Odido-datalek in de praktijk: 61 phishingmails en wat ze onthullen
Wat gebeurt er écht nadat jouw gegevens op het dark web belanden? Twee onderzoekers van Hackify hadden unieke e-mailaliassen die alleen bij Odido en Tele2 bekend waren. Zo konden ze elke phishingmail herleiden tot dat ene datalek. Het resultaat na 150 dagen: 61 verdachte berichten en een verrassend inkijkje in hoe criminelen te werk gaan.
Bij de cyberaanval op Odido in februari 2026 kwamen de gegevens van 6,2 miljoen accounts op straat te liggen: namen, adressen, IBAN's, geboortedata en zelfs paspoortnummers. Een van de grootste datalekken ooit in Nederland. Maar wat merk je daar als slachtoffer nou concreet van?
De onderzoekers van Hackify hadden een slimme troef in handen. Twee collega's gebruiken per dienst een uniek e-mailadres, alleen achtergelaten bij Odido en het overgenomen merk Tele2. Elke phishingmail die binnenkwam, was daardoor direct te herleiden tot dit ene lek. In 150 dagen telden ze 61 phishingmails.
Het interessante zit in de details. Ondanks dat criminelen beschikten over IBAN's, adressen en telefoonnummers, gebruikten ze die nauwelijks om geloofwaardiger over te komen. De meeste mails bleven hangen bij een generiek "Geachte heer/mevrouw". Dat roept de vraag op: waarom zoveel data buitmaken als je er zo weinig mee doet? Wellicht een kwestie van tijd, of verkopen ze de data gewoon door in losse selecties.
Ook opvallend: na 3 juli stopten de mails abrupt. Vakantie voor de cybercriminelen?
Dit onderzoek maakt tastbaar wat een datalek op de lange termijn betekent, iets waar de meeste getroffenen nooit zicht op krijgen. Wil je de volledige cijfers, de categorieën phishing en de AI-sporen in de berichten zien? Lees dan het complete verhaal.
Bron: https://hackify.nl/blog/odido-datalek-150-dagen-phishing/
