Beveiligingnieuws Logo

Onze partners

Supraenet

SmartSD

Axis Communications

SOBA

CDVI

IQSIGHT

Network Optix

Crown Security Services

Aritech

OpenEye

Alphatronics

More2Safety

Securitas

Alarm Meldnet

VVNL

Hanwha Vision Europe

G4S

Van Dusseldorp Training

Paxton

VIGI

Regio Control Veldt

CSL

Bydemes

Secusoft

Genetec

Service Centrale Nederland

Eizo

Trigion

NIBHV

Multiwacht Security

Eagle Eye Networks

MOBOTIX

WatchTower

Brivo

OSEC

Ajax Systems

Unii

Add Secure

Top Security

LUGN

Seris

Akuvox

ASIS

Milestone

Seagate

Paralax

Kidde Commercial

Eye Watch Security Group

Advancis

ADI

Sequrix

Lobeco

Optex

VAIBS

Teletek

HID

MPL

2N

Paraat

Zevix

VEB

Connect Security

Roskam Groep

247kooi

Masset

HD Security

WBN Security

Alarm.com

SMC Alarmcentrale

ARAS Security

SmartCell

Traka ASSA ABLOY

Synguard

Uniview

Nenova

IDIS

Distri Company

ASSA ABLOY

Centurion

Slachtoffers Odido-datalek bestookt met phishingmails

30 juli 2026
Redactie
06:35

Op 5 en 6 februari 2026 was telecomprovider Odido doelwit van een cyberaanval. Daarbij werden persoonsgegevens van zo’n 6,2 miljoen klanten buitgemaakt om het bedrijf af te persen. Nadat Odido weigerde te betalen werden de gegevens op 1 maart op het door hackers veel gebruikte ‘dark web’ gepubliceerd. Sinds die tijd ontvingen klanten van Odido en Tele2 minstens 61 gerichte phishingmails, aldus twee medewerkers van cybersecuritybedrijf Hackify.

Het gebeurt steeds vaker dat criminelen het voorzien hebben op persoonsgegevens van grote bedrijven en instellingen. De getroffen organisatie krijgt enkele dagen om een hoog bedrag te betalen, anders worden de gegevens openbaar gemaakt met grote reputatieschade en mogelijke boetes tot gevolg. Odido werd getroffen door ShinyHunters. De telecomprovider liet zich echter niet afpersen, waarna in twee fases de complete dataset op het zogenoemde dark web werd gepubliceerd. Het ging daarbij om de volledige namen, adressen, woonplaatsen, telefoonnummers, klantnummers, e-mailadressen, rekeningnummers, geboortedata en nummers en geldigheidsdatum van identiteitsbewijzen zoals paspoort of rijbewijs. Ook werden 275.000 IBAN’s gepubliceerd. Verder kan uit de gegevens worden afgeleid welke klanten wel eens aanmaningen hebben ontvangen of zelfs onder bewind waren gesteld.

Onderzoeksmethode

Twee van de slachtoffers zijn medewerkers van cybersecuritybedrijf Hackify. Zij waren destijds wel zo slim om unieke e-mailadressen te gebruiken voor hun Odido- en Tele2-accounts: [email protected] en [email protected]. Hun gewone e-mailadressen bleven zo buiten schot en zij konden precies nagaan wat er op díe e-mailadressen aan phishingmails binnenkwam. Die informatie delen zij nu met de buitenwereld om die alerter te maken. De afgelopen 150 dagen ontvingen zij 32 phishingmails op het Odido-adres en 29 phishingmails op het Tele2-adres. De eerste kwam al binnen twee weken binnen op het Odido-adres. Hierbij stond in de aanhef slechts Dear [email protected], wat weinig vertrouwenwekkend overkomt. Dat gebeurde ook bij verschillende andere phishingmails. Soms stond er zelfs alleen Geachte heer/mevrouw boven de tekst. Luie cybercriminelen dus, want door de e-mails te personaliseren wordt de kans op succes al aanzienlijk groter. Een uitzondering vormde een e-mail die zogenaamd van ABN AMRO kwam. Die opende met de aanhef, de voorletter en de achternaam van het slachtoffer.

Aard van de phishingmails

De phishingmails hadden ‘zoals gewoonlijk’ betrekking op ‘pakketjes die onderweg waren’, ‘rekeningen die direct betaald moesten worden’, ‘KVK-inschrijvingen die dreigden te vervallen’ en ‘subsidies die men dreigde mis te lopen’. Eén phishingmail leek afkomstig van Odido, maar was vreemd genoeg gericht aan Tele2-klanten. De werkelijke afzender was een Turks bedrijf, waarvan waarschijnlijk een e-mailaccount is gehackt om phishingmails te kunnen verzenden. Dankzij AI zijn phishingmails tegenwoordig zelden nog aan taalfouten te herkennen. Kenners zien vaak al snel dat een tekst met AI is geschreven, maar voor de gemiddelde mens is dit niet makkelijk te herkennen. Alle klanten van Odido en Tele2 ontvingen overigens al op 12 februari een waarschuwing. Dat was ruim voordat de eerste phishingmails werden verzonden. Sinds begin juli ontvingen de twee onderzoekers van Hackify geen phishingmails meer op hun Odido- en Tele2-adressen. Zij adviseren andere mensen om ook unieke e-mailadressen – ofwel aliassen – aan te maken voor de diensten die zij afnemen. Als op die e-mailadressen ineens phishingmails binnenkomen, is de kans groot dat het adres ‘gelekt’ is. Verder geldt natuurlijk altijd om extra alert te zijn als er e-mails binnenkomen die niet gepersonaliseerd zijn en die expliciet uitnodigen om op een link te klikken. Op die manier wisten de hackers van ShinyHunters ook bij Odido binnen te komen.

Via Check je hack | politie.nl is na te gaan of uw e-mailadres door hackers wordt gebruikt om phishingmails te sturen.

Deel dit artikel via:

Vlog

Premium partners

SequriX

IQSIGHT

Boon Edam

VIGI

Seagate

Suricat

Eye Watch Security Group

Artitech Kidde Commercial

Distri Company

More2Safety

Wordt een partner