Odido-hack zorgt voor chaos: politie-check, wachtwoordverwarring én nu al phishingmails over ‘compensatie’

thumb_vk_odido_gegevens_mee_haal

De Odido-hack blijft maar doorsudderen. Nadat hackersgroep ShinyHunters de gegevens van ruim 6 miljoen (oud-)klanten online heeft gezet, is het inmiddels alle hens aan dek. Niet alleen bij Odido, maar ook bij de politie – én bij oplichters.

Politie voegt Odido toe aan Checkjehack

De politie heeft de versleutelde dataset van de gestolen Odido-gegevens ontvangen en toegevoegd aan de Checkjehack-pagina. Ben je (oud-)klant? Dan kun je via politie.nl controleren of jouw e-mailadres in de buitgemaakte dataset voorkomt.

Volgens de politie gaat het mogelijk om gegevens als:

  • Volledige naam
  • Woonadres
  • Telefoonnummer
  • E-mailadres
  • IBAN-nummer
  • Aanvullende klantgegevens

Eerder konden mensen al via Have I Been Pwned checken of hun gegevens waren gelekt. Die site werd de afgelopen dagen massaal geraadpleegd.

Wachtwoorden wél of niet gestolen?

Daar ontstond ondertussen ook verwarring over. In een eerdere versie van een politiebericht werd expliciet vermeld dat er wachtwoorden waren buitgemaakt en dat mensen hun wachtwoord zo snel mogelijk moesten wijzigen.

Dat stuk is inmiddels aangepast en het gedeelte over gestolen wachtwoorden is verdwenen. Daardoor is bij veel mensen de vraag ontstaan: zijn wachtwoorden nu wel of niet buitgemaakt?

Odido zelf stelt in communicatie richting klanten dat er géén wachtwoorden, belgegevens of factuurgegevens zijn betrokken bij het lek. Maar door de eerdere formulering van de politie is de twijfel bij sommige klanten niet verdwenen.

Wat in ieder geval verstandig blijft: gebruik je hetzelfde wachtwoord op meerdere plekken? Dan is het sowieso slim om dat aan te passen.

En dan komt dit: phishing over ‘compensatie’

Alsof de situatie nog niet chaotisch genoeg was, springen cybercriminelen nu massaal op het datalek.

Wij ontvingen zelf een mail die zogenaamd van Odido afkomstig is met als onderwerp:

“Odido informeert je over een Cyberaanval”

Op het eerste gezicht lijkt het een nette, officiële mail. Er wordt gesproken over compensatie en een verplicht aanvraagformulier om aanspraak te maken op een verzekering bij fraude.

Maar dan zie je dit:

  • De afzender is infodido@kabelfoon.nl
  • De verwijzingen gaan niet naar een officiële Odido-pagina
  • Er wordt druk gezet om een formulier in te vullen om recht te houden op compensatie

Dat is dus géén echte Odido-mail, maar een phishingpoging om nóg meer gegevens (en uiteindelijk geld) buit te maken.

En dit is precies waar de politie nu voor waarschuwt: criminelen kunnen met jouw naam, adres, IBAN en telefoonnummer zich bijzonder overtuigend voordoen als klantenservice.

picture_vk_odido_gegevens_mee_haal_01
Check altijd de afzender van de email. Klik nergens op en geef nooit informatie over jezelf.

AI-stemmen en nepclaims

RTL Nieuws meldde al dat mensen worden gebeld door een AI-stem die zegt:

“Goedemiddag met de Odido-klantenservice. Als u dit telefoontje krijgt kunt u een compensatie ontvangen.”

Blijf je hangen? Dan krijg je een ‘medewerker’ die probeert toegang te krijgen tot je computer of bankrekening.

Daarnaast circuleert er ook een nepwebsite waar je zogenaamd een claim tegen Odido kunt indienen – tegen betaling van 50 euro.

Dat is dus gewoon betalen om opgelicht te worden.

Wat kun je nu wél doen?

✔ Check via de officiële Checkjehack-pagina van de politie of jouw e-mailadres in de dataset zit

✔ Controleer eventueel via Have I Been Pwned

✔ Wijzig wachtwoorden die je op meerdere plekken gebruikt

✔ Klik nooit op links in mails over ‘compensatie’

✔ Ga altijd zelf naar de officiële website van Odido

De komende maanden verwachten experts een toename in phishing, fraude en identiteitsmisbruik, nu alle data op het dark web circuleert.

De hack zelf was al vervelend genoeg. Maar het echte probleem begint vaak pas daarna.

Lees meer over:

Plaats reactie

666

0 reacties

Laad meer reacties Bekijk alle reacties

Net binnen

Dave Roelvink toch nieuwe fiets nodig, want fatbike ging zwemmen tijdens opnemen video

Dave Roelvink heeft niet zoveel geluk met zijn fiets, want tot twee maal toe is er een fiets van hem gestolen. En ook tot twe...

Odido-hack zorgt voor chaos: politie-check, wachtwoordverwarring én nu al phishingmails over ‘compensatie’

De Odido-hack blijft maar doorsudderen. Nadat hackersgroep ShinyHunters de gegevens van ruim 6 miljoen (oud-)klanten online h...

Ook een mannenprobleem in Afghanistan: Taliban laat mannen hun vrouw slaan, zolang ze geen botten breken

In Afghanistan is een recent gepubliceerde regel van de Taliban internationaal onder vuur komen te liggen. Volgens het nieuwe...

Trailer: Pinocchio Unstrung – de horror-slasher versie van Pinokkio

Nu kennen de meesten van ons het verhaal van Pinokkio door de animatiefilm van Disney uit 1940. Toch is het origineel een stu...

Scooter stopt, timing van fietser compleet ruk

We kennen ze allemaal: de dashcam video’s. Maar er zijn ook mensen die geen auto hebben of gewoon van een beetje beweging hou...

Lees meer