in de spammap te plaatsen).
Niet alleen Odido adressen worden gebruikt voor spam/phising. Ook andere, eerder gelekte en/of van internet websites gescrapte mailadressen zitten er (weer) tussen.Verwijderd schreef op vrijdag 31 juli 2026 @ 09:24:
[...]
Het was vrij rustig. Sporadisch kwam er iets in de spamfolder. Afgelopen dagen loopt het aantal flink op, maar vrijwel allemaal wel energie-/isolatiegerelateerd.
Maar goed, het matcht niet zo goed met het mailadres dat ik alleen bij Tele2 had gebruikt. Dat is wel een groot voordeel bij het gebruik van een uniek mailadres per service. Je bent minder vatbaar voor ongerichte spam/phishing. Want het komt binnen op een mailadres voor iets anders. Hoe valide de mail verder ook lijkt (en tot nog toe weet Tuta alles netjes in de spammap te plaatsen).
Verwijderd
Ik krijg enkel spam en phishing sinds het lek bij Odido, op enkel dat specifieke mailadres. Voor het lek bij Odido had ik al jaren geen spam meer gehad. Odido is volgens HIBP ook de enige keer dat een mailadres op een persoonlijk domein is gelekt. Dit terwijl ik al zo'n twintig jaar het domein gebruik, enkel voor mail.DjoeC schreef op vrijdag 31 juli 2026 @ 09:54:
[...]
Niet alleen Odido adressen worden gebruikt voor spam/phising. Ook andere, eerder gelekte en/of van internet websites gescrapte mailadressen zitten er (weer) tussen.
En toch zie ik ook een andere kant, bij juist het gebruik van een enkel emailadres voor alles, het lijkt wel of mijn emailadres 'spam-verzadigd' is. Mijn emailadres was al gelekt in 2012 bij Dropbox (69 miljoen (!) sets inloggegevens zijn er destijds gelekt), en sinds die tijd krijg ik spam in mijn mail. In de loop der jaren werd het minder en minder. Ook mijn emailadres is gelekt bij Odido, en als ik al iets kan observeren dan lijkt het wel alsof ik sinds die tijd nog minder spam krijg.Verwijderd schreef op vrijdag 31 juli 2026 @ 09:24:
[...]
Het was vrij rustig. Sporadisch kwam er iets in de spamfolder. Afgelopen dagen loopt het aantal flink op, maar vrijwel allemaal wel energie-/isolatiegerelateerd.
Maar goed, het matcht niet zo goed met het mailadres dat ik alleen bij Tele2 had gebruikt. Dat is wel een groot voordeel bij het gebruik van een uniek mailadres per service. Je bent minder vatbaar voor ongerichte spam/phishing. Want het komt binnen op een mailadres voor iets anders. Hoe valide de mail verder ook lijkt (en tot nog toe weet Tuta alles netjes in de spammap te plaatsen).
In heel juli welgeteld twee spam-mails (DHL en FedEx), beide werden overigens keurig als spam gemarkeerd door mijn mail-provider. YMMV.
Gister en vandaag een stuk of 20 mailtjes gekregen. Duidelijke spam ook. 
Adressen waar het vandaan komt bevatten veel willekeurige letters. Mails ook allemaal hetzelfde als hierboven genoemd wordt (thuisbatterijen, energie, cjib, etc.). Worden door Outlook al in de spambox gegooid en gemarkeerd als niet geverifieerd.
Lijkt ook allemaal in korte periodes binnen te komen. Ik vraag me echt af wat het idee hierachter is. Als je iemand in een korte periode bestookt met phishing dan is de kans toch veel kleiner dat iemand hier in trapt?
Geeft me wel meer druk om wat meer vaart zet achter mijn overstap naar Proton met de SimpleLogin integratie voor specifieke adressen. Heb alleen iets van 500 accounts in m'n wachtwoordmanager waar ik dan stap voor stap maar even doorheen moet.
Adressen waar het vandaan komt bevatten veel willekeurige letters. Mails ook allemaal hetzelfde als hierboven genoemd wordt (thuisbatterijen, energie, cjib, etc.). Worden door Outlook al in de spambox gegooid en gemarkeerd als niet geverifieerd.
Lijkt ook allemaal in korte periodes binnen te komen. Ik vraag me echt af wat het idee hierachter is. Als je iemand in een korte periode bestookt met phishing dan is de kans toch veel kleiner dat iemand hier in trapt?
Geeft me wel meer druk om wat meer vaart zet achter mijn overstap naar Proton met de SimpleLogin integratie voor specifieke adressen. Heb alleen iets van 500 accounts in m'n wachtwoordmanager waar ik dan stap voor stap maar even doorheen moet.
Tot het bericht op Tweakers heb ik er weinig van gemerkt. Gisteren mail in de spam folder met Beste Achternaam. Naam van afzender Odido
.
Ik ging voor de gein eens in mijn mailflow kijken en zie dat er geregeld naar odido@domeinnaam.xx wordt gestuurd :9~~
Microsoft Exchange blokkeert ze, dus ik zie er zelf niets van. Wel heel duidelijk met zo'n catchall-adres
Microsoft Exchange blokkeert ze, dus ik zie er zelf niets van. Wel heel duidelijk met zo'n catchall-adres
[ Voor 72% gewijzigd door Nielless op 01-08-2026 12:43 ]
XBL: DeutscheHelm // STEAM: Nielles™
Hier de afgelopen dagen ook al tiental spam/phising mails op het mail adres dat specifiek bedoeld is voor Odido.
ICE ICE Baby
Zijn er hier mensen die overwegen om hun mailadres waar de spam op binnenkomt te vervangen voor een nieuw email adres?
Het is hier de laatste 48 uur ook flink raak met spam op mijn oude odido emailadres. Eigenlijk voor het eerst want Proton's spamfilter deed het tot nu toe voorbeeldig. De domein heb ik al een tijdje vervangen en in simplelogin gegooid maar het werd me toch wat teveel dus nu maar op inactief gezet.
Ik heb de Odido hack aangegrepen om dit te doen. Heb nu meerdere domeinen met catch-all en een unieke alias voor elk account met een paar uitzonderingen waarvan ik regelmatig mail verstuur.Cookiemonsterr schreef op zaterdag 1 augustus 2026 @ 13:56:
Zijn er hier mensen die overwegen om hun mailadres waar de spam op binnenkomt te vervangen voor een nieuw email adres?
Kennelijk zijn er momenten in de week die ofwel makkelijk zijn voor de verzenders, ofwel geacht worden de kans op beet te vergroten.Louw Post schreef op vrijdag 31 juli 2026 @ 11:27:
Lijkt ook allemaal in korte periodes binnen te komen. Ik vraag me echt af wat het idee hierachter is. Als je iemand in een korte periode bestookt met phishing dan is de kans toch veel kleiner dat iemand hier in trapt?
Daarbij valt het me op dat ik best vaak 2x dezelfde poging in mijn mailbox aantref (wellicht wel van verschillende afzenders). Dat maakt het spotten ervan inderdaad nog wel een stuk makkelijker.
(Heb 't onderhand wel gezien, heb me maar uitgeschreven: 550 Requested action not taken, mailbox unavailable.)
[ Voor 5% gewijzigd door Gwaihir op 01-08-2026 15:55 ]
Niet nodig, de email is al specifiek Odido (2x). tegenwoordig voeg ik zelfs een registratiedatum toe (odido20260801@mijndomein.ergens) dan kan ik de volgende keer weer (bijna) hetzelfde adres gebruikenCookiemonsterr schreef op zaterdag 1 augustus 2026 @ 13:56:
Zijn er hier mensen die overwegen om hun mailadres waar de spam op binnenkomt te vervangen voor een nieuw email adres?
Ik maak ook gebruik van catchall en ontvang de laatste dagen ook erg veel spam op odido@mijndomein.
Ik ben eigenlijk wel beniewd wat jullie doen? Ik kan mijn mailadres bij Odido nu bijv. vervangen in odido2@mijndomein, maar wat doen jullie met het "geïnfecteerde" adres? Mailadres aanmaken en laten rejecten? Of een filter aanmaken in de mailclient? Of iets anders?
Ik ben eigenlijk wel beniewd wat jullie doen? Ik kan mijn mailadres bij Odido nu bijv. vervangen in odido2@mijndomein, maar wat doen jullie met het "geïnfecteerde" adres? Mailadres aanmaken en laten rejecten? Of een filter aanmaken in de mailclient? Of iets anders?
Ik gebruik sieve filters in Proton:LukeS schreef op zaterdag 1 augustus 2026 @ 18:10:
Ik maak ook gebruik van catchall en ontvang de laatste dagen ook erg veel spam op odido@mijndomein.
Ik ben eigenlijk wel beniewd wat jullie doen? Ik kan mijn mailadres bij Odido nu bijv. vervangen in odido2@mijndomein, maar wat doen jullie met het "geïnfecteerde" adres? Mailadres aanmaken en laten rejecten? Of een filter aanmaken in de mailclient? Of iets anders?
Sieve:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
| require ["variables"]; set "domain" "mijndomein.tld"; if allof ( address :is :domain [ "Delivered-To", "Envelope-To", "Original-Recipient", "X-Delivered-To", "X-Envelope-To", "X-Envelope-Recipient", "X-Original-Envelope-To", "X-Original-To", "X-Rcpt-To" ] "${domain}", address :is :localpart [ "Delivered-To", "Envelope-To", "Original-Recipient", "X-Delivered-To", "X-Envelope-To", "X-Envelope-Recipient", "X-Original-Envelope-To", "X-Original-To", "X-Rcpt-To" ] [ "odido" ] ) { discard; stop; } |
Ik heb mailwasher pro draaien, daarin staat een filter "gelekte adressen" en een filter "forwarded" waar mail aan andere domeinen op binnenkomt. Op die domeinen hoort niets binnen te komen. Er staan nog meer classificatie filters in, is gewoon (versie 7) voor filtering een mooi proggie en het kan veel accounts aan.LukeS schreef op zaterdag 1 augustus 2026 @ 18:10:
Ik maak ook gebruik van catchall en ontvang de laatste dagen ook erg veel spam op odido@mijndomein.
Ik ben eigenlijk wel beniewd wat jullie doen? Ik kan mijn mailadres bij Odido nu bijv. vervangen in odido2@mijndomein, maar wat doen jullie met het "geïnfecteerde" adres? Mailadres aanmaken en laten rejecten? Of een filter aanmaken in de mailclient? Of iets anders?
Voordeel van die methode: ze krijgen een afwijkende kleur en een label. En natuurlijk ik kan ze snel bekijken en verwijderen.
Wat ook helpt: geen mijnoverheid etc. Officieele post en rekeningen warr ik iets mee moet komen op Papier, met uitzonderingen. Een mail "nu betalen" is dan vrijwel nooit relevant.
[ Voor 9% gewijzigd door DjoeC op 01-08-2026 18:46 ]
In mijn geval gaat dit niet, want het komt binnen op een catch all mail account.Cookiemonsterr schreef op zaterdag 1 augustus 2026 @ 13:56:
Zijn er hier mensen die overwegen om hun mailadres waar de spam op binnenkomt te vervangen voor een nieuw email adres?
Of ik moet speciaal voor het Odido een mail account aanmaken die een bounce doet.
Dan moet ik ook bij Odido met een ander herleidbaar mail account verder gaan.
Odido is gewoon te laks met de afhandeling van de gelekte data, maar dat zullen ze nooit fixen.
Of ik moet per onterecht ontvangen mail die door de Odido lek binnen komt een factuur van 100 euro sturen ofzo aan Odido.
ICE ICE Baby
In Jerie in "Alternatieven voor Amerikaanse producten & diensten" heb ik een bericht geplaatst over hoe je filtering in kunt stellen, of je spam filter af kunt stellen. Volgens mij ook handig voor slachtoffers van dit datalek. Na het trainen van het spamfilter (zo'n 5 a 10 min tijd op desktop) heb ik er eigenlijk geen last meer van. Ook heb ik een DKIM verifier geïnstalleerd op Thunderbird (FairEmail heeft het al native). Het trainen was met name nodig op het adres dat eerder nog niet was gelekt.
Heeft trouwens ook een nadeel: nu zie ik niet meer welke campagnes er zoal lopen
Heeft trouwens ook een nadeel: nu zie ik niet meer welke campagnes er zoal lopen
[ Voor 15% gewijzigd door Jerie op 03-08-2026 18:06 ]
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
Dat is nou juist de reden dat ik alle externe (provider) filtering heb uitstaan. Voor zover mogelijk..... Ik wil weten welke gek mij zooi stuurt en hoe ze het "deze keer" weer proberenJerie schreef op maandag 3 augustus 2026 @ 18:05:
[...]
Heeft trouwens ook een nadeel: nu zie ik niet meer welke campagnes er zoal lopen
Wilde nazoeken of de phishing aanvallen de afgelopen dagen komen door de Odido hack. Zo te zien heb ik mijn antwoord.
Heel jammer ik heb 1 email adress "schoon" kunnen houden maar door de hack is dit einde verhaal.
Nog geen phishing gehad die lijken op Odido. Wel zogenaamde emails van mensen met bestanden of links.
Heel jammer ik heb 1 email adress "schoon" kunnen houden maar door de hack is dit einde verhaal.
Nog geen phishing gehad die lijken op Odido. Wel zogenaamde emails van mensen met bestanden of links.
Veel aanvallen de afgelopen dagen zijn niet beperkt tot Odido adressen. Het lijkt meer een soort zomeroffensief om (bijna) "alle" gelekte adressen weer eens te gebruiken.Th3Eagle schreef op dinsdag 4 augustus 2026 @ 13:08:
Wilde nazoeken of de phishing aanvallen de afgelopen dagen komen door de Odido hack. Zo te zien heb ik mijn antwoord.
Heel jammer ik heb 1 email adress "schoon" kunnen houden maar door de hack is dit einde verhaal.
Nog geen phishing gehad die lijken op Odido. Wel zogenaamde emails van mensen met bestanden of links.
Deze van gisteren (aan Odido adres) is wel wat vervelend:
Met een Base64 stuk en wat HTML erin waar vast een link in staat...Date: Mon, 03 Aug 2026 11:28:00 +0000
Subject: Zorgpremie 2027: deel uw mening, ontvang gratis pakket
From: Zilveren Kruis Ledenpanel <icor2018@unsrat.ac.id>
To: tmobile@<mijndomein>
Tekst (zonder opmaak etc):
Zilveren Kruis Ledenpanel
📣 De premies voor 2027 zijn zojuist bekendgemaakt
Uw zorgpremie verandert in 2027. Wij vragen wat u ervan vindt.
Nu de nieuwe premies bekend zijn, peilt Zilveren Kruis hoe leden hierover denken. Als dank voor uw 2 minuten — ongeacht uw antwoorden — ontvangt u een gratis gezondheidspakket thuisgestuurd.
<knip>
Geen kosten
Direct verzonden
Uw pakket bevat
✓ Bloeddrukmeter voor thuisgebruik
✓ EHBO-basisset
✓ Vitamine- & welzijnsgids op maat
✓ Persoonlijk gezondheidsrapport
Geef uw mening
Vrijblijvend · geen abonnement · geen verplichtingen
Peiling sluit zodra voldoende reacties zijn ontvangen
Dit is een onafhankelijke gezondheidsenquête. Deze actie is niet verbonden aan of goedgekeurd door Zilveren Kruis. Deelname is vrijwillig en garandeert geen ontvangst van een product. Aanvullende voorwaarden kunnen
van toepassing zijn.
Wilt u deze e-mails niet meer ontvangen? Schrijf u hier uit.
Unsubscribe
[ Voor 52% gewijzigd door DjoeC op 04-08-2026 13:40 ]
Vandaag de tweede poging waar mijn naam in is gebruikt. Dit keer van de 'SNS‘ bank, wel met ASN logo, dat ze nog geen mobiel nummer van me hebben. Helaas voor hen is mijn IBAN kennelijk niet gelekt en konden ze niet mijn echte bank als afzender gebruiken.
Hier precies hetzelfde. Dagenlang e-mails in mijn spambox. Gisteren alleen al een stuk of 20 verwijderd. Vandaag lijkt het enigszins nog mee te vallen.Louw Post schreef op vrijdag 31 juli 2026 @ 11:27:
Gister en vandaag een stuk of 20 mailtjes gekregen. Duidelijke spam ook.
Adressen waar het vandaan komt bevatten veel willekeurige letters. Mails ook allemaal hetzelfde als hierboven genoemd wordt (thuisbatterijen, energie, cjib, etc.). Worden door Outlook al in de spambox gegooid en gemarkeerd als niet geverifieerd.
Lijkt ook allemaal in korte periodes binnen te komen. Ik vraag me echt af wat het idee hierachter is. Als je iemand in een korte periode bestookt met phishing dan is de kans toch veel kleiner dat iemand hier in trapt?
Geeft me wel meer druk om wat meer vaart zet achter mijn overstap naar Proton met de SimpleLogin integratie voor specifieke adressen. Heb alleen iets van 500 accounts in m'n wachtwoordmanager waar ik dan stap voor stap maar even doorheen moet.
ZIlveren Kruis is er ook weer met de nieuwe zorgpremie
En ik heb al ik weet niet hoeveel cadeaukaarten kunnen krijgen en ik weet niet hoeveel hoofdkunnen kunnen aanschaffen. Het blijft maar komen deze zomer op _alle_ gelekte adressen. Soms denk ik dat ze de hele haveibeenpwned lijst hebben gekopieerd.
Word echt helemaal gek van de Spam mail, krijg meer Spam mail dan normale mail nu.
Ik was net overgestapt naar een andere provider ten tijde van de hack na dat ik al zeker 25 jaar met alle overgangen mee ben gegaan, van Dutchtone, Orange, T-Mobile naar Odido, nooit ander abo genomen, maar nu vinden ze dat ik geen recht heb op Beveiligins software die ze gratis aanbieden aan hun abonnees omdat ik ben overgestapt.
Reden voor overstap was dat gebouw war de antenne op stond gesloopt werd, die van Vodafone en KPN netjes werden terug geplaatst, maar er geen nieuwe werd geplaatst van Odido, dus vrijwel geen berijk binnen, en hun maar vol houden dat er wel een antenne stond van hun, en dat het aan mijn (en dat van de buurman) toestel lag.
Ik was net overgestapt naar een andere provider ten tijde van de hack na dat ik al zeker 25 jaar met alle overgangen mee ben gegaan, van Dutchtone, Orange, T-Mobile naar Odido, nooit ander abo genomen, maar nu vinden ze dat ik geen recht heb op Beveiligins software die ze gratis aanbieden aan hun abonnees omdat ik ben overgestapt.
Reden voor overstap was dat gebouw war de antenne op stond gesloopt werd, die van Vodafone en KPN netjes werden terug geplaatst, maar er geen nieuwe werd geplaatst van Odido, dus vrijwel geen berijk binnen, en hun maar vol houden dat er wel een antenne stond van hun, en dat het aan mijn (en dat van de buurman) toestel lag.
Mogelijk dien je je spamfilter te trainen. Ik heb die van mij iets strenger afgesteld (dan kun je alles met [SPAM] in titel al moven), en het spamfilter getrained. Liefst wil je dat op de MTA kant afstellen i.p.v. MUA. MUA kan ook, maar als je twee MUA gebruikt dan zul je beiden hetzelfde af moeten stellen. Ik weet niet welke MUA je gebruikt? Voor Thunderbird heb ik een aantal screenshots gepost hoe je dat af kunt stellen. Daarnaast kun je simpelweg spam als spam markeren en false positives als non-spam. Doe je enkel dat een paar keer, zit je ook al goed. Ik zie inmiddels niets meer, en de false positives die ik heel soms heb, zijn goed verklaarbaar, verdedigbaar, en eigenlijk onbelangrijk. Main culprit, de hoofdverdachte: je hebt zojuist weer ingelogd op de schoolapp van je kind. No shit Sherlock! En dat ook nog vanaf dezelfde smartphone met hetzelfde OS en vanaf hetzelfde IPv4. Hoe creëer ik security fatigue in 3..2.. Afijn.WhiteSnake76 schreef op zaterdag 22 augustus 2026 @ 13:48:
Word echt helemaal gek van de Spam mail, krijg meer Spam mail dan normale mail nu.
Ik was net overgestapt naar een andere provider ten tijde van de hack na dat ik al zeker 25 jaar met alle overgangen mee ben gegaan, van Dutchtone, Orange, T-Mobile naar Odido, nooit ander abo genomen, maar nu vinden ze dat ik geen recht heb op Beveiligins software die ze gratis aanbieden aan hun abonnees omdat ik ben overgestapt.
Reden voor overstap was dat gebouw war de antenne op stond gesloopt werd, die van Vodafone en KPN netjes werden terug geplaatst, maar er geen nieuwe werd geplaatst van Odido, dus vrijwel geen berijk binnen, en hun maar vol houden dat er wel een antenne stond van hun, en dat het aan mijn (en dat van de buurman) toestel lag.
"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.
@Jerie
Hij filtert het meeste er wel uit naar de ongewenste mail map, maar het zijn er zo veel, soms wel 15 of meer op een extreme dag.
En dan ook nog rare telefoontjes, vaak geeft mijn telefoon al aan dat het een mogelijke spam belller is, maar soms ook niet.
Geluukig net nieuw rijbewijs en paspoort...
Trouwens, ik kreeg vandag een Spam voor 70% korting op horlages, alles wat ik moest doen was mijn paspoort gegevens achter laten, en ik kreeg 70% korting... moet je wel heel dom zijn om in te trappen, maar schijnbaar zijn er toch mensen die het doen.
Hij filtert het meeste er wel uit naar de ongewenste mail map, maar het zijn er zo veel, soms wel 15 of meer op een extreme dag.
En dan ook nog rare telefoontjes, vaak geeft mijn telefoon al aan dat het een mogelijke spam belller is, maar soms ook niet.
Geluukig net nieuw rijbewijs en paspoort...
Trouwens, ik kreeg vandag een Spam voor 70% korting op horlages, alles wat ik moest doen was mijn paspoort gegevens achter laten, en ik kreeg 70% korting... moet je wel heel dom zijn om in te trappen, maar schijnbaar zijn er toch mensen die het doen.
Ik heb sinds de hack al 124 phishing mails gehad op de buitgemaakte odido email adressen. Worden door mijn mailprovider wel gezien als spam maar het neemt de laatste weken echt fors toe. Ik bewaar ze als mogelijk bewijs in de claim. Verwacht er niks van maar wie weet.
Nu ook binnen 2 uur 8 spam mailtjes, meeste over energie subsidie, zo genaamde efteling quiz (ben al 40 jaar niet in efteling geweest) mijn I-cloud is gehackt (heb ik helemaal niet), uw Creditcard gegevens zijn gehackt, om te veriferen moet ik mijn creditcard nummer en bevestigings code invoeren, allemaal van dat soort onzin.
Hoop dat slachtoffers straks na de rechtzaak een flinke vergoeding krijgen, want dit is echt niet grapig meer, helemaal als je al weg bent gegaan bij Odido voor de hack.
Hoop dat slachtoffers straks na de rechtzaak een flinke vergoeding krijgen, want dit is echt niet grapig meer, helemaal als je al weg bent gegaan bij Odido voor de hack.
Huh? Weg gaan bij Odido heeft echt geen effect op het aantal spammailtjes dat je krijgt en nog gaat krijgen. Het lekken wordt daarmee niet ongedaan gemaakt en Odido heeft met de spam verder niks te maken. Wel kan het ertoe leiden dat je in de toekomst meer spam gaat krijgen nadat je nieuwe provider ook een lek krijgt want die kans is ook zeker niet nul.WhiteSnake76 schreef op dinsdag 25 augustus 2026 @ 14:47:
want dit is echt niet grapig meer, helemaal als je al weg bent gegaan bij Odido voor de hack.
Het lijkt mij dan ook geen goede reden om weg te gaan vanwege het lekken. Hooguit vanwege de uiterst "zwakke" mea-culpa en verdere communicatie vanuit Odido.
Oh, ik heb iets van tien e-mail adressen en ontvang soms honderden spam berichten per dag. Er zijn echt belangrijker dingen in de wereld dan je daar druk om te maken.WhiteSnake76 schreef op dinsdag 25 augustus 2026 @ 14:47:
Nu ook binnen 2 uur 8 spam mailtjes, meeste over energie subsidie, zo genaamde efteling quiz (ben al 40 jaar niet in efteling geweest) mijn I-cloud is gehackt (heb ik helemaal niet), uw Creditcard gegevens zijn gehackt, om te veriferen moet ik mijn creditcard nummer en bevestigings code invoeren, allemaal van dat soort onzin.
Hoop dat slachtoffers straks na de rechtzaak een flinke vergoeding krijgen, want dit is echt niet grapig meer, helemaal als je al weg bent gegaan bij Odido voor de hack.
:strip_exif()/f/image/hxegqehX9T1y2iebIkVr2Hsa.jpg?f=fotoalbum_large)
Lastig. Zeker. Maar onbelangrijk.
Ik heb alleen maar Spam op één e-mail adres, daarvoor eigenlijk vrijwel nooit, en vind het behoorlijk vervelend, gelukkig komen er maar weinig door het spam filter, maar nu zit mijn ongewenste e-mail box ook steeds vol, als er wel per ongeluk een serieus mailtje in komt klik ik hem waarschijnlijk zonder te kijken weg.ernstoud schreef op dinsdag 25 augustus 2026 @ 17:40:
[...]
Oh, ik heb iets van tien e-mail adressen en ontvang soms honderden spam berichten per dag. Er zijn echt belangrijker dingen in de wereld dan je daar druk om te maken.
[Afbeelding]
Lastig. Zeker. Maar onbelangrijk.
Ik weet ook wel dat er ergere dingen in het leven zijn om je druk over te maken, maar irritant is het wel, helemaal omdat ze dus ook mijn ID gegevens, bankrekening numer, telefoon nummer vast en mobiel etc, etc, te pakken hebben, niet alleen maar e-mail
Heb al een keer een belletje gehad op mijn vaste telefoon (nooit t-mobile/odido vast gehad, maar schijnbaar wel ooit opgegeven aan t-mobile) wat wel heel erg overtuigend was van de "bank" omdat ze dus alles wisten, geboorte datum, vast telefoon nummer, bank en bankrekening nummer, etc. dat jaagt je toch wel even in de stres, zeker omdat het op je vaste telefoon is, en trapte niet in het overmaken naar een veilige rekening praatje, je eigen bank kan altijd een transactie stoppen.
Let op:
Wat hoort hier wel:
Wat hoort hier wel:
- Spam berichten
- Phishing berichten
- Vreemde / gekke telefoontjes
- Vreemde / gekke post
- Gevolgen van de bovenstaande zaken.
- Nieuws/informatie betreft het lek te delen en te bespreken.
- Discussie over het lek in Salesforce, de manier waarop het tot stand is gekomen.
- De juridische kant, waar heb je recht op?
- Het effect van het lek op het bedrijf Odido.
- Dat mag allemaal in het algemene topic: Odido waarschuwt voor datalek (cyberaanval/hack)
/f/image/nFmCUO4vyH3xw9mGZaYUarKe.png?f=fotoalbum_large)
:strip_exif()/f/image/QRbpN6lkhEO8klEADzBorGM1.png?f=user_large)
/f/image/PZZeECx2xLOxMBkh8azCjQi4.png?f=fotoalbum_large)
/f/image/NBQS3IUkJ0TRjUC1Ym9hWFuy.png?f=fotoalbum_large)
/f/image/z8sOhqba1YYjVz9ytV955z6F.png?f=fotoalbum_large)
:strip_exif()/f/image/3lp2QwAyAYEisPZDQF4cqPya.jpg?f=fotoalbum_large)