image

Odido-klanten kunnen via politie.nl controleren of hun gegevens gestolen zijn

dinsdag 3 maart 2026, 09:24 door Redactie, 24 reacties

Klanten van Odido kunnen via politie.nl controleren of hun gegevens bij de recente hack van het telecombedrijf gestolen zijn. Hiervoor moeten klanten hun e-mailadres op de Check je hack-pagina van de politie invoeren. Wanneer klanten in de gestolen dataset voorkomen ontvangt men een e-mail. Als het e-mailadres niet voorkomt, verstuurt de politie geen bericht.

"Als uw gegevens voorkomen in de dataset, ontvangt u van de politie een e-mail nadat u uw e-mailadres heeft ingevoerd in de checkfunctie. Afhankelijk uit welk onderzoek de gegevens zijn opgehaald, krijgt u een e-mail met tips", zo laat de politie over de e-mail weten. De afgelopen jaren heeft de politie vaker mensen via de Check je hack-pagina gewaarschuwd als hun gegevens door criminelen waren buitgemaakt en de data tijdens een onderzoek was aangetroffen.

Odido-klanten konden eerder ook al via Have I Been Pwned controleren of hun gegevens waren buitgemaakt. Dit leidde volgens Troy Hunt, oprichter van de datalekzoekmachine, tot een grote toestroom van Nederlandse bezoekers.

Reacties (24)
03-03-2026, 09:56 door Anoniem
2 maart 2026, 19.30 uur

We waarschuwen voor een phishingmail die verwijst naar de cyberaanval en lijkt alsof die van Odido komt. In deze mail word je onder druk gezet om via een link een (verplicht) “compensatie-aanvraagformulier” in te vullen. Dit is géén Odido-mail. Klik niet op links, vul geen gegevens in en verwijder de mail. Echte e-mails van Odido over dit onderwerp komen uitsluitend van info@mail.odido.nl.

Aldus op de website van Odido.....

Bedankt he.
03-03-2026, 09:57 door Anoniem
Als je er niet tussen zit dan is het zeer bijzonder. Iedereen zit er tussen. Tele2, T-mobile en Odido.
03-03-2026, 11:13 door Anoniem
@Politie mailadressen van Tele2 zijn niet meer toegankelijk.
03-03-2026, 11:23 door Anoniem
Ik zou zo graag van Odido gewoon horen wat exact gelekt is, bijvoorbeeld nadat ik inlog op de beveiligde omgeving. Dus geen algemene omschrijving, maar gewoon de data (desnoods met **** hier en daar).

Want de set downloaden mag niet, want je 0-1 achter zet in beveiliging.
03-03-2026, 11:27 door Anoniem
Ik maak zelf gebruik van Simplelogin, en toch is mijn prive email gelekt, die nooit in handen is geweest van Odido. TIjd voor een stap naar de AP, en een verzoek tot inzake. Want dit is toch idioot.
03-03-2026, 11:35 door Anoniem
Door Anoniem: Ik zou zo graag van Odido gewoon horen wat exact gelekt is, bijvoorbeeld nadat ik inlog op de beveiligde omgeving. Dus geen algemene omschrijving, maar gewoon de data (desnoods met **** hier en daar).
Heb net gezocht naar hoe je in contact kunt komen met Odido, eigenlijk enkel telefonisch. Ze hebben een klachtenformulier maar die voldoet niet aan de AVG, je zou denken dat ze nu wat geleerd hebben daar, maar helaas.

Een oud Tele2 adres van mij komt voor in de lek, maar heb niets vernomen van Odido. Terwijl daar 'n postadres aangekoppeld is, maar ook geen post ontvangen.
Nergens op de site wordt mij duidelijk hoe ik mijn recht kan uitvoeren om een verzoek te doen. Uiteraard zonder onnodige gegevens te delen met Odido, ze hebben overduidelijk laten zien dat zij daar niet me kunnen omgaan.
Zou dus eigenlijk een klacht bij de AP moeten neerleggen, maar ook die vragen naar onnodige persoonsgegevens. Afgezien dat iets melden daar sowieso compleet zinloos is.
03-03-2026, 11:54 door linuxpro
En als je dat doet krijg je oa het advies om je wachtwoord te wijzigen en ik maar denken dat dat niet gelekt was. Dus waarom zou ik dat dan veranderen?
03-03-2026, 12:34 door Anoniem
Door linuxpro: En als je dat doet krijg je oa het advies om je wachtwoord te wijzigen en ik maar denken dat dat niet gelekt was. Dus waarom zou ik dat dan veranderen?
Omdat wachtwoord wijziging een standaard protocol is bij enig datalek. (assume the worst)
En je maakt dan een notitie bij je aanpassing waarvoor de wijziging was.

En als je het helemaal goed wilt doen verander je de mail alias, plus adressing gekoppeld aan de dienst met een kenmerk waardoor je weet hoeveel incidenten er zijn geweest. Voorrbeeld eigenmailadres+odidio.nl-d1@domein.tld

Zo hou je een overzicht van je historische email threatlandscape en als dat alias ineens ergens anders opduikt qua afzender in je box heb je hele sterke aanwijzigingen aangaande waar weer gelekt is.
03-03-2026, 12:37 door Anoniem
Door Anoniem: 2 maart 2026, 19.30 uur

We waarschuwen voor een phishingmail die verwijst naar de cyberaanval en lijkt alsof die van Odido komt. In deze mail word je onder druk gezet om via een link een (verplicht) “compensatie-aanvraagformulier” in te vullen. Dit is géén Odido-mail. Klik niet op links, vul geen gegevens in en verwijder de mail. Echte e-mails van Odido over dit onderwerp komen uitsluitend van info@mail.odido.nl.

Aldus op de website van Odido.....

Bedankt he.

Aan dat e-mailadres en de afzender heb je weinig.... kijk dit: info@maiI.odido.nI
Wie ziet er nu dat ik beide kleine letter L voor een hoofdletter i heb vervangen?
Precies dit is wat er straks gebeurt.... en dan denkt het overgrote deel van de gebruikers dankzij deze informatie te maken te hebben met de echte Odido...
03-03-2026, 12:39 door Anoniem
Waarom moet het 5 minuten duren voordat de politie je een antwoord geeft?
(waarom kan haveibeenpwnded het wel sneller)
03-03-2026, 12:45 door Anoniem
Door Anoniem: Ik zou zo graag van Odido gewoon horen wat exact gelekt is, bijvoorbeeld nadat ik inlog op de beveiligde omgeving. Dus geen algemene omschrijving, maar gewoon de data (desnoods met **** hier en daar).

Want de set downloaden mag niet, want je 0-1 achter zet in beveiliging.

Geldt temeer voor ex-klanten wiens data totaal onnodig nog bewaard* gebleven is (lees: te lui om te verwijderen).
03-03-2026, 13:10 door Anoniem
als je boter op je hoofd heeft veranderd je niet je wword en je simcode van je phone toch????????
03-03-2026, 13:11 door Anoniem
Je krijgt dus niet te zien (of te horen) wat er is gestolen.
Want ik heb 2 e-mail adressen die bekent zijn odido en nou weet ik dus of mij zorgen moet maken.
03-03-2026, 13:24 door Anoniem
Door linuxpro: En als je dat doet krijg je oa het advies om je wachtwoord te wijzigen en ik maar denken dat dat niet gelekt was. Dus waarom zou ik dat dan veranderen?

Het kan nooit kwaad. Voor je gemoedsrust.
Maar of het iets oplost...
03-03-2026, 13:42 door Anoniem
Ik las vanmorgen dat 25% van de Odido (internet) klanten deze ISP willen verlaten.
De cijfers komen van de overstap-service.
03-03-2026, 14:00 door Anoniem
Roept iemand (AP) Odidon't nog op ter verantwoording?

Als bank op de hoek zijn kluizen open laat staan en criminelen de kans geven om iedereens geld te jatten krijgen zij toch ook op hun donder van bv het OM.
Waarom niet een miljoenen bedrijf die ervoor heeft gezorgd dat gevoelige persoonsgegevens van 6.100.000 (10 miljoen als je de hackers moet geloven) Nederlanders op straat komen te liggen?

Kan iemand mij dit svp uitleggen?
03-03-2026, 14:30 door Anoniem
mozilla monitor geeft precies aan welke gegevens er online staan
03-03-2026, 15:21 door Briolet
Door Anoniem: @Politie mailadressen van Tele2 zijn niet meer toegankelijk.

Dat is niet relevant. Ook al kun je het mailadres niet meer gebruiken om te mailen, de aanwezigheid in het bestand betekent wel dat dat ook je andere gegevens gelekt zijn. Dat kan interessant zijn om te weten bij mensen die al heel lang geen zaken met dit bedrijf doen en dachten dat hun data gewist waren.
03-03-2026, 18:38 door Anoniem
Het Odido lek wordt steeds erger.
Dit gaat niet als een nachtkaarsje uit...
https://www.rtl.nl/nieuws/binnenland/artikel/5573488/ministers-beveiligde-personen-odido-datalek-dark-web
03-03-2026, 20:43 door Erik van Straten
Door Anoniem: Ik maak zelf gebruik van Simplelogin, en toch is mijn prive email gelekt, die nooit in handen is geweest van Odido. TIjd voor een stap naar de AP, en een verzoek tot inzake. Want dit is toch idioot.
Heb je dat e-mailadres ingevuld onderaan https://www.politie.nl/informatie/checkjehack.html en kreeg je een e-mail waarin staat dat het betreffende e-mailadres voorkwam in de Odido dataset? (Bij mij was dat het geval en dat klopt, dat e-mailadres was/is bekend bij Odido).

Als ik de Politie-pagina goed begrijp worden álle volgende datasets doorzocht (de bovenste betreft onder andere Odido):
• 1 maart 2026 - Telecom Breach
• November 2025 - Endgame (Rhadamanthys)
• Oktober 2024 - Magnus
• Mei 2025 - Endgame (Latrodectus)
• 28 januari 2025 - Heart Blocker
• 30 mei 2024 - Endgame
• januari 2024 - Bankhelpdeskfraude
• 29 augustus 2023 - Qakbot
• 5 april 2023 - Genesis market

Bijvoorbeeld "januari 2024 - Bankhelpdeskfraude" verwijst naar https://www.politie.nl/nieuws/2024/maart/27/check-je-hack-en-voorkom-dat-je-slachtoffer-wordt-van-phishing.html. Uit die pagina:
Gepubliceerd op: 28 maart 2024
Plaatsnaam: Utrecht

Eind januari zijn er zes verdachten aangehouden voor bankhelpdeskfraude. Na verder onderzoek trof de politie lijsten aan met rond de 7 miljoen unieke mailadressen. De lijsten met deze adressen worden verhandeld en opnieuw gebruikt door criminelen. Je kan dus slachtoffer zijn zonder dat je dit weet.

Met andere woorden, als je een e-mail van de Politie krijgt na het invullen van jouw e-mailadres lijkt het erop dat bedoeld e-mailadres uit een ander datalek dan van Odido afkomstig kan zijn.
03-03-2026, 21:35 door Anoniem
Ik krijg geen eens mail na de check bij de politie. Je kan ook gebruik maken van datagelekt.nl.
04-03-2026, 02:37 door Anoniem
Je schrijft__klanten. Maar als ex-klant van een jaar geleden niks vernomen als betrokkenen bij het lek. Voor zover mij bekend ben je als Odido wettelijk verplicht dit te melden bij betrokkenen en AP. Niet gedaan.
04-03-2026, 08:35 door Anoniem
Door Anoniem: Het Odido lek wordt steeds erger.
Dit gaat niet als een nachtkaarsje uit...
https://ww.rtl.nl/nieuws/binnenland/artikel/5573488/ministers-beveiligde-personen-odido-datalek-dark-web
Heel goed dat de data van deze beveiligde mensen en ministers of andere zogenaamde belangrijke heertjes gelekt zijn.
Dan snappen die lui misschien eens een keer waarom privacy een grondrecht is en niet alle data gedeeld moet worden.
En waarom een digitale identiteit waar ALLES aan hangt een slecht idee is.
(vanwege een redelijk groot risico op een hack dus )
04-03-2026, 08:46 door Anoniem
Door Anoniem: Ik zou zo graag van Odido gewoon horen wat exact gelekt is, bijvoorbeeld nadat ik inlog op de beveiligde omgeving. Dus geen algemene omschrijving, maar gewoon de data (desnoods met **** hier en daar).

Want de set downloaden mag niet, want je 0-1 achter zet in beveiliging.

Je kan aan aanvraag bij Odido doen voor inzage van je gegevens. Dit zijn ze bij wet verplicht te geven.

Onderstaande de 2 aanvraag formulieren. ITV = internet en tv. Mobiel is voor mobiel.

https://assets.odido.nl/x/c30e3c9c6c/aanvraagformulier-inzage-persoonsgegevens-itv.pdf
https://assets.odido.nl/x/bf3dc9a3dc/aanvraagformulier-inzage-persoonsgegevens-mobiel.pdf
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.