Slachtoffers Odido-datalek bestookt met phishingmails

Op 5 en 6 februari 2026 was telecomprovider Odido doelwit van een cyberaanval. Daarbij werden persoonsgegevens van zo’n 6,2 miljoen klanten buitgemaakt om het bedrijf af te persen. Nadat Odido weigerde te betalen werden de gegevens op 1 maart op het door hackers veel gebruikte ‘dark web’ gepubliceerd. Sinds die tijd ontvingen klanten van Odido en Tele2 minstens 61 gerichte phishingmails, aldus twee medewerkers van cybersecuritybedrijf Hackify.
Het gebeurt steeds vaker dat criminelen het voorzien hebben op persoonsgegevens van grote bedrijven en instellingen. De getroffen organisatie krijgt enkele dagen om een hoog bedrag te betalen, anders worden de gegevens openbaar gemaakt met grote reputatieschade en mogelijke boetes tot gevolg. Odido werd getroffen door ShinyHunters. De telecomprovider liet zich echter niet afpersen, waarna in twee fases de complete dataset op het zogenoemde dark web werd gepubliceerd. Het ging daarbij om de volledige namen, adressen, woonplaatsen, telefoonnummers, klantnummers, e-mailadressen, rekeningnummers, geboortedata en nummers en geldigheidsdatum van identiteitsbewijzen zoals paspoort of rijbewijs. Ook werden 275.000 IBAN’s gepubliceerd. Verder kan uit de gegevens worden afgeleid welke klanten wel eens aanmaningen hebben ontvangen of zelfs onder bewind waren gesteld.
Onderzoeksmethode
Twee van de slachtoffers zijn medewerkers van cybersecuritybedrijf Hackify. Zij waren destijds wel zo slim om unieke e-mailadressen te gebruiken voor hun Odido- en Tele2-accounts: [email protected] en [email protected]. Hun gewone e-mailadressen bleven zo buiten schot en zij konden precies nagaan wat er op díe e-mailadressen aan phishingmails binnenkwam. Die informatie delen zij nu met de buitenwereld om die alerter te maken. De afgelopen 150 dagen ontvingen zij 32 phishingmails op het Odido-adres en 29 phishingmails op het Tele2-adres. De eerste kwam al binnen twee weken binnen op het Odido-adres. Hierbij stond in de aanhef slechts Dear [email protected], wat weinig vertrouwenwekkend overkomt. Dat gebeurde ook bij verschillende andere phishingmails. Soms stond er zelfs alleen Geachte heer/mevrouw boven de tekst. Luie cybercriminelen dus, want door de e-mails te personaliseren wordt de kans op succes al aanzienlijk groter. Een uitzondering vormde een e-mail die zogenaamd van ABN AMRO kwam. Die opende met de aanhef, de voorletter en de achternaam van het slachtoffer.
Aard van de phishingmails
De phishingmails hadden ‘zoals gewoonlijk’ betrekking op ‘pakketjes die onderweg waren’, ‘rekeningen die direct betaald moesten worden’, ‘KVK-inschrijvingen die dreigden te vervallen’ en ‘subsidies die men dreigde mis te lopen’. Eén phishingmail leek afkomstig van Odido, maar was vreemd genoeg gericht aan Tele2-klanten. De werkelijke afzender was een Turks bedrijf, waarvan waarschijnlijk een e-mailaccount is gehackt om phishingmails te kunnen verzenden. Dankzij AI zijn phishingmails tegenwoordig zelden nog aan taalfouten te herkennen. Kenners zien vaak al snel dat een tekst met AI is geschreven, maar voor de gemiddelde mens is dit niet makkelijk te herkennen. Alle klanten van Odido en Tele2 ontvingen overigens al op 12 februari een waarschuwing. Dat was ruim voordat de eerste phishingmails werden verzonden. Sinds begin juli ontvingen de twee onderzoekers van Hackify geen phishingmails meer op hun Odido- en Tele2-adressen. Zij adviseren andere mensen om ook unieke e-mailadressen – ofwel aliassen – aan te maken voor de diensten die zij afnemen. Als op die e-mailadressen ineens phishingmails binnenkomen, is de kans groot dat het adres ‘gelekt’ is. Verder geldt natuurlijk altijd om extra alert te zijn als er e-mails binnenkomen die niet gepersonaliseerd zijn en die expliciet uitnodigen om op een link te klikken. Op die manier wisten de hackers van ShinyHunters ook bij Odido binnen te komen.
Via Check je hack | politie.nl is na te gaan of uw e-mailadres door hackers wordt gebruikt om phishingmails te sturen.












































































































