Miljoenen klanten Odido de klos na grootschalige cyberaanval
Deze man zit op X.

Miljoenen klanten Odido de klos na grootschalige cyberaanval

Dat de digitale deuren bij een provider niet altijd op slot zitten, bleek vandaag maar weer eens pijnlijk duidelijk. De klanten van telecomprovider Odido zijn de dupe geworden van een omvangrijke cyberaanval, waarbij criminelen toegang hebben gekregen tot een database met de privégegevens van mogelijk 6,2 miljoen mensen. De aanvallers wisten binnen te dringen in een specifiek klantcontactsysteem

Voor de techliefhebber die zijn privacy koestert, is de lijst met gelekte gegevens een kleine nachtmerrie. Het gaat namelijk niet alleen om simpele zaken als een naam of e-mailadres. De digitale inbrekers hebben de hand gelegd op woonadressen, mobiele nummers, klantnummers, geboortedata en zelfs IBAN-rekeningnummers. Wat de situatie extra pikant maakt, is dat ook paspoort- en rijbewijsnummers zijn ingezien. Hoewel Odido benadrukt dat er geen kopieën van de identiteitsbewijzen zelf zijn gestolen, zijn de unieke nummers en de geldigheidsdata wel degelijk buitgemaakt.

Risico’s op identiteitsfraude na datalek

Het is natuurlijk een ‘bijzonder prettige’ gedachte dat kwaadwillenden nu precies weten wanneer je rijbewijs verloopt en op welk rekeningnummer je maandelijks je abonnement betaalt. Odido probeert de gemoederen te sussen door te melden dat wachtwoorden, belgegevens en factuurhistorie veilig zijn gebleven. Ook de feitelijke dienstverlening is niet onderbroken; je kunt dus nog gewoon je favoriete series streamen of die ene foodfoto op sociale media plaatsen. De provider heeft de ongeautoriseerde toegang inmiddels gestopt en werkt samen met externe beveiligingsexperts om de digitale muren weer op te trekken. Het incident is tevens direct gemeld bij de Autoriteit Persoonsgegevens.

Toch schuilt het gevaar nu vooral in de menselijke factor. Met deze schat aan informatie kunnen criminelen zeer geloofwaardige pogingen doen tot phishing of bankfraude. Ze weten immers precies wie je bent en dat je klant bent bij Odido. De provider adviseert klanten dan ook om extra alert te zijn op vreemde telefoontjes, sms-berichten of e-mails waarin om pincodes of extra betalingen wordt gevraagd. In een tijd waarin we vrijwel ons hele leven op een smartphone meedragen, is dit type informatie goud waard voor identiteitsdieven die zich graag voordoen als bankmedewerkers of helpdeskmedewerkers.

Maatregelen voor getroffen Odido klanten

Wie denkt dat hij de dans ontspringt, moet zijn mailbox goed in de gaten houden. Odido stuurt alle getroffen klanten persoonlijk bericht via e-mail of sms. Mocht je een mail ontvangen, controleer dan wel even of deze echt van het officiële adres komt, want de ironie wil dat oplichters dit nieuws direct zullen gebruiken om nieuwe valse mails te sturen. CEO Søren Abildgaard laat in een verklaring weten het voorval enorm te betreuren en stelt dat de veiligheid van klanten de hoogste prioriteit heeft. Dat is een nobel streven, al komt het voor de ruim zes miljoen slachtoffers rijkelijk laat.

Voor degenen die overwegen over te stappen: een datalek is tegenwoordig helaas bijna een standaardonderdeel van de moderne klantervaring geworden. Geen enkel systeem is immers volledig waterdicht, al mag je van een grote provider verwachten dat de digitale kluis iets beter beveiligd is. Odido heeft een speciale informatiepagina ingericht waar klanten de laatste updates kunnen vinden. Voorlopig blijft het advies simpel: vertrouw niemand die ongevraagd contact met je opneemt, ook niet als ze je klantnummer en geboortedatum uit hun hoofd kennen.

Een meisje is gefrustreerd over het smartphonegebruik van ouders.
STOP DIE TELEFOON NOU EENS WEG!

Veelgestelde vragen (FAQ) over lek bij Odido

Welke gegevens zijn er precies gestolen bij Odido? Criminelen hebben toegang gehad tot namen, adressen, woonplaatsen, telefoonnummers, e-mailadressen, klantnummers, geboortedata, IBAN-rekeningnummers en de nummers van paspoorten of rijbewijzen.

Zijn mijn wachtwoorden nog veilig? Ja, volgens Odido zijn er geen wachtwoorden van ‘Mijn Odido’ accounts buitgemaakt. Ook belgegevens en locatiegegevens zijn niet ingezien tijdens deze aanval.

Hoe weet ik of ik slachtoffer ben van dit datalek? Odido informeert alle betrokken klanten rechtstreeks via een e-mail vanaf info@mail.odido.nl of via een sms. Krijg je geen bericht, dan behoren jouw gegevens waarschijnlijk niet tot de gelekte dataset.

Wat moet ik doen als mijn gegevens gelekt zijn? Wees extra alert op phishing. Criminelen kunnen je bellen of mailen en zich voordoen als medewerkers van Odido of je bank. Geef nooit je pincode of wachtwoorden door en klik niet op verdachte linkjes.

Kan ik mijn abonnement bij Odido nog wel veilig gebruiken? Ja, de netwerkdiensten zoals bellen, internetten en tv-kijken zijn niet getroffen door de aanval. De kwaadwillenden hadden alleen toegang tot een administratief klantcontactsysteem, niet tot het kernnetwerk.

1 reactie

  1. J

    ik denk: wellicht ook mijn bank afschriften (transacties) dubbelgoed bekijken

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie gegevens worden verwerkt.