[Odido] [Verzameltopic] Phishing / Spam n.a.v. datalek

Pagina: 1 2 Laatste
Acties:

Onderwerpen


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 17:57

Jazzy

Moderator SSC/PB/AI

Moooooh!

Topicstarter
SPT schreef op vrijdag 27 maart 2026 @ 16:26:
Meer ervaringen hier mee? Komt zo toch wel dicht bij.
Daar hebben we een verzameltopic voor, heb je post hier even naartoe verplaatst. :)

Exchange en Office 365 specialist. Mijn blog.


  • GaMbiNo
  • Registratie: April 2001
  • Laatst online: 17:26

GaMbiNo

1337

Hemingr schreef op vrijdag 27 maart 2026 @ 11:14:
Wellicht een idee om een overzichtje te maken van de spam 06 nummers die nu meermaal daags binnen komen, of is dat niet helemaal de bedoeling. Ik heb een aardige collectie ready to go.

Het zou fijn zijn als apple caller screening ook in NL beschikbaar zou zijn.
Dat is niet handig denk ik.

Mijn nummer is in het verleden ook eens misbruikt als caller id. Ik werd toen een aantal keren gebeld door mensen die zeiden dat ik ze gebeld zou hebben. Wat dus niet zo was.

Zoiets is al vervelend zat maar ik zou het ook niet fijn vinden als mijn nummer dan ook nog ten onrechte in een lijst met spam nummers zou staan aangezien ik er niks mee te maken heb.

  • SPT
  • Registratie: Januari 2007
  • Laatst online: 23-06 23:53

SPT

Ik heb inmiddels antwoord ontvangen van het bedrijf achter de Lusha database (dat is een professionele databroker) op mijn DSAR-request, en het blijkt dat zij inderdaad een koppeling tot stand hebben weten te brengen tussen mijn privé gegevens en mijn zakelijke gegevens. Wat opvallend is, aangezien ik die twee werelden altijd strikt gescheiden houdt. Degene waardoor ik o.b.v. deze data gebeld werd noemde toen ik hem vroeg bij welk bedrijf ik dan volgens hem werkte (hij gaf immers aan dat we op LinkedIn gelinkt hadden) een ander bedrijf. Maar uit de gegevens die ik inmiddels heb ontvangen blijkt dus dat in die database wel degelijk de correcte gegevens staan. Ik heb nu een tweede verzoek ingediend, namelijk om de bron van de gegevens, de datum waarop deze in de database zijn opgenomen en de wijze waarop ze zijn verwerkt en gekoppeld. Ze pretenderen binnen privacy-wetgeving te opereren, dus ben benieuwd. Overigens is het natuurlijk ook goed mogelijk dat het niet uit de Odido-hack komt.

Maar ik bedacht me dat er dus eigenlijk best wel een linke situatie is ontstaan. Mijn hypothese is dat (mogelijk) de Odido hack op basis van email-adres is gekoppeld aan de eerdere LinkedIn hack, om daar de LinkedIn-gebruikers ID's uit te halen. Vervolgens is het vrij eenvoudig om met een scraper de juiste (meest recente) gegevens van LinkedIn te halen. En (afhankelijk van je privacy-instellingen op LinkedIn) weten ze dan dus echt alles van je. Van je woonadres, geboortedatum en bankrekeningnummer tot je werkgever en wie je collega's zijn. Dat biedt mogelijkheden voor wel héél gerichte phishing aanvallen.

[ Voor 4% gewijzigd door SPT op 28-03-2026 12:27 ]


  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
SPT schreef op zaterdag 28 maart 2026 @ 12:24:
Ik heb inmiddels antwoord ontvangen van het bedrijf achter de Lusha database (dat is een professionele databroker) op mijn DSAR-request, en het blijkt dat zij inderdaad een koppeling tot stand hebben weten te brengen tussen mijn privé gegevens en mijn zakelijke gegevens. Wat opvallend is, aangezien ik die twee werelden altijd strikt gescheiden houdt. Degene waardoor ik o.b.v. deze data gebeld werd noemde toen ik hem vroeg bij welk bedrijf ik dan volgens hem werkte (hij gaf immers aan dat we op LinkedIn gelinkt hadden) een ander bedrijf. Maar uit de gegevens die ik inmiddels heb ontvangen blijkt dus dat in die database wel degelijk de correcte gegevens staan. Ik heb nu een tweede verzoek ingediend, namelijk om de bron van de gegevens en de wijze waarop ze zijn verwerkt. Overigens is het natuurlijk ook mogelijk dat het niet uit de Odido-hack komt.

Maar ik bedacht me dat er dus eigenlijk best wel een linke situatie is ontstaan. Mijn hypothese is dat (mogelijk) de Odido hack op basis van email-adres is gekoppeld aan de eerdere LinkedIn hack, om daar de LinkedIn-gebruikers ID's uit te halen. Vervolgens is het vrij eenvoudig om met een scraper de juiste (meest recente) gegevens van LinkedIn te halen. En (afhankelijk van je privacy-instellingen op LinkedIn) weten ze dan dus echt alles van je. Van je woonadres, geboortedatum en bankrekeningnummer tot je werkgever en wie je collega's zijn. Dat biedt mogelijkheden voor wel héél gerichte phishing aanvallen.
Zakelijke en prive gegevens zijn redelijk makkelijk te koppelen BIJVOORBEELD via de KvK of andere KvK achtige bedrijven (companyinfo bijvoorbeeld). Een echte databroker betaalt ook gewoon voor bronnen omdat ze de gegevens weer "verrijkt" voor meer geld kunnen door verkopen.

  • Gromborg
  • Registratie: Mei 2007
  • Laatst online: 04-08 07:05
Mijn e-mailadres was al jaren schoon en werd alleen voor Odido-abonnement gebruikt. Onderstaande mail van Ledger (geen idee, iets met crypto-wallet) ontving ik 16 maart. Ik heb uiteraard niet geklikt.

Afbeeldingslocatie: https://tweakers.net/i/tAcgjK9XXBSG1hVgSv3irag-9KA=/x800/filters:strip_exif()/f/image/TndSUGEmG8PjRv56t4tDrnPa.png?f=fotoalbum_large

  • Jazzwhatever
  • Registratie: November 2018
  • Laatst online: 06-06 16:34
Vandaag 5 spam / phishing mails waaronder deze. Niet erg geloofwaardig.

Afbeeldingslocatie: https://tweakers.net/i/UMtfZETxgt1luZmnd8FoJBxQf30=/800x/filters:strip_exif()/f/image/GchblBQ7bSRyiKvEgV50cLti.png?f=fotoalbum_large

Verwijderd

Jazzwhatever schreef op zondag 29 maart 2026 @ 19:49:
Vandaag 5 spam / phishing mails waaronder deze. Niet erg geloofwaardig.

[Afbeelding]
Je zou haast denken dat hier niemand in zal trappen, maar ja, blijkbaar doen mensen dat nog wel steeds.

  • Onbekend
  • Registratie: Juni 2005
  • Nu online

Onbekend

...

Mijn e-mailadres was ook gelekt bij Odido, maar ik kreeg niet ineens merkbaar meer spam binnen. Het bleef tussen de 30 tot 40 spam mails per dag. (Ik heb een hotmail-adres, en deze heb ik al ruim 25 jaar.)

Maar sinds 25 maart is de hoeveelheid spam mails flink gedaald naar tussen de 3 en 10 mails per dag. Zouden ze wat spam-servers hebben opgerold? :)

Speel ook Balls Connect en Repeat


Verwijderd

Vannacht heb ik twaalf spammails mogen ontvangen op drie mailadressen die gelekt zijn. Nu probeer ik te begrijpen wat het nut is van die bulkmail.

Zes hebben als afzender van de mail kvk meegekregen, maar in de tekst staat het namens Bitvavo. Zes hebben als naam van verzender Bitvavo staan, maar de kvk staat als afzender onder de mail.

Het lijkt er sterk op dat ze van dezelfde persoon of groep afkomstig zijn. Wat is het nut van een bulkmail waar afzender volgens de naam van de verzender een andere organisatie betreft dan de afzender in het bericht zelf? Een foutje in het gebruikte programma? Of urgentie kweken dat er 'maar liefst' vier verschillende mails binnenkomen? (Het zijn er vier per mailadres)

  • D4NG3R
  • Registratie: Juli 2009
  • Laatst online: 15:36

D4NG3R

kiwi

:)

Gromborg schreef op zondag 29 maart 2026 @ 15:23:
Mijn e-mailadres was al jaren schoon en werd alleen voor Odido-abonnement gebruikt. Onderstaande mail van Ledger (geen idee, iets met crypto-wallet) ontving ik 16 maart. Ik heb uiteraard niet geklikt.

[Afbeelding]
Deze + een hele zooi e-mails welke beweren dat ik een bedrag open heb staan bij justitie en snel moet dokken om deze niet hoger te laten worden.

Ook hier was m'n adres jaren schoon, en krijg ik nu bijna dagelijks spam. |:(

Edit: Schijnbaar had ik via mijn.host nog een of andere gratis spamfilter welke niet actief was door een verkeerd mx-record, eens kijken of deze spam er na vandaag nog doorheen komt. :')

[ Voor 11% gewijzigd door D4NG3R op 31-03-2026 15:31 ]

Komt d'r in, dan kö-j d’r oet kieken


  • basvn
  • Registratie: April 2013
  • Laatst online: 31-07 15:58

basvn

Breezand - NHN

Gister de eerste spammail gehad op een emailadres die ik had voor enkel Tmobile. (nooit aangepast naar Odido) en vandaag de 2e.
nepmails van KvK en Bitvavo.. nu gelijk maar automation gemaakt dat alles wat naar dat specifieke emailadres komt direct naar spam gaat.

overigens laatste maand wel meer spam belletjes (van 06-nrs) maar die neem ik al nooit op

3000Wp oost-west pvoutput.org | 550Wp zuid | SSW: Atlantic Explorer 3 200L pvoutput.org| Mitsubishi SRK 35ZS-S pvoutput.org


  • Jerie
  • Registratie: April 2007
  • Niet online
Verwijderd schreef op dinsdag 31 maart 2026 @ 07:53:
Vannacht heb ik twaalf spammails mogen ontvangen op drie mailadressen die gelekt zijn. Nu probeer ik te begrijpen wat het nut is van die bulkmail.

Zes hebben als afzender van de mail kvk meegekregen, maar in de tekst staat het namens Bitvavo. Zes hebben als naam van verzender Bitvavo staan, maar de kvk staat als afzender onder de mail.

Het lijkt er sterk op dat ze van dezelfde persoon of groep afkomstig zijn. Wat is het nut van een bulkmail waar afzender volgens de naam van de verzender een andere organisatie betreft dan de afzender in het bericht zelf? Een foutje in het gebruikte programma? Of urgentie kweken dat er 'maar liefst' vier verschillende mails binnenkomen? (Het zijn er vier per mailadres)
Die van Bitvavo was apart. Een https link naar CurrentMessage.htm

Ook allerlei random mailinglists die nergens op slaan.

Daarom vermoed ik dat het doel is om lezers te ergeren, en Shinyhunters heeft daar een motief voor.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


Verwijderd

Jerie schreef op dinsdag 31 maart 2026 @ 15:12:
[...]


Die van Bitvavo was apart. Een https link naar CurrentMessage.htm

Ook allerlei random mailinglists die nergens op slaan.

Daarom vermoed ik dat het doel is om lezers te ergeren, en Shinyhunters heeft daar een motief voor.
Ah, ergeren doet het mij niet, verwonderen wel.

  • OosterF
  • Registratie: Maart 2017
  • Laatst online: 17:41
Ik gebruik een uniek alias voor Odido (of Ben in mijn geval) waarop nu 3 phishing mails zijn binnengekomen. Tweemaal Ledger (Immediate Action Required) en eenmaal de CJIB phishing mail over een openstaande bekeuring. Komt dus 100% door de hack. E-mails werden door de mail provider al wel geflagt als spam.

  • laptopleon
  • Registratie: Februari 2004
  • Laatst online: 15:08
laptopleon schreef op donderdag 26 maart 2026 @ 13:34:
[…] uniek mailadres gebruikt voor Odidio. Daarop is nu spam binnen gekomen […] Op mijn Ben-exclusieve mailadres heb ik nog geen spam binnen, maar dat zal ongetwijfeld nog wel komen 😏
Afgelopen week is er inderdaad voor het eerst ook op het exclusief voor mijn BEN-account gebruikte mailadres spam binnengekomen. Een paniekerige oproep: "ACTIE VEREIST Herregistreer uw bedrijfsgegevens vóór 25-03-2026 Zonder herregistratie kan eHerkenning-toegang voor uw onderneming tijdelijk worden geblokkeerd.", uiteraard met een link "Start herregistratie in het portaal".

En nog eentje met een Spaanse onderwerp-titel en CJIB Kennisgeving als naam, maar dan wel weer Nederlandse tekst, zogenaamd weer van het CJIB.

In alle gevallen valt verder op dat het afzender-emailadres en de domeinnaam in de url van de uitgaande link zeer ongebruikelijk zijn, terwijl die eerste toch eenvoudig te manipuleren is. Ook ontbreekt verder elk persoonlijk detail: Mijn naam staat er niet bij noch het BEN-klantnummer of iets dergelijks. De tekst is compleet generiek, op het mailadres na.

  • Erebos
  • Registratie: December 2025
  • Laatst online: 15-07 21:27
Hier ook een slachtoffer van de CJIB mail. Ik zit er sterk over na te denken om in de Odido winkel te gaan vragen of ze er niet iets aan kunnen doen.

[ Voor 51% gewijzigd door Erebos op 02-04-2026 20:46 ]


  • ParaWM
  • Registratie: December 2016
  • Laatst online: 17:53

ParaWM

Pro Prutser

Het begint nu wel echt op te lopen met de fishing mails. Ik heb ook unieke emailadressen voor elk bedrijf, los voor mijn partner en mijzelf soms ook; op alle adressen nu fishing mails gehad van zeker 5 a 6 verschillende afzenders. De Odido email adressen, maar ook die van Ben en bijvoorbeeld Belsimpel (waar via soms is afgesloten). Komen op Have-I-Been-Pawned ook inderdaad allemaal naar voren als gelekt bij de Odido Hack. Uitermate teleurstellend......

Sinterklaas wil bier !


  • SkyStreaker
  • Registratie: Juni 2002
  • Laatst online: 17:27

SkyStreaker

Move on up!

Op dit moment gaat er een MijnOverheid phishing mail rond, dit merk of hoor ik voornamelijk bij mijn mede-Odido gebruikers. Ik wil het maar even gezegd hebben.

Fractal Define R6 | ASRock B650M PG Lightning | AMD 8700G | G.Skill Flare X5 6000-CL30-38-38-96-134 (10ns) 2x16GB | Noctua NH-D15 Black | Seasonic Focus PX-750 Platinum | 4x2TB Kingston Fury NVMe | Shitty Gigabyte 24" Curved TN ding


  • Kapotlood
  • Registratie: Mei 2006
  • Laatst online: 17:17
(knip, na verplaatsen van reacties dubbel met Kapotlood in "[Odido] [Verzameltopic] Phishing / Spam n.a.v. datalek")

[ Voor 94% gewijzigd door F_J_K op 07-04-2026 22:23 ]


  • mrmrmr
  • Registratie: April 2007
  • Niet online

mrmrmr

𓅓 𓂋 𓅓 𓂋 𓅓 𓂋

Hoewel ik het niemand aanraad het zo maar te doen, er zijn veel activistische anti-scammers op Youtube. Ze proberen scammers aan het lijntje te houden en soms terug te hacken.

Bijvoorbeeld deze:
https://www.youtube.com/@PleasantGreen/videos
https://www.youtube.com/@ScammerPayback/videos
https://www.youtube.com/@NanoBaiter/videos

Terughacken is illegaal in Nederland, opsporingsdiensten mogen dit soms wel.

  • Kapotlood
  • Registratie: Mei 2006
  • Laatst online: 17:17
Klopt @mrmrmr, ik heb die ook wel eens voorbij zien komen. Maar buiten de melding bij Fraudehelpdesk.nl en het blockeren van het nummer, heb ik alleen z'n profielfoto via een reverse search gevonden en bewaard… voor het geval Fraudehelpdesk er iets mee wil doen. Maar verder heb ik her-en-der een melding gemaakt over het voorval met wat niet-persoonlijke details gedeeld in de hoop dat mensen weer even alert zijn. Het telefoonnummer (een NL-06 nummer) en z'n foto heb ik lokaal even bewaard voor het geval dat het nodig is.

  • Kapotlood
  • Registratie: Mei 2006
  • Laatst online: 17:17
Zie net dat er ook een topic is om specifiek de spam/scam belletjes te melden n.a.v. de Odido hack, dus deel onderstaande hier ook even (hopelijk is dat goed zo):
————————
Ik heb heel wat jaren terug een T-Mobile / Odido account gehad, maar heb het vermoeden dat ook die gegevens nog in hun gehackte database stond. Kreeg namelijk voor het eerst in m'n leven een telefoontje van een man met Oost Europees of Indisch accent die niet alleen m'n telefoonnummer had, maar ook m'n volledige naam en emailadres. En die gegevens heb ik op geen enkele website staan die de afgelopen 10 jaar gehackt is geweest… behalve T-Mobile dus.

Maar goed: ik scheen 0,91 BTC (vandaag €56.000) te hebben staan op een inactief account wat ik tijdens de registratie in 2017 had gekregen. Nu heb ik de mazzel dat ik al m'n accountgegevens van websites bij houdt in een mooi bestandje lokaal op de computer hier, dus wist op zéker dat ik nooit een dergelijke registratie bonus had ontvangen, en dat ik op de genoemde website (Binance) nooit een account heb gehad.

Eerst snel afgekapt en opgehangen, maar hij was nogal hardnekkig én geduldig met alle uitleg… dus dan neem je even de tijd: heb 'm een uur aan de lijn gehouden en net gedaan alsof ik het allemaal nauwelijks begreep. Tot het punt dat het stotteren en de nervositeit begon omdat ik de benodigde 1% (€560) niet had om over te maken naar het betreffende Wallet adres. :P

Heb 'm geen nieuwe persoonlijke informatie gegeven anders dan wat hij al had (tel., email en volledige naam), dus hij mag de €56.000 houden van me :D

Maar goed… wilde 't verhaal hier even kort delen om mensen hopelijk alert te houden dat er, naar mijn weten althans, nog wel eens wat gedaan wordt met die Odido hack.

Heb er melding van gemaakt bij de Fraudehelpdesk en heb z'n telefoonnummer en profielfoto (via een reverse search gevonden) even bewaard voor 't geval deze instantie ze wilt hebben, maar wees alsjeblieft even alert.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Topicstarter

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Krijg nu mails binnen van Odido met als verzend-adres 'odido@t-mobilethuis.nl'


Dat domein verwijst naar de Odido-website (en werd in het verleden gebruikt voor mailadressen van T-Mobile klanten). Houder is Deutsches Telekom.
Eigenlijk is dit dus nog een slordigheidje van Odido.

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
Jester-NL schreef op donderdag 9 april 2026 @ 14:23:
Krijg nu mails binnen van Odido met als verzend-adres 'odido@t-mobilethuis.nl'


Dat domein verwijst naar de Odido-website (en werd in het verleden gebruikt voor mailadressen van T-Mobile klanten). Houder is Deutsches Telekom.
Eigenlijk is dit dus nog een slordigheidje van Odido.
Zeker weten dat het van Odido komt? Ook afzender adressen zijn te spammen.

  • hcQd
  • Registratie: September 2009
  • Nu online
Jester-NL schreef op donderdag 9 april 2026 @ 14:23:
Krijg nu mails binnen van Odido met als verzend-adres 'odido@t-mobilethuis.nl'


Dat domein verwijst naar de Odido-website (en werd in het verleden gebruikt voor mailadressen van T-Mobile klanten). Houder is Deutsches Telekom.
Eigenlijk is dit dus nog een slordigheidje van Odido.
Op wat voor manier is dit eigenlijk een fout van odido? Het domein is niet in hun beheer, en als Deutsches Telekom geen DMARC afdwingt kan iedereen dat adres als afzender gebruiken.

  • mrmrmr
  • Registratie: April 2007
  • Niet online

mrmrmr

𓅓 𓂋 𓅓 𓂋 𓅓 𓂋

Odido <infodido@solcon.nl> op een ongerelateerd info @ mijndomein adres.

Phishing link naar aanvraagformulierodiddy puntje im.

Geen P Diddy, maar O Diddy.

IM is een Isle of Man domein. Whois is grotendeels "redacted", maar veelzeggend is de expiratiedatum: 15/03/2027 00:59:59. Dus op 16 maart geregistreerd, specifiek voor deze phishing campagne.

De registry van de IM tld (top-level-domein) heeft precies niets gedaan om dit domein uit de lucht te halen in bijna een maand tijd. Dat riekt naar een bulletproof tld, dus blokkeer maar gewoon alle im domeinen. Ik heb nog nooit één gezien die geen spam was! Pleegt men dan te roepen, als niet-inwoner.

@hcQd Zonder Odido-lek had ik deze spam mail waarschijnlijk niet gehad. Nederland is nu een doel geworden voor diverse phishing groepen. Is dat te wijten aan Odido? Ja, natuurlijk, het was hun gebrekkige beveiliging die hier voor aanleiding en opportunity gezorgd heeft.

Zijn die phishers dom? Ja, ze snappen niet dat de echte gelekte adressen inmiddels online te vinden zijn. En dat dit schieten met hagel is, ook al zijn er miljoenen adressen gelekt. Kennelijk is het toch de moeite waard voor ze om een willekeurige (minstens enkele jaren) oude NL MX IP adreslijst te gebruiken.

  • TCMR
  • Registratie: December 2009
  • Laatst online: 04-08 18:47
SPT schreef op zaterdag 28 maart 2026 @ 12:24:
Ik heb inmiddels antwoord ontvangen van het bedrijf achter de Lusha database
Lusha is een heel creepy bedrijf. Wij gebruiken voor onze medewerkers forwarders voor hun Zoom Business accounts. Die e-mailadressen zijn nergens anders bekend dan bij Zoom. Toch heeft Lusha er een aantal weten te achterhalen om crap ("Personal Information Notice") naar te versturen. Ik vraag me af of ze dat via een datalek van Zoom hebben gedaan, of via de mailboxen van de medewerkers die heel soms zo'n bericht met inlogcode krijgen.

  • TCMR
  • Registratie: December 2009
  • Laatst online: 04-08 18:47
mrmrmr schreef op vrijdag 10 april 2026 @ 00:10:
Odido <infodido@solcon.nl> op een ongerelateerd info @ mijndomein adres.
Ook gekregen gisteren, random adres dat ik vroegâh voor TLD (domeinnaamregistraties) gebruikte. Maar ik snap niet dat dat infodido@ adres door mijn spamfilter heenkomt. Ik dacht eerst dat het een gehackte solcon.nl mailaccount was, maar de mailserver blijkt toch van een vage Duitse provider te zijn. Mijn SPF rule zegt "-all" als de SPF niet klopt, maar ze komen er (met een spamscore van +30 vanwege failing SPF) toch doorheen. Dat is echt heeeel uitzonderlijk. Dus mijn vraag is: heeft Solcon z'n DKIM of DMARC niet goed staan?
Vandaag effe te weinig puf om dat nu zelf uit te zoeken...

  • Frank
  • Registratie: Maart 2010
  • Niet online
mrmrmr schreef op vrijdag 10 april 2026 @ 00:10:
Odido <infodido@solcon.nl> op een ongerelateerd info @ mijndomein adres.

Phishing link naar aanvraagformulierodiddy puntje im.

Geen P Diddy, maar O Diddy.

IM is een Isle of Man domein. Whois is grotendeels "redacted", maar veelzeggend is de expiratiedatum: 15/03/2027 00:59:59. Dus op 16 maart geregistreerd, specifiek voor deze phishing campagne.

De registry van de IM tld (top-level-domein) heeft precies niets gedaan om dit domein uit de lucht te halen in bijna een maand tijd. Dat riekt naar een bulletproof tld, dus blokkeer maar gewoon alle im domeinen. Ik heb nog nooit één gezien die geen spam was! Pleegt men dan te roepen, als niet-inwoner.

@hcQd Zonder Odido-lek had ik deze spam mail waarschijnlijk niet gehad. Nederland is nu een doel geworden voor diverse phishing groepen. Is dat te wijten aan Odido? Ja, natuurlijk, het was hun gebrekkige beveiliging die hier voor aanleiding en opportunity gezorgd heeft.

Zijn die phishers dom? Ja, ze snappen niet dat de echte gelekte adressen inmiddels online te vinden zijn. En dat dit schieten met hagel is, ook al zijn er miljoenen adressen gelekt. Kennelijk is het toch de moeite waard voor ze om een willekeurige (minstens enkele jaren) oude NL MX IP adreslijst te gebruiken.
info@ aliases kregen bij mij vrij regelmatig spam binnen. Ook domeinen die op geen enkele website gebruikt is. Deze is dan wel Odido specifiek, maar het is niet uniek aan dit Odido datalek iig.

Overigens hier iemand die wel legitieme .im domeinen gebruikt voor email ;). Je moet wat als je namen overal bezet zijn. Ik zou geen hele TLD's blokkeren voor enkele spam mailtjes maargoed, ieder voor zichzelf.
TCMR schreef op vrijdag 10 april 2026 @ 10:23:
[...]

Ook gekregen gisteren, random adres dat ik vroegâh voor TLD (domeinnaamregistraties) gebruikte. Maar ik snap niet dat dat infodido@ adres door mijn spamfilter heenkomt. Ik dacht eerst dat het een gehackte solcon.nl mailaccount was, maar de mailserver blijkt toch van een vage Duitse provider te zijn. Mijn SPF rule zegt "-all" als de SPF niet klopt, maar ze komen er (met een spamscore van +30 vanwege failing SPF) toch doorheen. Dat is echt heeeel uitzonderlijk. Dus mijn vraag is: heeft Solcon z'n DKIM of DMARC niet goed staan?
Vandaag effe te weinig puf om dat nu zelf uit te zoeken...
SPF en DMARC zijn voor uitgaande mail en hebben dus niets te maken met inkomende mail. Zo te zien heeft Solcon dit wel op orde itt Odido met hun oude t-mobilethuis.nl domein:
v=DMARC1; p=quarantine; adkim=s; aspf=r; rua=mailto:rua_dmarc@solcon.nl; pct=100; ri=86400;
v=spf1 ip4:46.228.136.136 include:spf.solcon.nl mx ~all
Met softfail dus zoals M3AAWG aanraadt voor bedrijven.

  • Cobb
  • Registratie: December 2005
  • Laatst online: 07:48
De eerste sms dreigementen met gerechtsdeurwaarder zijn binnen. Inclusief volledige naam en vage betaal nu .net link.

Daar hebben we dan weer een ander topic voor, bij deze verplaatst.

[ Voor 25% gewijzigd door Jazzy op 29-04-2026 20:48 ]

U don't get it boy, this isn't a mudhole. It's an operating table. And I'm the surgeon.


  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
Zojuist een mail gekregen: "Uw daglimiet is gewijzigd" van de Rabobank.
Echter geen rekening daar. Mail komt dan ook van "noreply@faddedsms.com" en is gericht aan "odido@[mijndomein]"
faddedsms.com toegevoegd aan blacklist op pihole
mail verwijderd en door

Afbeeldingslocatie: https://tweakers.net/i/FptFwG8QdnWUlB1OGVsGowwLbOE=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/CioMewNYEpBU1tYgj7qZF1wG.png?f=user_large

088 722 6600 is wel een nummer van de Rabobank klantenservice

[ Voor 31% gewijzigd door W1ck1e op 06-06-2026 09:59 ]


  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
W1ck1e schreef op zaterdag 6 juni 2026 @ 09:49:
Zojuist een mail gekregen: "Uw daglimiet is gewijzigd" van de Rabobank.
Echter geen rekening daar. Mail komt dan ook van "noreply@faddedsms.com" en is gericht aan "odido@[mijndomein]"
faddedsms.com toegevoegd aan blacklist op pihole
mail verwijderd en door

[Afbeelding]

088 722 6600 is wel een nummer van de Rabobank klantenservice
De afzender is waarschijnlijk fake, anders dan markeren als junkmail. Dat domein blokkeren lijkt me weinig zin te hebben. Wel interessant is de site die aan "neem contact op" is gekoppeld. Het genoemde 088 nummer zie ik in de mail niet terug, wel een 085 nummer.

  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
DjoeC schreef op zaterdag 6 juni 2026 @ 10:12:
[...]

... Wel interessant is de site die aan "neem direct contact op" is gekoppeld. Het genoemde 088 nummer zie ik in de mail niet terug, wel een 085 nummer.
Hoverend over de mail zag ik geen url verschijnen bij het plaatje.
Klopt, het 088 nummer is het nummer dat je ziet als je googlet naar de rabobank, het 085 nummer is waarschijnlijk van de boeven of een onschuldige.
Ik denk dat ze willen dat je belt met 0-19421*44179 ;)

[ Voor 22% gewijzigd door W1ck1e op 06-06-2026 10:24 ]


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Topicstarter
offtopic:
Bovenstaande posts verplaatst van Odido waarschuwt voor datalek (cyberaanval/hack)
W1ck1e schreef op zaterdag 6 juni 2026 @ 10:18:
het 088 nummer is het nummer dat je ziet als je googlet naar de rabobank
Nooit googlen/ aan AI vragen/ anderszins zoeken. Nooit links in mails aanklikken. Altijd zelf naar de site van de bank gaan.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
F_J_K schreef op zaterdag 6 juni 2026 @ 10:53:
offtopic:
Bovenstaande posts verplaatst van Odido waarschuwt voor datalek (cyberaanval/hack)
[...]

Nooit googlen/ aan AI vragen/ anderszins zoeken. Nooit links in mails aanklikken. Altijd zelf naar de site van de bank gaan.
Dat begrijp ik. Na enig zoeken op de site van de Rabobank vind ik hetzelfde nummer. Dan is google toch sneller. Beetje jammer.

  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 17:52
W1ck1e schreef op zaterdag 6 juni 2026 @ 09:49:
Zojuist een mail gekregen: "Uw daglimiet is gewijzigd" van de Rabobank.
Echter geen rekening daar. Mail komt dan ook van "noreply@faddedsms.com" en is gericht aan "odido@[mijndomein]"
faddedsms.com toegevoegd aan blacklist op pihole
mail verwijderd en door

[Afbeelding]

088 722 6600 is wel een nummer van de Rabobank klantenservice
Komt ook per telefoon of voicemail. “Daglimiet gewijzigd, toets 1 om direct te blokkeren.” Met een Vlaams accent.

RIPE Atlas probe: 1005104


  • RiDo78
  • Registratie: Juli 2002
  • Niet online
Ik ben al lang gestopt met tellen. Maar het aantal spam/phishingmailtjes die naar mijn tele2 en odido adressen zijn gestuurd zijn door het dak gegaan.

Ook belt ‘mijn bank’ regelmatig dat er een ‘groot bedrag’ zal worden afgeschreven. Zo vaak zelfs dat als ik een telefoontje mis, ik doorgaans niet meer terugbel als ik het nummer niet ken. Heb al zovaak meegemaakt dat het nummer niet bestaat, gespoofd was of dat ik dan een valse bankmedewerker aan de lijn krijg…

Mijn vrouwtje en ik hebben eenmaal een toneelstukje opgevoerd waarbij ik mijn haar heb uitgekafferd dat ze niet zo met geld moest smijten. Kort samengevat hij kreeg meer en meer medelijden met haar (en haar zus in Australie). Ik denk dat hij zich dat telefoongesprek nog lang zal herinneren.

  • Louw Post
  • Registratie: Februari 2006
  • Laatst online: 16:05

Louw Post

Cerenas

RiDo78 schreef op zondag 7 juni 2026 @ 12:32:
Ik ben al lang gestopt met tellen. Maar het aantal spam/phishingmailtjes die naar mijn tele2 en odido adressen zijn gestuurd zijn door het dak gegaan.

Ook belt ‘mijn bank’ regelmatig dat er een ‘groot bedrag’ zal worden afgeschreven. Zo vaak zelfs dat als ik een telefoontje mis, ik doorgaans niet meer terugbel als ik het nummer niet ken. Heb al zovaak meegemaakt dat het nummer niet bestaat, gespoofd was of dat ik dan een valse bankmedewerker aan de lijn krijg…

Mijn vrouwtje en ik hebben eenmaal een toneelstukje opgevoerd waarbij ik mijn haar heb uitgekafferd dat ze niet zo met geld moest smijten. Kort samengevat hij kreeg meer en meer medelijden met haar (en haar zus in Australie). Ik denk dat hij zich dat telefoongesprek nog lang zal herinneren.
Haha dat is ook een leuk idee.

Hier zijn ook het aantal spam en phishing mailtjes door het dak gegaan. Heeft me wel doen beseffen dat een service zoals SimpleLogin wel handig kan zijn. Daar ben ik dus ook mee an de slag gegaan. Met zo'n 600 accounts in m'n password manager ook langzamerhand GDPR request aan het doen om m'n gegevens op te schonen voor ongebruikte accounts. Het meeste komt gelukkig wel in de spam.

De belletjes zijn daarentegen een stuk vervelender. Lijkt gemiddeld een paar keer week te gebeuren tot nu toe, terwijl ik voorheen eigenlijk zo goed als niet gebeld werd en als ik gebeld werd was het een bekende contact. Scheelt wel dat ik dan zo goed als alle onbekende nummers kan negeren. Had wel 1x opgepakt en toen was het een slecht geautomatiseerd bericht.

De meeste telefoonnummers zijn wel Nederlands, maar via Google niet te vinden. Eén keer was het een Brits nimmer

Jammer dat daarvoor niet een soort alias services voor is, had een hoop gescheeld. :P

Enige wat er voor mij een keer uit sprong is dat ik opeens een nieuwsbrief van een autobedrijf kreeg die niet zo heel ver weg zit. Ben benieuwd of dat misschien iemand dat als grap gedaan heeft of dat het autobedrijf misbruik gemaakt heeft van de datalek.

  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
7 dagen later (zouden de scammers alleen in het weekend "werken" ?) :

Afbeeldingslocatie: https://tweakers.net/i/83dmSLy9s8AtkR66ipx34g1Lg8Q=/800x/filters:strip_exif()/f/image/nFmCUO4vyH3xw9mGZaYUarKe.png?f=fotoalbum_large

Wle mooi dat "Revolut" een ander lettertype gebruikt dan "Rabobank". Echter ook hier geen klant.

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
W1ck1e schreef op zaterdag 13 juni 2026 @ 09:41:
7 dagen later (zouden de scammers alleen in het weekend "werken" ?) :

[Afbeelding]

Wle mooi dat "Revolut" een ander lettertype gebruikt dan "Rabobank". Echter ook hier geen klant.
Die heb ik deze week ook gehad, maar niet op het Odido mailadres.....

  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
DjoeC schreef op zaterdag 13 juni 2026 @ 09:45:
[...]

Die heb ik deze week ook gehad, maar niet op het Odido mailadres.....
Ik ook niet, ik heb geen "Odido mailadres". Het is een adres met daarin een kleine verwijzing naar odido binnen een dns domein dat ik heb.

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
W1ck1e schreef op zaterdag 13 juni 2026 @ 09:49:
[...]

Ik ook niet, ik heb geen "Odido mailadres". Het is een adres met daarin een kleine verwijzing naar odido binnen een dns domein dat ik heb.
Ik hoop dat je mijn post wel wat beter begreep ;) odido@

  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
DjoeC schreef op zaterdag 13 juni 2026 @ 11:52:
[...]

Ik hoop dat je mijn post wel wat beter begreep ;) odido@
Dan begrijp ik nu dat je de mail hebt gekregen als gevolg van een andere hack

[ Voor 3% gewijzigd door W1ck1e op 13-06-2026 11:56 ]


  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
W1ck1e schreef op zaterdag 13 juni 2026 @ 11:55:
[...]

Dan begrijp ik nu dat je de mail hebt gekregen als gevolg van een andere hack
Niet een hack maar uit een scraped mail adres (info@<eenheelandere hobbywebsite>). Ofwel: Heel veel spam stuurt gewoon van alles overal heen. Je wilt niet weten hoe vaak ik afgelopen week bericht gekregen heb dat mijn koelkast vol met bacterien zit ;) En valideer e-herkenning natuurlijk.

Kern: Hoewel ik spam gekregen heb op 2 verschillende odido@ adressen kan ik niet zeggen dat het specifiek extra tricky was tov van alle andere spam die rond gaat. Mijn spamfilter draait lokaal en alle providerfilters staan uit - juist omdat ik zelf wil zien wat als spam gemarkeerd wordt en ook om er voor te zorgen dat er geen onterechte gemarkeerde mail wordt verwijderd. NB: TransIP en hotmail markeren nog steeds sommige zaken als junk ook al heb ik dat uitstaan - vaak ook onterecht.

  • Merik
  • Registratie: Juni 2012
  • Laatst online: 16:35
Gisteravond een scam-telefoontje gehad, VOIP-nummer met een die zich voordeed als KPN. Weet niet zeker, maar denk dat deze hack er voor iets tussen zit, dat was de 1e keer in hele lange tijd.

Mijn vader (ook Odido-klant) krijgt al geruime tijd een bak met spam binnen, vaak dagelijks rond hetzelfde tijdstip.

Ignorance is bliss


  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 17:52
Merik schreef op donderdag 18 juni 2026 @ 15:11:
Gisteravond een scam-telefoontje gehad, VOIP-nummer met een die zich voordeed als KPN. Weet niet zeker, maar denk dat deze hack er voor iets tussen zit, dat was de 1e keer in hele lange tijd.

Mijn vader (ook Odido-klant) krijgt al geruime tijd een bak met spam binnen, vaak dagelijks rond hetzelfde tijdstip.
Plusminus 300 per dag van deze rotzooi… heeft denk ik niets met de Odido hack te maken want dit is op dit moment een wereldwijd probleem lees ik.

Afbeeldingslocatie: https://tweakers.net/i/4tkU6MniXchzaQG2zyvEWP7-a78=/x800/filters:strip_icc():strip_exif()/f/image/DYxDmybFp55vAmIiH53m0WM8.jpg?f=fotoalbum_large

RIPE Atlas probe: 1005104


  • Merik
  • Registratie: Juni 2012
  • Laatst online: 16:35
ernstoud schreef op donderdag 18 juni 2026 @ 16:58:
[...]


Plusminus 300 per dag van deze rotzooi… heeft denk ik niets met de Odido hack te maken want dit is op dit moment een wereldwijd probleem lees ik.
Het telefoontje zou best kunnen van niet, maar die e-mails was vanaf de dagen na de hack, dat zou erg toevallig zijn. Is nu iets minder (voor alle duidelijkheid, dat waren 2 aparte situaties)

[ Voor 19% gewijzigd door Merik op 18-06-2026 17:29 ]

Ignorance is bliss


  • Huub17
  • Registratie: Januari 2006
  • Laatst online: 09:14
Ik kreeg twee dagen geleden een mail m.b.t. "Ons klantenpanel is weer gestart, doe je mee aan een onderzoek?". Adres was echter van odido-onderzoek.nl, die ze zelf niet aanmerken als een plek waar mail van ze vandaan komt. Het adres staat ook niet op naam van ze.

Stiekem gok ik nog wel op een legitieme oepsie, maar slordig na de hack is het natuurlijk zeker.

  • dutchnltweaker
  • Registratie: December 2013
  • Laatst online: 17:45
Vandaag de eerste sms gehad waar ik een beetje van schrok, mijn initialen en mijn achternaam in de SMS. Dit is de eerste keer dat ik zo een persoonlijke SMS heb gehad. Nu zag ik wel dat het spam is, maar vraag me nu af wat ze allemaal hebben.

  • priority917
  • Registratie: Juni 2026
  • Laatst online: 29-06 11:38
Er lijken vannacht flink wat mails te zijn verstuurd naar gelekte mailadressen door Odido/Ben. Voorheen kreeg ik alleen een mail op een bepaald of maximaal twee mailadressen. Alleen vanaf ongeveer middernacht t/m nu kreeg ik op alle bij Odido, Ben, T-Mobile en Tele2 gebruikte mailadressen eenzelfde mail namens 'PostNL'. Alle elf mailadressen bevatten hetzelfde deel van de track & tracecode.

  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 17:52
priority917 schreef op maandag 29 juni 2026 @ 09:24:
Er lijken vannacht flink wat mails te zijn verstuurd naar gelekte mailadressen door Odido/Ben. Voorheen kreeg ik alleen een mail op een bepaald of maximaal twee mailadressen. Alleen vanaf ongeveer middernacht t/m nu kreeg ik op alle bij Odido, Ben, T-Mobile en Tele2 gebruikte mailadressen eenzelfde mail namens 'PostNL'. Alle elf mailadressen bevatten hetzelfde deel van de track & tracecode.
Ik krijg die rommel ook op email adressen die niets met Odido te maken hebben. Af en toe om de minuut, honderden per dag.

RIPE Atlas probe: 1005104


  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
Naast het Odido lek worden de adressen uit veel andere lekken gebruikt, van groot tot klein. De "meeste" komen voor bij haveibeenpwned.com maar een hele berg andere (duidelijk gelekte!) adressen ook niet.

Niet elk bedrijf laat weten dat adressen gelekt zijn, zelfs niet als je ze er op wijst zoals https://eerlijkewoz.nl/ = https://previcuscrm.nl/login . En die zijn nog veel gevoeliger dan Odido....

Daarnaast worden websites gescraped om adressen x@y.nl oid binnen te halen of worden "standaard" adressen als info@, webmaster@, etc. gebruikt. Spammen/phishen kost niks en als er maar een paar mensen intrappen heb je dus "winst".

Odido was erg beroerd, niet alleen vanwege de gelekte email adressen maar vooral vanwege de extra gegevens. Maar wat denk je als een WOZ bezwaarkantoor die voor jou bezwaar maken wordt gehackt? Daar staan niet alleen je (correcte!) complete personalia, maar ook alles omtrent je huis en de waarde daarvan. En niet te vergeten je BSN.

  • priority917
  • Registratie: Juni 2026
  • Laatst online: 29-06 11:38
ernstoud schreef op maandag 29 juni 2026 @ 10:48:
[...]


Ik krijg die rommel ook op email adressen die niets met Odido te maken hebben. Af en toe om de minuut, honderden per dag.
Voor het lek bij Odido dateerde mijn laatst ontvangen spammail uit 2014, dat was op een info@domein.tld. Daarop heb ik destijds catch-all uitgeschakeld en laat ik alleen mail door op door mij toegestane unieke mailadressen.

Sinds het Odido- en Benlek krijg ik enkel mails op de bij Odido en Ben bekende mailadressen. En ja, ik weet dat ze uniek zijn, want het zijn mailadressen bestaand uit uuid@domein.tld. Tot op heden heb ik bij nog geen enkele organisatie een uuid dubbel gebruikt.

  • priority917
  • Registratie: Juni 2026
  • Laatst online: 29-06 11:38
DjoeC schreef op maandag 29 juni 2026 @ 11:15:
Niet elk bedrijf laat weten dat adressen gelekt zijn, zelfs niet als je ze er op wijst zoals https://eerlijkewoz.nl/ = https://previcuscrm.nl/login . En die zijn nog veel gevoeliger dan Odido....
Daar kom je bij het gebruik van unieke mailadressen per organisatie snel genoeg achter. Tot op het lek bij Odido en Ben was ik twaalf jaar gevrijwaard van spam.
Daarnaast worden websites gescraped om adressen x@y.nl oid binnen te halen of worden "standaard" adressen als info@, webmaster@, etc. gebruikt. Spammen/phishen kost niks en als er maar een paar mensen intrappen heb je dus "winst".
Ook dat heb ik getackeld. Mijn laatste spammail uit 2014 was inderdaad op een info@ mailadres. Hierop besloot ik om de catchall uit te schakelen en énkel mails toe te laten die op door mij gebruikte mailadressen binnenkomen.
Odido was erg beroerd, niet alleen vanwege de gelekte email adressen maar vooral vanwege de extra gegevens. Maar wat denk je als een WOZ bezwaarkantoor die voor jou bezwaar maken wordt gehackt? Daar staan niet alleen je (correcte!) complete personalia, maar ook alles omtrent je huis en de waarde daarvan. En niet te vergeten je BSN.
Ik lig daar zelf niet zo wakker van. Standaard ga ik er al vanuit dat alles is gelekt, dus ook geboortedatum en bsn. Daarom heb ik ook overal waar dat niet nodig is een andere geboortedatum, zoals bij webshops waar het wel als verplicht veld wordt gezien. Ook bij mijn telefoonabonnement staat er een cijfer verkeerd, dan kan ik het altijd nog gooien op een tikfout. Tot op heden heb ik daar nog nooit problemen mee gehad.

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
priority917 schreef op maandag 29 juni 2026 @ 11:38:
[...]

Daar kom je bij het gebruik van unieke mailadressen per organisatie snel genoeg achter. Tot op het lek bij Odido en Ben was ik twaalf jaar gevrijwaard van spam.


[...]

Ook dat heb ik getackeld. Mijn laatste spammail uit 2014 was inderdaad op een info@ mailadres. Hierop besloot ik om de catchall uit te schakelen en énkel mails toe te laten die op door mij gebruikte mailadressen binnenkomen.


[...]

Ik lig daar zelf niet zo wakker van. Standaard ga ik er al vanuit dat alles is gelekt, dus ook geboortedatum en bsn. Daarom heb ik ook overal waar dat niet nodig is een andere geboortedatum, zoals bij webshops waar het wel als verplicht veld wordt gezien. Ook bij mijn telefoonabonnement staat er een cijfer verkeerd, dan kan ik het altijd nog gooien op een tikfout. Tot op heden heb ik daar nog nooit problemen mee gehad.
Ik heb juist de catchall voor al mijn domeinen wel aanstaan, juist omdat ik wil zien wat er gebeurt EN omdat ik een onverhoopt "belangrijke" mail niet wil missen - spamfilters maken fouten, maar ook tussen de niet als spam herkenbare mail zit echte troep. Als ik zie wat er aan gekke dingen rond gaat kan ik de rest van het gezin dat het niet zo nauw neemt met schoon houden tenminste waarschuwen.

Telefoonnummers vul ik altijd met nullen of met een andere nep-string. Er is geen goede reden voor welke webshop dan ook om mijn "correcte" telefoonnummer te hebben. Voor 2FA (SMS) heb ik een prepaid nummer zonder voice maar zelfs daar wordt soms op gebeld..... Als ze me nodig hebben mailen ze maar - dat willen ze zelf ook ;)

  • Cookiemonsterr
  • Registratie: September 2012
  • Laatst online: 02-08 15:03
Gisteren, n.a.v. het Odido datalek , weer eens 2 spam mails ontvangen, van het CJIB en van Infomedics. De mails gaan er steeds interessanter uitzien. Jammer van het datalek, en inmiddels is het wel vervelend elke keer zooi te ontvangen. Misschien irrelevant voor dit topic , maar om de zoveel tijd ontvang ik reclame van Odido zelf ( acties ) , als je dan op de knop klikt om uit te kunnen schrijven voor dit soort reclames kom je op een pagina waar je dat kan aanvinken, echter heb ik alles uit staan en ontvang nog steeds de reclames. Spam van Odido zelf?

[ Voor 40% gewijzigd door Cookiemonsterr op 01-07-2026 12:28 ]


  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
Ik krijg momenteel deze mails:
GRATIS HEMA Albert heijn Cadeaukaart
op uitsluitend de door Odido gelekte adressen. Uiteraard met urgentie reageren:
Albert Heijn Bonuskaart - €500 tegoed
Deadline om uw tegoed op te halen:48 uur
Na deze termijn vervalt uw €500 boodschappentegoed.€500 tegoed claimen
Klik ergens op dit bericht om uw tegoed te bevestigen. Geen aankoop verplicht.
Zelfs een mooie copyright opmerking:
(c) Albert Heijn · Mazzeltjes Actie
De links in de mail zijn nogal vaag (iets als wikilegia punt com) en ga ik hier niet plakken.....

  • Onbekend
  • Registratie: Juni 2005
  • Nu online

Onbekend

...

Cookiemonsterr schreef op woensdag 1 juli 2026 @ 12:21:
Gisteren, n.a.v. het Odido datalek , weer eens 2 spam mails ontvangen, van het CJIB en van Infomedics. De mails gaan er steeds interessanter uitzien. Jammer van het datalek, en inmiddels is het wel vervelend elke keer zooi te ontvangen. Misschien irrelevant voor dit topic , maar om de zoveel tijd ontvang ik reclame van Odido zelf ( acties ) , als je dan op de knop klikt om uit te kunnen schrijven voor dit soort reclames kom je op een pagina waar je dat kan aanvinken, echter heb ik alles uit staan en ontvang nog steeds de reclames. Spam van Odido zelf?
Het CJIB krijg ik ook binnen maar Infomedics niet. De laatste tijd krijg ik ook ontzettend veel spam binnen van o.a. casino's, maar totaal niet op het gelekte e-mailadres.

Die Odido-e-mailaddressen zijn alleen zo interessant omdat het er juist veel waren en vele e-mailadressen daarvan zijn nog steeds in gebruik. Ik zie qua spam niet veel anders dan de spam die op andere adressen binnenkomen, dus ik twijfel eraan of de spam/phishing-berichten echt Odido-gerelateerd zijn.

Speel ook Balls Connect en Repeat


  • Jerie
  • Registratie: April 2007
  • Niet online
Onbekend schreef op dinsdag 7 juli 2026 @ 17:42:
[...]

Dit is standaard spam wat ook op andere e-mailadressen binnenkomt. [...]
Fabeltjes. Ik krijg het enkel binnen op e-mailadressen die gelekt zijn via dit Odido lek, en ook enkel na het Odido lek. E-mailadressen die wijd zijn gebruikt maar niet in het Odido lek zaten, krijgen ofwel nagenoeg geen spam, of zitten op andere spamlijsten (en ja, dat kan vervelend zijn). Het zijn ook de gekste spams. Bijvoorbeeld toevoegingen op mailing lists. Daar heeft iemand echt zijn best gedaan, en het ligt voor de hand dat dat iemand is geweest die belang heeft bij impact (dus kan goed iemand van Shinyhunters zijn).

Hoe ik het weet. Voor mijn e-mailadres gelekt was, kreeg ik nooit spam. Na het lek (begin Feb 2026) ineens wel. Terwijl ik die spam niet op andere e-mailadressen krijg die wel al eerder gelekt zijn.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • Onbekend
  • Registratie: Juni 2005
  • Nu online

Onbekend

...

Jerie schreef op dinsdag 7 juli 2026 @ 17:58:
[...]


Fabeltjes. Ik krijg het enkel binnen op e-mailadressen die gelekt zijn via dit Odido lek, en ook enkel na het Odido lek. E-mailadressen die wijd zijn gebruikt maar niet in het Odido lek zaten, krijgen ofwel nagenoeg geen spam, of zitten op andere spamlijsten (en ja, dat kan vervelend zijn). Het zijn ook de gekste spams. Bijvoorbeeld toevoegingen op mailing lists. Daar heeft iemand echt zijn best gedaan, en het ligt voor de hand dat dat iemand is geweest die belang heeft bij impact (dus kan goed iemand van Shinyhunters zijn).

Hoe ik het weet. Voor mijn e-mailadres gelekt was, kreeg ik nooit spam. Na het lek (begin Feb 2026) ineens wel. Terwijl ik die spam niet op andere e-mailadressen krijg die wel al eerder gelekt zijn.
Dat jij het toevallig krijgt op e-mailadressen die door Odido gelekt zijn, betekent niet dat het een fabeltje is.

De CJIB-mails zijn inderdaad nieuw, maar die komen ook op e-mailadressen die niet bij Odido/Ben of andere telefoonproviders bekend waren. Er komt de laatste weken trouwens ineens veel meer spam binnen, nadat het een tijdje flink rustig was geweest.

Speel ook Balls Connect en Repeat


  • ernstoud
  • Registratie: Januari 2015
  • Laatst online: 17:52
Jerie schreef op dinsdag 7 juli 2026 @ 17:58:
[...]
Fabeltjes. Ik krijg het enkel binnen op e-mailadressen die gelekt zijn via dit Odido lek,
n=1, dus geen bewijs.

Ik heb een tiental e-mail adressen en zie deze spam op bijna allemaal. Slechts 1 daarvan is gebruikt richting Odido. En dat is dan weer geen fabeltje.

RIPE Atlas probe: 1005104


  • Jerie
  • Registratie: April 2007
  • Niet online
ernstoud schreef op dinsdag 7 juli 2026 @ 18:45:
[...]


n=1, dus geen bewijs.

Ik heb een tiental e-mail adressen en zie deze spam op bijna allemaal. Slechts 1 daarvan is gebruikt richting Odido. En dat is dan weer geen fabeltje.
Ontelbaar veel email adressen is niet moeilijk met catch-all...

Het is ook geen n=1 maar een observatie van iemand met veel (legacy) email adressen heeft, zoals nog een @hacktic.nl en @xs4all.nl, zonder de betreffende spam. Alleen op de gelekte Odido adressen is de spam sinds het lek noemenswaardig hoger. Enkele email adressen (waaronder eerdergenoemden) stammen uit een tijd dat men nog gewoon je gegevens zonder toestemming doorverkocht. Dus ik zit wel degelijk in datasets, en bovendien ook diverse datalekken. Ook is er diverse data beschikbaar van mensen die een specifiek alias aan Odido hadden hangen. Dus n=1 amahoela, en bovenstaande wist je vier maanden geleden ook al, want toen is dit ook al besproken.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


Verwijderd

Het heeft even geduurd, maar vanavond ontving ik mijn eerste spam/phishingbericht uit naam van Odido, inclusief aanhef met de juiste achternaam. Voorheen allemaal mails namens andere organisaties op mijn Odido mailadres.
Beste Blaatschep,

Helaas hebben we de betaling voor de factuur van juli nog niet ontvangen.

Betaal het openstaande bedrag uiterlijk vóór 28.07.2026 om te voorkomen dat wij uw internet- en televisiediensten afsluiten.

U kunt direct en veilig betalen via uw persoonlijke omgeving: Link.

Heeft u in de afgelopen twee dagen al betaald? Dan kunt u dit bericht negeren.

Met vriendelijke groet,

Klantenservice ODIDO

[ Voor 16% gewijzigd door Verwijderd op 28-07-2026 19:10 ]


  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
Afbeeldingslocatie: https://tweakers.net/i/6AYxCqCyy1ju10LMbWC0CXh2ayU=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/QRbpN6lkhEO8klEADzBorGM1.png?f=user_large

domein achter de klikbare dingen: about2day.com

  • Jerie
  • Registratie: April 2007
  • Niet online
W1ck1e schreef op woensdag 29 juli 2026 @ 20:42:
[Afbeelding]

domein achter de klikbare dingen: about2day.com
Het from domein was (in mijn geval): @e-tech.ac.th (Thailand).

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
Jerie schreef op woensdag 29 juli 2026 @ 23:09:

Het from domein was (in mijn geval): @e-tech.ac.th (Thailand).
Bij mij @al.educacao.sp.gov.br (Brazilië?)

  • Jerie
  • Registratie: April 2007
  • Niet online
W1ck1e schreef op woensdag 29 juli 2026 @ 23:34:
[...]

Bij mij @al.educacao.sp.gov.br (Brazilië?)
Ah, een andere, interessant. Het valt bij mij direct op. Ik raad ook aan om de headers te inspecteren, standaard zie ik ze ook. Ook uiteraard stonden hier de standaarden zoals SPF en DMARC uit. Mijn MUAs (Mozilla Thunderbird en FairEmail) laten dat direct zien met een icoontje. Ik donder de domeinen meteen in blacklist. De kans dat ik email ga missen van *@e-tech.ac.th ligt dusdanig tegen nul aan, dat het te verwaarlozen is. Gaat ook met 2 korte handelingen qua user input.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • FooLsKi
  • Registratie: Augustus 2005
  • Laatst online: 16:27

FooLsKi

Prutz0r 4 Life

Ik had laatst zowaar een scam-telefoontje. Of het door de Odido-hack komt weet ik niet zeker, maar ik vond het wel grappig. Die Indiaas klinkende dame had niet veel geduld _O-
Ik neem nooit met mijn naam op als ik door een onbekend nummer word gebeld.

Ik: "Hallo?"
Zij: "Yes, is this mister [erg slechte uitspraak van mijn achternaam]"
Ik: "It's customary to introduce onseself when calling someone. You are?"
Zij: "I'm calling from blockchain command, and..."
Ik: "Ah, so you're a f**king scammer?"
Zij: "No, I'm not a scammer!"
Ik: "Yes, you're a f**king scammer and you can f**k off!"
Zij: "No, you can f**k off!"
Ik: "Okay" en hing op

Eerste keer dat ik een dergelijke scam call kreeg. Ever. Mocht er nog een volgende keer komen dan ga ik het spelletje meespelen met een dikke twist _O-

Hoezo, ik zit je raar aan te kijken? Zo kijk ik altijd! Slijpen is niet nodig, ik prefereer de botte bijl.


  • Jerie
  • Registratie: April 2007
  • Niet online
FooLsKi schreef op donderdag 30 juli 2026 @ 00:58:
Ik had laatst zowaar een scam-telefoontje. Of het door de Odido-hack komt weet ik niet zeker, maar ik vond het wel grappig. Die Indiaas klinkende dame had niet veel geduld _O-
Ik neem nooit met mijn naam op als ik door een onbekend nummer word gebeld.

Ik: "Hallo?"
Zij: "Yes, is this mister [erg slechte uitspraak van mijn achternaam]"
Ik: "It's customary to introduce onseself when calling someone. You are?"
Zij: "I'm calling from blockchain command, and..."
Ik: "Ah, so you're a f**king scammer?"
Zij: "No, I'm not a scammer!"
Ik: "Yes, you're a f**king scammer and you can f**k off!"
Zij: "No, you can f**k off!"
Ik: "Okay" en hing op

Eerste keer dat ik een dergelijke scam call kreeg. Ever. Mocht er nog een volgende keer komen dan ga ik het spelletje meespelen met een dikke twist _O-
Qua voice cloning gun ik ze ~~~[tegenwoordig] deze data niet. Met 10 seconden kan men al aardige voice cloning regelen.

Liefst zou ik ze benaderen middels een LLM plus TTS. TTS en STT kan lokaal real-time (Mistral heeft modellen), LLM natuurlijk niet. Op iOS en Android mag dit niet (van Apple en Google) maar je kunt doorschakelen naar Asterisk.

Ik ga er overigens van uit dat de tegenpartij ook dergelijke modellen gaat gebruiken, of al gebruikt. Dan kan een goedkope Indiase kracht zonder gebruik eigen stem (of accent) schade aanrichten.

Daar komt nog bij dat je aan het schelden bent (en reactie is niveau jij-bak). Daarbij schuilt gevaar voor wraak. Een TTS tarpit die ze aan het lijntje houdt, denkende een potentiële mark te spreken, is effectiever. Dit geeft ze valse hoop, en houdt in dat ze minder tijd besteden aan een lucratievere mark zoals demente omalief die er wel in zou tuinen.

[ Voor 11% gewijzigd door Jerie op 30-07-2026 01:32 ]

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • areyouben
  • Registratie: Oktober 2007
  • Laatst online: 17:56
Vannacht het eerste phishing emailtje gehad, op het emailadres dat door Odido is gelekt, waarin ze mijn naam gebruiken. Ze doen alsof ze van de Consumentenbond zijn en dat ik recht heb op een pensioenuitkering. Hiervoor moet ik alleen nog even de verwerkingskosten voldoen.

  • Cookiemonsterr
  • Registratie: September 2012
  • Laatst online: 02-08 15:03
Vandaag 2 spam mails ontvangen met als titel : Rijkswegen award , de ene van een andere afzender als de andere , de andere ging er over dat het een herinnering aan de actie was waarbij er een hamertje voor in de auto gewonnen kon worden , ook nog een spam bericht van iets casino achtigs. In een van de mails werd de bij Odido ingestelde aanhef gebruikt.

  • FooLsKi
  • Registratie: Augustus 2005
  • Laatst online: 16:27

FooLsKi

Prutz0r 4 Life

Jerie schreef op donderdag 30 juli 2026 @ 01:27:
[...]


Qua voice cloning gun ik ze ~~~[tegenwoordig] deze data niet. Met 10 seconden kan men al aardige voice cloning regelen.

Liefst zou ik ze benaderen middels een LLM plus TTS. TTS en STT kan lokaal real-time (Mistral heeft modellen), LLM natuurlijk niet. Op iOS en Android mag dit niet (van Apple en Google) maar je kunt doorschakelen naar Asterisk.

Ik ga er overigens van uit dat de tegenpartij ook dergelijke modellen gaat gebruiken, of al gebruikt. Dan kan een goedkope Indiase kracht zonder gebruik eigen stem (of accent) schade aanrichten.

Daar komt nog bij dat je aan het schelden bent (en reactie is niveau jij-bak). Daarbij schuilt gevaar voor wraak. Een TTS tarpit die ze aan het lijntje houdt, denkende een potentiële mark te spreken, is effectiever. Dit geeft ze valse hoop, en houdt in dat ze minder tijd besteden aan een lucratievere mark zoals demente omalief die er wel in zou tuinen.
Ik ben niet zo bang voor wraak. Mijn digitale footprint lijkt nog steeds klein genoeg om oninteressant te blijven voor de meeste scammers.
Maar inderdaad, de volgende keer (als die er mag komen) dan ga ik heel beleefd het spelletje meespelen, waarbij ik uiteraard wel weer gelijk de leiding over het telefoongesprek grijp. Met mijn rijke fantasie moet dat volgens mij wel goed komen.
Ik vraag me af hoe ze zouden reageren als ik zeg dat ik hun belletje al had verwacht vanwege een aantal grote bitcoin-transacties op mijn account, en dat die transacties kloppen omdat mijn nieuwe cocaine-leverancier zo betaald wil worden voor een paar container shipments...

Hoezo, ik zit je raar aan te kijken? Zo kijk ik altijd! Slijpen is niet nodig, ik prefereer de botte bijl.


  • Merik
  • Registratie: Juni 2012
  • Laatst online: 16:35
Lijkt het maar of worden die scams steeds gerafiineerder? Zoals zo'n energieloket e-mail, dan kan je nog tech-savvy, dan kan je daar alsnog zomaar intuinen.

Ignorance is bliss


  • Jerie
  • Registratie: April 2007
  • Niet online
Merik schreef op donderdag 30 juli 2026 @ 14:14:
dan kan je nog tech-savvy

[...]

dan kan je daar alsnog zomaar intuinen.
Iedereen kan in een scam tuinen, ook iemand die tech-savvy is. Een onderdeel van scamming is je pakken wanneer je guards down zijn. Dat zijn mooie marks. Bijv. je bent moe, aangeschoten/dronken, in de stress, of arrogant 'ik ben zo slim, daar tuin ik toch niet in'.

Zo ben ik een keer in een scam getuind toen ik op reis was. Ik was moe, gestressed, zelfs enigszins gewaarschuwd (doe X, zonder goede argumentatie, werkt niet zo goed bij mij), en zelfs verliefd; dat laatste helpt ook niet. Bovendien dacht ik dat het doel diefstal of ontvoering was. Daardoor was ik afgeleid van het daadwerkelijke (?) doel.

Maar tech-savvy... daar stel ik toch mijn vraagtekens bij. Volgens mij heb ik mijn twee MUAs niet uitzonderlijk geconfigureerd, en doen ze dit out of the box.

Hoe dan ook, ook de meest intelligenten op Aarde kunnen erin tuinen.

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
Merik schreef op donderdag 30 juli 2026 @ 14:14:
Lijkt het maar of worden die scams steeds gerafiineerder? Zoals zo'n energieloket e-mail, dan kan je nog tech-savvy, dan kan je daar alsnog zomaar intuinen.
Eeens, hoewel deze mails (ik heb er meerdere gehad op meerdere adressen) ook wel herkenbaar zijn. Geen naam, geen adres, de opmerking "U hebt zich aangemeld", etc.

Ik heb een soortgelijke energie mail gehad namens "mijn gemeente" waarbij "uw postcode is geselecteerd", zonder gemeentenaam, zonder de postcode te noemen, etc.

Iedereen kan erin trappen. Goed blijven opletten, niet alleen op wat er in de mail staat maar ook op wat er NIET in de mail staat.

  • dooiedodo
  • Registratie: November 2005
  • Laatst online: 14:52
Kreeg vandaag een nieuwe phisher, makkelijk te spotten dat het niet ok is maar toch. Was mail met strekking dat odido factuur niet betaald is met linkje om te betalen. Pagina waar je dan op uitkomt staan wat type fouten maar wel mn mail adres EN mn telefoonnummer.

Belangrijk: openstaande factuur – voorkom afsluiting

afzender: "Odido" <loretta@stemcellbiomedical.com>

  • Jerie
  • Registratie: April 2007
  • Niet online
T.net FP: nieuws: Dertig phishingcampagnes benutten uitgelekte klantdata van Odido gebaseerd op nu.nl interview met security expert. Totaal 61 mails in twee mailboxen (n=2) van feb tot jul.

[ Voor 10% gewijzigd door Jerie op 30-07-2026 18:31 ]

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
en een dag later:

Afbeeldingslocatie: https://tweakers.net/i/hUXCBEME1VJxUTxxL6grrP3GQXI=/800x/filters:strip_exif()/f/image/PZZeECx2xLOxMBkh8azCjQi4.png?f=fotoalbum_large

  • racnor2
  • Registratie: April 2009
  • Laatst online: 15:32
Hier lijkt het aantal spam en phishingmails de afgelopen dagen ook flink toe te nemen op de adressen in het Odido lek. Gelukkig filtert Microsoft 365 ze tot nu toe allemaal netjes en belanden ze in quarantaine.

Afbeeldingslocatie: https://tweakers.net/i/CljohOuxF92RXSD8dNI6sMhx1vo=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/QmQDBWTZ9wAyQV58TX2kZ2uE.png?f=user_large

Verwijderd

racnor2 schreef op donderdag 30 juli 2026 @ 22:12:
Hier lijkt het aantal spam en phishingmails de afgelopen dagen ook flink toe te nemen op de adressen in het Odido lek. Gelukkig filtert Microsoft 365 ze tot nu toe allemaal netjes en belanden ze in quarantaine.

[Afbeelding]
Het was vrij rustig. Sporadisch kwam er iets in de spamfolder. Afgelopen dagen loopt het aantal flink op, maar vrijwel allemaal wel energie-/isolatiegerelateerd.

Maar goed, het matcht niet zo goed met het mailadres dat ik alleen bij Tele2 had gebruikt. Dat is wel een groot voordeel bij het gebruik van een uniek mailadres per service. Je bent minder vatbaar voor ongerichte spam/phishing. Want het komt binnen op een mailadres voor iets anders. Hoe valide de mail verder ook lijkt (en tot nog toe weet Tuta alles netjes in de spammap te plaatsen).

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
Verwijderd schreef op vrijdag 31 juli 2026 @ 09:24:
[...]

Het was vrij rustig. Sporadisch kwam er iets in de spamfolder. Afgelopen dagen loopt het aantal flink op, maar vrijwel allemaal wel energie-/isolatiegerelateerd.

Maar goed, het matcht niet zo goed met het mailadres dat ik alleen bij Tele2 had gebruikt. Dat is wel een groot voordeel bij het gebruik van een uniek mailadres per service. Je bent minder vatbaar voor ongerichte spam/phishing. Want het komt binnen op een mailadres voor iets anders. Hoe valide de mail verder ook lijkt (en tot nog toe weet Tuta alles netjes in de spammap te plaatsen).
Niet alleen Odido adressen worden gebruikt voor spam/phising. Ook andere, eerder gelekte en/of van internet websites gescrapte mailadressen zitten er (weer) tussen.

Verwijderd

DjoeC schreef op vrijdag 31 juli 2026 @ 09:54:
[...]

Niet alleen Odido adressen worden gebruikt voor spam/phising. Ook andere, eerder gelekte en/of van internet websites gescrapte mailadressen zitten er (weer) tussen.
Ik krijg enkel spam en phishing sinds het lek bij Odido, op enkel dat specifieke mailadres. Voor het lek bij Odido had ik al jaren geen spam meer gehad. Odido is volgens HIBP ook de enige keer dat een mailadres op een persoonlijk domein is gelekt. Dit terwijl ik al zo'n twintig jaar het domein gebruik, enkel voor mail.

  • zacht
  • Registratie: Januari 2006
  • Niet online
Verwijderd schreef op vrijdag 31 juli 2026 @ 09:24:
[...]

Het was vrij rustig. Sporadisch kwam er iets in de spamfolder. Afgelopen dagen loopt het aantal flink op, maar vrijwel allemaal wel energie-/isolatiegerelateerd.

Maar goed, het matcht niet zo goed met het mailadres dat ik alleen bij Tele2 had gebruikt. Dat is wel een groot voordeel bij het gebruik van een uniek mailadres per service. Je bent minder vatbaar voor ongerichte spam/phishing. Want het komt binnen op een mailadres voor iets anders. Hoe valide de mail verder ook lijkt (en tot nog toe weet Tuta alles netjes in de spammap te plaatsen).
En toch zie ik ook een andere kant, bij juist het gebruik van een enkel emailadres voor alles, het lijkt wel of mijn emailadres 'spam-verzadigd' is. Mijn emailadres was al gelekt in 2012 bij Dropbox (69 miljoen (!) sets inloggegevens zijn er destijds gelekt), en sinds die tijd krijg ik spam in mijn mail. In de loop der jaren werd het minder en minder. Ook mijn emailadres is gelekt bij Odido, en als ik al iets kan observeren dan lijkt het wel alsof ik sinds die tijd nog minder spam krijg.
In heel juli welgeteld twee spam-mails (DHL en FedEx), beide werden overigens keurig als spam gemarkeerd door mijn mail-provider. YMMV.

  • Louw Post
  • Registratie: Februari 2006
  • Laatst online: 16:05

Louw Post

Cerenas

Gister en vandaag een stuk of 20 mailtjes gekregen. Duidelijke spam ook. 8)7

Adressen waar het vandaan komt bevatten veel willekeurige letters. Mails ook allemaal hetzelfde als hierboven genoemd wordt (thuisbatterijen, energie, cjib, etc.). Worden door Outlook al in de spambox gegooid en gemarkeerd als niet geverifieerd.

Lijkt ook allemaal in korte periodes binnen te komen. Ik vraag me echt af wat het idee hierachter is. Als je iemand in een korte periode bestookt met phishing dan is de kans toch veel kleiner dat iemand hier in trapt?

Geeft me wel meer druk om wat meer vaart zet achter mijn overstap naar Proton met de SimpleLogin integratie voor specifieke adressen. Heb alleen iets van 500 accounts in m'n wachtwoordmanager waar ik dan stap voor stap maar even doorheen moet. :X

  • magwelwatminder
  • Registratie: Augustus 2025
  • Laatst online: 04-08 13:47
Tot het bericht op Tweakers heb ik er weinig van gemerkt. Gisteren mail in de spam folder met Beste Achternaam. Naam van afzender Odido :+ .

  • Nielless
  • Registratie: December 2016
  • Laatst online: 15:07

Nielless

Born at a very young age.

Ik ging voor de gein eens in mijn mailflow kijken en zie dat er geregeld naar odido@domeinnaam.xx wordt gestuurd :9~~

Microsoft Exchange blokkeert ze, dus ik zie er zelf niets van. Wel heel duidelijk met zo'n catchall-adresAfbeeldingslocatie: https://tweakers.net/i/8B3mWwk_a4L9_IFCvBhUUjtAJYk=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/ZF98p4pgZ5Nk1qT2m0fO8mST.png?f=user_large

[ Voor 72% gewijzigd door Nielless op 01-08-2026 12:43 ]

XBL: DeutscheHelm // STEAM: Nielles™


  • djmuggs
  • Registratie: Juni 2000
  • Niet online

djmuggs

I have great jeans

Hier de afgelopen dagen ook al tiental spam/phising mails op het mail adres dat specifiek bedoeld is voor Odido.

ICE ICE Baby


  • Cookiemonsterr
  • Registratie: September 2012
  • Laatst online: 02-08 15:03
Zijn er hier mensen die overwegen om hun mailadres waar de spam op binnenkomt te vervangen voor een nieuw email adres?

  • Frank
  • Registratie: Maart 2010
  • Niet online
Het is hier de laatste 48 uur ook flink raak met spam op mijn oude odido emailadres. Eigenlijk voor het eerst want Proton's spamfilter deed het tot nu toe voorbeeldig. De domein heb ik al een tijdje vervangen en in simplelogin gegooid maar het werd me toch wat teveel dus nu maar op inactief gezet.
Cookiemonsterr schreef op zaterdag 1 augustus 2026 @ 13:56:
Zijn er hier mensen die overwegen om hun mailadres waar de spam op binnenkomt te vervangen voor een nieuw email adres?
Ik heb de Odido hack aangegrepen om dit te doen. Heb nu meerdere domeinen met catch-all en een unieke alias voor elk account met een paar uitzonderingen waarvan ik regelmatig mail verstuur.

  • Gwaihir
  • Registratie: December 2002
  • Niet online
Louw Post schreef op vrijdag 31 juli 2026 @ 11:27:
Lijkt ook allemaal in korte periodes binnen te komen. Ik vraag me echt af wat het idee hierachter is. Als je iemand in een korte periode bestookt met phishing dan is de kans toch veel kleiner dat iemand hier in trapt?
Kennelijk zijn er momenten in de week die ofwel makkelijk zijn voor de verzenders, ofwel geacht worden de kans op beet te vergroten.

Daarbij valt het me op dat ik best vaak 2x dezelfde poging in mijn mailbox aantref (wellicht wel van verschillende afzenders). Dat maakt het spotten ervan inderdaad nog wel een stuk makkelijker.

(Heb 't onderhand wel gezien, heb me maar uitgeschreven: 550 Requested action not taken, mailbox unavailable.)

[ Voor 5% gewijzigd door Gwaihir op 01-08-2026 15:55 ]


  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
Cookiemonsterr schreef op zaterdag 1 augustus 2026 @ 13:56:
Zijn er hier mensen die overwegen om hun mailadres waar de spam op binnenkomt te vervangen voor een nieuw email adres?
Niet nodig, de email is al specifiek Odido (2x). tegenwoordig voeg ik zelfs een registratiedatum toe (odido20260801@mijndomein.ergens) dan kan ik de volgende keer weer (bijna) hetzelfde adres gebruiken ;)

  • LukeS
  • Registratie: Augustus 2010
  • Laatst online: 14:36
Ik maak ook gebruik van catchall en ontvang de laatste dagen ook erg veel spam op odido@mijndomein.

Ik ben eigenlijk wel beniewd wat jullie doen? Ik kan mijn mailadres bij Odido nu bijv. vervangen in odido2@mijndomein, maar wat doen jullie met het "geïnfecteerde" adres? Mailadres aanmaken en laten rejecten? Of een filter aanmaken in de mailclient? Of iets anders?

  • Frank
  • Registratie: Maart 2010
  • Niet online
LukeS schreef op zaterdag 1 augustus 2026 @ 18:10:
Ik maak ook gebruik van catchall en ontvang de laatste dagen ook erg veel spam op odido@mijndomein.

Ik ben eigenlijk wel beniewd wat jullie doen? Ik kan mijn mailadres bij Odido nu bijv. vervangen in odido2@mijndomein, maar wat doen jullie met het "geïnfecteerde" adres? Mailadres aanmaken en laten rejecten? Of een filter aanmaken in de mailclient? Of iets anders?
Ik gebruik sieve filters in Proton:
Sieve:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
require ["variables"];

set "domain" "mijndomein.tld";

if allof (
    address :is :domain [
        "Delivered-To",
        "Envelope-To",
        "Original-Recipient",
        "X-Delivered-To",
        "X-Envelope-To",
        "X-Envelope-Recipient",
        "X-Original-Envelope-To",
        "X-Original-To",
        "X-Rcpt-To"
    ] "${domain}",
    address :is :localpart [
        "Delivered-To",
        "Envelope-To",
        "Original-Recipient",
        "X-Delivered-To",
        "X-Envelope-To",
        "X-Envelope-Recipient",
        "X-Original-Envelope-To",
        "X-Original-To",
        "X-Rcpt-To"
    ] [
        "odido"
    ]
)
{
    discard;
    stop;
}

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
LukeS schreef op zaterdag 1 augustus 2026 @ 18:10:
Ik maak ook gebruik van catchall en ontvang de laatste dagen ook erg veel spam op odido@mijndomein.

Ik ben eigenlijk wel beniewd wat jullie doen? Ik kan mijn mailadres bij Odido nu bijv. vervangen in odido2@mijndomein, maar wat doen jullie met het "geïnfecteerde" adres? Mailadres aanmaken en laten rejecten? Of een filter aanmaken in de mailclient? Of iets anders?
Ik heb mailwasher pro draaien, daarin staat een filter "gelekte adressen" en een filter "forwarded" waar mail aan andere domeinen op binnenkomt. Op die domeinen hoort niets binnen te komen. Er staan nog meer classificatie filters in, is gewoon (versie 7) voor filtering een mooi proggie en het kan veel accounts aan.

Voordeel van die methode: ze krijgen een afwijkende kleur en een label. En natuurlijk ik kan ze snel bekijken en verwijderen.

Wat ook helpt: geen mijnoverheid etc. Officieele post en rekeningen warr ik iets mee moet komen op Papier, met uitzonderingen. Een mail "nu betalen" is dan vrijwel nooit relevant.

[ Voor 9% gewijzigd door DjoeC op 01-08-2026 18:46 ]


  • djmuggs
  • Registratie: Juni 2000
  • Niet online

djmuggs

I have great jeans

Cookiemonsterr schreef op zaterdag 1 augustus 2026 @ 13:56:
Zijn er hier mensen die overwegen om hun mailadres waar de spam op binnenkomt te vervangen voor een nieuw email adres?
In mijn geval gaat dit niet, want het komt binnen op een catch all mail account.

Of ik moet speciaal voor het Odido een mail account aanmaken die een bounce doet.

Dan moet ik ook bij Odido met een ander herleidbaar mail account verder gaan.


Odido is gewoon te laks met de afhandeling van de gelekte data, maar dat zullen ze nooit fixen.

Of ik moet per onterecht ontvangen mail die door de Odido lek binnen komt een factuur van 100 euro sturen ofzo aan Odido.

ICE ICE Baby


  • Jerie
  • Registratie: April 2007
  • Niet online
In Jerie in "Alternatieven voor Amerikaanse producten & diensten" heb ik een bericht geplaatst over hoe je filtering in kunt stellen, of je spam filter af kunt stellen. Volgens mij ook handig voor slachtoffers van dit datalek. Na het trainen van het spamfilter (zo'n 5 a 10 min tijd op desktop) heb ik er eigenlijk geen last meer van. Ook heb ik een DKIM verifier geïnstalleerd op Thunderbird (FairEmail heeft het al native). Het trainen was met name nodig op het adres dat eerder nog niet was gelekt.

Heeft trouwens ook een nadeel: nu zie ik niet meer welke campagnes er zoal lopen :P

[ Voor 15% gewijzigd door Jerie op 03-08-2026 18:06 ]

"Nobody is very good at self-reflection, I'm afraid." -- Linus Torvalds. Kindprofielen zijn binnenkort weer beschikbaar.


  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
Jerie schreef op maandag 3 augustus 2026 @ 18:05:
[...]
Heeft trouwens ook een nadeel: nu zie ik niet meer welke campagnes er zoal lopen :P
Dat is nou juist de reden dat ik alle externe (provider) filtering heb uitstaan. Voor zover mogelijk..... Ik wil weten welke gek mij zooi stuurt en hoe ze het "deze keer" weer proberen ;)

  • Th3Eagle
  • Registratie: April 2002
  • Laatst online: 07:17
Wilde nazoeken of de phishing aanvallen de afgelopen dagen komen door de Odido hack. Zo te zien heb ik mijn antwoord.

Heel jammer ik heb 1 email adress "schoon" kunnen houden maar door de hack is dit einde verhaal.

Nog geen phishing gehad die lijken op Odido. Wel zogenaamde emails van mensen met bestanden of links.

  • DjoeC
  • Registratie: November 2018
  • Laatst online: 13:29
Th3Eagle schreef op dinsdag 4 augustus 2026 @ 13:08:
Wilde nazoeken of de phishing aanvallen de afgelopen dagen komen door de Odido hack. Zo te zien heb ik mijn antwoord.

Heel jammer ik heb 1 email adress "schoon" kunnen houden maar door de hack is dit einde verhaal.

Nog geen phishing gehad die lijken op Odido. Wel zogenaamde emails van mensen met bestanden of links.
Veel aanvallen de afgelopen dagen zijn niet beperkt tot Odido adressen. Het lijkt meer een soort zomeroffensief om (bijna) "alle" gelekte adressen weer eens te gebruiken.

Deze van gisteren (aan Odido adres) is wel wat vervelend:
Date: Mon, 03 Aug 2026 11:28:00 +0000
Subject: Zorgpremie 2027: deel uw mening, ontvang gratis pakket
From: Zilveren Kruis Ledenpanel <icor2018@unsrat.ac.id>
To: tmobile@<mijndomein>
Met een Base64 stuk en wat HTML erin waar vast een link in staat...
Tekst (zonder opmaak etc):
Zilveren Kruis Ledenpanel

📣 De premies voor 2027 zijn zojuist bekendgemaakt
Uw zorgpremie verandert in 2027. Wij vragen wat u ervan vindt.

Nu de nieuwe premies bekend zijn, peilt Zilveren Kruis hoe leden hierover denken. Als dank voor uw 2 minuten — ongeacht uw antwoorden — ontvangt u een gratis gezondheidspakket thuisgestuurd.

<knip>

Geen kosten

Direct verzonden

Uw pakket bevat
✓ Bloeddrukmeter voor thuisgebruik
✓ EHBO-basisset
✓ Vitamine- & welzijnsgids op maat
✓ Persoonlijk gezondheidsrapport

Geef uw mening
Vrijblijvend · geen abonnement · geen verplichtingen

Peiling sluit zodra voldoende reacties zijn ontvangen

Dit is een onafhankelijke gezondheidsenquête. Deze actie is niet verbonden aan of goedgekeurd door Zilveren Kruis. Deelname is vrijwillig en garandeert geen ontvangst van een product. Aanvullende voorwaarden kunnen
van toepassing zijn.

Wilt u deze e-mails niet meer ontvangen? Schrijf u hier uit.

Unsubscribe

[ Voor 52% gewijzigd door DjoeC op 04-08-2026 13:40 ]

Pagina: 1 2 Laatste

Let op:
Wat hoort hier wel:
  • Spam berichten
  • Phishing berichten
  • Vreemde / gekke telefoontjes
  • Vreemde / gekke post
  • Gevolgen van de bovenstaande zaken.
Wat hoort hier niet:
  • Nieuws/informatie betreft het lek te delen en te bespreken.
  • Discussie over het lek in Salesforce, de manier waarop het tot stand is gekomen.
  • De juridische kant, waar heb je recht op?
  • Het effect van het lek op het bedrijf Odido.
  • Dat mag allemaal in het algemene topic: Odido waarschuwt voor datalek (cyberaanval/hack)