image

Meldpunt Identiteitsfraude: datalek Odido zorgt voor ongerustheid bij klanten

maandag 16 februari 2026, 09:50 door Redactie, 21 reacties

Het datalek bij Odido zorgt voor ongerustheid bij klanten, zo laat het Centraal Meldpunt Identiteitsfraude (CMI) weten. Het meldpunt zegt dat het veel vragen van Odido-klanten over het datalek heeft ontvangen. Vorige week maakte de internetprovider bekend dat het de persoonlijke gegevens van 6,2 miljoen klanten heeft gelekt, die nu in handen van criminelen zijn.

De gestolen data bestaat uit volledige naam, adresgegevens, telefoonnummer, klantnummer, e-mailadres, rekeningnummer, geboortedatum en nummer van identiteitsdocument en geldigheid daarvan. "Het gaat om gevoelige persoonsgegevens. We weten niet precies wat criminelen met deze informatie kunnen of gaan doen", aldus het CMI. Het meldpunt voegt toe dat criminelen met deze gegevens niet zomaar een lening, bankrekening of telefoonabonnement kunnen afsluiten, omdat hiervoor extra controles nodig zijn. Wel benadrukt het CMI dat het niet kan garanderen dat bedrijven deze extra controles ook altijd uitvoeren. "Er bestaat daarom een risico dat wanneer zulke controles niet (zorgvuldig) worden uitgevoerd, gegevens toch misbruikt kunnen worden."

Volgens het Centraal Meldpunt Identiteitsfraude zit het risico met betrekking tot de gestolen data vooral bij spearphishing, waarbij criminelen de gegevens gericht gebruiken voor aanvallen en zich bijvoorbeeld voordoen als bank of Odido zelf. Klanten die met identiteitsfraude te maken krijgen worden door het CMI omgeroepen om aangifte bij de politie te doen en dit bij het meldpunt te melden.

Reacties (21)
Vandaag, 10:39 door Anoniem
"Beste [voornaam,achternaam], uw paspoort verloopt op [datum], klik hier om een afspraak te maken met uw gemeente voor het verlengen [logo van de gemeente]"

of meer generiek:

Beste,
vanwege [allerlei gegevens die kloppen] vertrouwt u deze mail. Klik daarom hier om naar een site te gaan waar bijna alle gegevens ook kloppen, we hebben alleen nog uw betaling nodig.
Vandaag, 10:39 door Anoniem
Ik werd al talloze keren gebeld voor klanttevredenheidonderzoekjes.
Terwijl ik helemaal geen klant ben.

Dus "bestaande klanten" die bang zijn voor een risicio is een te kleine schatting van de impact van de criminelen en andere boefjes.
Vandaag, 10:54 door Anoniem
Ik vraag me wel af wat Odido hoeveel beter kan doordat ze een <nummer van identiteitsdocument> van elke <volledige naam> bijhouden?
De dienstverlening van Odido gaat immers primair om het routen van data verkeer naar een < telefoonnummer > en/of <adresgegevens> dat gekoppeld met een <rekeningnummer> ervoor betaald.
Vandaag, 11:26 door Anoniem
Volgens het Centraal Meldpunt Identiteitsfraude zit het risico met betrekking tot de gestolen data vooral bij spearphishing, waarbij criminelen de gegevens gericht gebruiken voor aanvallen en zich bijvoorbeeld voordoen als bank of Odido zelf.
Er zijn al meldingen binnen van klanten die zeggen nep-Odido berichten te hebben ontvangen. Eerder schreef iemand op deze site:
Ik heb al meerdere smishing ontvangen van zgn Odido. Dus er is zeker al wel schade ongetwijfeld dat er mensen ingetrapt zijn. Sms betrof info over mij en de data lek van Odido om gebruik te maken van x site (namaak site van Odido)
Vandaag, 11:33 door Anoniem
Straks blijkt dat er van 20 mensen de gegevens zijn gestolen.. 6 miljoen mensen over de zeik...
Vandaag, 12:42 door Anoniem
deze inbraak had nooit plaats mogen vinden ze hebben daar zitten slapen..en de klant te dupe... klootzakken bij odido..slechte IT afdeling... bullshit
Vandaag, 12:45 door Anoniem
Door Anoniem: Straks blijkt dat er van 20 mensen de gegevens zijn gestolen.. 6 miljoen mensen over de zeik...

Met zoveel gegevens kunnen ze anders een heleboel rottigheid uithalen, zoals identiteitsfraude.

En ik kan jou met zekerheid zeggen dat het geen pretje is, of het er 20 zijn of 6 miljoen dit is een groot probleem voor de slachtoffers je wordt dood gebombardeerd met ellende die ze met jou gegevens uit halen en dingen die ze op jou naam kopen.
Vandaag, 13:08 door Anoniem
Door Anoniem: Straks blijkt dat er van 20 mensen de gegevens zijn gestolen.. 6 miljoen mensen over de zeik...
Bron?
Vandaag, 13:48 door Anoniem
Door Anoniem:
Door Anoniem: Straks blijkt dat er van 20 mensen de gegevens zijn gestolen.. 6 miljoen mensen over de zeik...
Bron?

Als ze niet weten of een record gestolen is, moeten ze aannemen dat het gestolen is. En dat melden.
Die 6,2 miljoen records is dus een maximum aantal. (de hele database?)
Mogelijk weten ze dat naukeuriger te maken, als ze het lek verder onderzocht hebben.

Nu vindt ik 20 wat erg laag, maar het zouden een paar 100.000 of miljoen minder kunnen worden.
Wie weet. Het is wachten op Odido.
Vandaag, 14:38 door PJW9779
4X fout :
- Odido-medewerk(st)er laat zich door social engineering in de luren leggen en verlokken tot medewerking
- persoonsgegevens-db is extern benaderbaar
- persoonsgegevens worden onnodig opgeslagen/bewaard
- persoonsgegevens zijn niet salted encrypted

Iedereen mag weer op cursus!!
Vandaag, 14:49 door Anoniem
Even twee zinnen uit het (veel te late) mailtje van Odido:

"Daarnaast willen we benadrukken dat jouw veiligheid onze hoogste prioriteit heeft."

En iets verderop: "Odido heeft direct extra beveiligingsmaatregelen genomen."

Als veiligheid echt de hoogste prioriteit heeft zou het niet mogelijk zijn om extra beveiligingsmaatregelen te nemen omdat je die, vanwege de hoogste prioriteit, allang genomen hebt.
Dit lees ik nu net op de veschillende internet-fora waar klanten van ODIDO letterlijk hun gal spugen over de falende security. Anderen klagen dat ze worden tegengewerkt om het abonnement op te zeggen. Weer anderen willen een massaclaim indienen. Deze hack gaat een wel héél venijnig staartje krijgen...
Vandaag, 14:50 door Anoniem
Door PJW9779: 4X fout :
- Odido-medewerk(st)er laat zich door social engineering in de luren leggen en verlokken tot medewerking
- persoonsgegevens-db is extern benaderbaar
- persoonsgegevens worden onnodig opgeslagen/bewaard
- persoonsgegevens zijn niet salted encrypted

Iedereen mag weer op cursus!!
Hear, hear!
Vandaag, 14:57 door Jan Kol
Dat dit Odido overkomen is vind ik ongelooflijk. Als klant van Odido moet ik altijd inloggen met twee staps verificatie voordat ik in mijn account kan komen. Het lijkt er nu op dat Odido deze veiligheidstrap voor de eigen medewerkers niet hanteert met alle gevolgen die er nu zijn.
Ik heb nog een overweging of ik mijn abonnement zal handhaven of zal opzeggen, want Odido is inherent onveilig. Ik vrees alleen dat opzeggen weinig zin heeft, want je kunt je afvragen of de beveiliging bij andere providers beter is. Alleen die twee stapsverificatie voor klanten om in hun account te kijken staat nu wel in een raar daglicht.
Vandaag, 14:59 door Anoniem
Ik lees nu net dat iemand 2FA bij Simpel wil instellen (onderdeel Odido), maar de klant zegt dat hij een half uur bezig is geweest met de chatbot voordat er eindelijk een telefoonnummer wordt getoond. Aan de andere kant van de lijn zegt een dame in totaal onverstaanbaar Nederlands dat het niet mogelijk is om 2FA in te stellen. "Was niet nodig" zij ze.

De klant heeft de verbinding daarop verbroken, en is van plan om zo snel als mogelijk het abonnement eruit te knikkeren.
Dat is volgens mij ook de enige juiste handeling.
Vandaag, 15:07 door Anoniem
Wat een gedoe over wat weggelekt persoonsgegevens,

1 Zijn deze gegevens al ergens aangeboden?

2 Zo ja, wordt er losgeld gevraagd?

3 Wat is nu spannend aan deze gegevens?

4 Hoeveel werkelijk gedupeerde zijn er, dus mensen die aantoonbaar schade hebben op gelopen?

5 Wanneer komen we als experts nu eens verder dan; er kan identiteitsfraude worden gepleegd. Vraag is niet of het kan, vraag is of het gebeurd dat is heel wat anders!!

6 Wanneer kappen we met de slachtoffer gedrag en gelijk schade vergoeding eisen.. ervaring leert dat vele slachtoffers geen slachtoffer zijn maar gewoon mensen die zoeken naar gratis geld!!
Vandaag, 15:18 door Anoniem
Door Anoniem: Ik werd al talloze keren gebeld voor klanttevredenheidonderzoekjes.
Terwijl ik helemaal geen klant ben.

Dus "bestaande klanten" die bang zijn voor een risicio is een te kleine schatting van de impact van de criminelen en andere boefjes.

Als je geen klant bent hebben ze je gegevens ook niet. Dus een beetje een vreemde reactie.
Vandaag, 15:34 door Anoniem
Het is überhaupt verschrikkelijk want de overgenomen partijen zijn ook de klos. Ikzelf zat voor een jaar of 2 geleden bij Tele2; ik heb zelf nooit bij Odido gezeten. Ook ik kreeg een mail van Odido met het feit dat mijn gegevens bij de hack betrokken zijn.

En laat ik het zo zeggen, die mail met welke van mijn gegevens op straat liggen zijn/is niet mals. Ik ben hier absoluut niet tevreden over. Ik zit allang en breed bij een andere provider en toch hebben ze mijn data al die tijd bewaard.

Persoonlijk vind ik er wel wat van dat ze zich er schijnbaar zo makkelijk vanaf kunnen maken. Ik hoef echt geen grof geld te zien, maar het wordt afgedaan als een klein foutje. Iets wat de beste kan overkomen... en dat is geen excuus voor een flink winstgevende partij. Ze moeten hun spullen en hun procedures op orde hebben.
Vandaag, 18:21 door Anoniem
Door Anoniem: Het is überhaupt verschrikkelijk want de overgenomen partijen zijn ook de klos. Ikzelf zat voor een jaar of 2 geleden bij Tele2; ik heb zelf nooit bij Odido gezeten. Ook ik kreeg een mail van Odido met het feit dat mijn gegevens bij de hack betrokken zijn.

En laat ik het zo zeggen, die mail met welke van mijn gegevens op straat liggen zijn/is niet mals. Ik ben hier absoluut niet tevreden over. Ik zit allang en breed bij een andere provider en toch hebben ze mijn data al die tijd bewaard.

Persoonlijk vind ik er wel wat van dat ze zich er schijnbaar zo makkelijk vanaf kunnen maken. Ik hoef echt geen grof geld te zien, maar het wordt afgedaan als een klein foutje. Iets wat de beste kan overkomen... en dat is geen excuus voor een flink winstgevende partij. Ze moeten hun spullen en hun procedures op orde hebben.

Kijk en dat is nu een AVG schending en daarom kun je ze aanklagen volgens de AP.

Het is in NL en bij vele van die bedrijven schering en inslag en pas als het kalf verdronken is... zo gaat dat in NL tegenwoordig...

Stem gerust nog eens VVD!
Vandaag, 18:22 door Anoniem
Door Anoniem: Straks blijkt dat er van 20 mensen de gegevens zijn gestolen.. 6 miljoen mensen over de zeik...
Van welke planeet ben jij afkomstig? Als bekend is dat van 6,2 miljoen de gegevens zijn gelekt waarom zou dan straks kunnen blijken dat het er maar van 20 zijn?
Vandaag, 19:59 door Anoniem
Wat mij irriteert is het gebrek van een interne controle bij Odido, waarschijnlijk bij meer bedrijven maar nu even deze prutsers.

Dat ze bij Odido een domme werknemer hebben die de les "Herken phishing" gemist heeft, kan gebeuren. Niet netjes, slordig maar nog net "Waar gewerkt wordt, vallen spaanders".
Wat ik niet kan vergeven is dat er schijnbaar toegestaan wordt dat een werknemer meerdere query's achter elkaar kan openen en waarschijnlijk ook nog eens op (klant)nummer volgwoorden, dit is ongewoon zeldzaam voor een werknemer om te doen.
Deze massale opvraging van informatie/klantendata dient geblokkeerd te worden net als dat we geen "brute force" meer hebben op wachtwoorden. Blokkeert massale overdracht van deze gegevens, al is het uit voorzorg.

Stel je voor dat het een persoon van binnenuit was geweest die deze gegevens wilt verkopen, net zoals toen er van binnenuit de GGD* gegevens verhandeld werden.

Je hebt maar een onderbetaalde, ontevreden medewerker nodig.

* https://www.rtl.nl/nieuws/nederland/artikel/5247728/datalek-datadiefstal-ggd-gedupeerden
Vandaag, 20:58 door PJW9779
Zoeven (maandagavond) een SMSje van telefoonnummer 094393 gekregen met een verificatiecode voor Tiktok. De code is 5 minuten geldig. 'To keep your account safe, never forward this code."

Ik heb geen Tiktok-account.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.