Bizar hoe asociaal ze met de slachtoffers om gaan.quote:Odido maakt duidelijk geen zin te hebben in schadevergoedingen na datalek
Klanten van telecombedrijf Odido willen dat het bedrijf betaalt voor een nieuw paspoort of rijbewijs nadat persoonlijke gegevens van miljoenen klanten afgelopen week lekten na onzorgvuldig optreden van hun eigen personeel. In mails aan de provider schrijven zij dat ze hun huidige identiteitsbewijs niet meer vertrouwen nu hun gegevens mogelijk zijn buitgemaakt. Het gaat om namen, adressen, IBAN-nummers en in sommige gevallen ook paspoortnummers. Sommige klanten willen direct naar het gemeentehuis voor een nieuw document en willen de kosten van vaak enkele tientallen euro's bij Odido neerleggen.
Een van de boze klanten is Matthijs (33) uit Den Bosch, vertelt het AD. Hij werkt in de particuliere beveiliging en heeft een speciale "grijze pas", een verplicht legitimatiebewijs waarvoor een zware screening geldt. In zijn mail aan Odido schrijft hij dat identiteitsfraude voor hem niet alleen een privézaak is, maar ook een direct risico vormt voor zijn baan en bevoegdheden. Als Odido niets doet, zegt hij naar de Autoriteit Persoonsgegevens te stappen. Net als andere klagers krijgt hij niet meer dan een automatische reactie met een verwijzing naar de website.
Op de bijgewerkte informatiepagina over het datalek zet Odido de verwachtingen over een vergoeding flink lager. Volgens het bedrijf geeft een datalek niet automatisch recht op geld. Wie schade wil claimen, moet aantonen dat er echt schade is en dat die direct komt door het datalek. Alleen het feit dát er een lek is, is volgens de AVG niet genoeg voor een geldige claim, stelt Odido. Odido bagatelliseert bovendien het lek door te stellen dat er geen scans of kopieën van paspoorten zijn gestolen, maar alleen paspoortnummers.
Volgens de provider kun je met alleen die nummers geen lening, bankrekening of telefoonabonnement aanvragen en ook geen nieuw identiteitsbewijs regelen. Daarvoor zijn extra controles nodig, zoals een fysiek paspoort of inlog met DigiD. Toch blijft bij veel klanten de angst voor misbruik groot, juist omdat hun persoonlijke gegevens nu bij criminelen kunnen liggen en dergelijke procedures lang niet altijd gevolgd worden. Bij Odido zelf werden ze niet eens gevolgd, want de lek ontstond door phishing. Zij voelen zich onveilig en vinden dat Odido meer moet doen dan waarschuwen en de verantwoordelijkheid bij de klant neerleggen.
Er is ook veel verwarring over wachtwoorden. In het gelekte systeemveld staat de term "password_c", wat klinkt als een wachtwoord. Odido legt uit dat dit geen inlogwachtwoord is voor "Mijn Odido", maar het antwoord op een controlevraag die medewerkers vroeger gebruikten bij telefonische hulp. Toen het bedrijf ontdekte dat deze zogeheten "challenge words" waren gelekt, is die vorm van telefonische verificatie direct geschrapt. De echte inlogwachtwoorden zouden volgens Odido versleuteld zijn opgeslagen en niet zijn uitgelekt.
Opvallend is dat ook oud-klanten waarschuwingen krijgen, zelfs als ze al jaren geen klant meer zijn. Zij vragen zich af waarom Odido hun gegevens nog heeft. Het bedrijf zegt dat het sommige data langer mag en soms moet bewaren. Contactgegevens blijven tot twee jaar na vertrek bewaard, voor het geval iemand in die periode terugkomt. Voor klanten die ooit een toestel op afbetaling hadden, moet het ID-nummer zelfs vijf jaar blijven staan, omdat dat volgens Odido een wettelijke eis is bij leningen.
Wie straks toch slachtoffer wordt van fraude of phishing, merkt dat Odido nog terughoudend is met schuld erkennen. In reacties aan klanten schrijft het bedrijf dat het "vervelend" is dat iemand schade heeft, maar dat er op dit moment geen reden is om te denken dat die schade direct komt door het datalek bij Odido. Cyberjuristen geven aan dat het nog te vroeg is om te zeggen of Odido juridisch aansprakelijk is, maar volgens techadvocaat Menno Weij is het zeker niet uitgesloten dat het zover komt.
Ondertussen adviseert Odido klanten om extra scherp te zijn. Hiermee lijkt Odido zich er nogal gemakkelijk vanaf te willen maken en amper het fatsoen te hebben slachtoffers die zich terecht zorgen maken fatsoenlijk te woord te staan.
Ik voorzie de zoveelste naam wijzigingquote:Op zondag 15 februari 2026 18:50 schreef Straatcommando. het volgende:
Dat is dan erg vervelend, ik denk dat hier gewoon gedokt gaat worden en dat er ook al voorbereidingen zijn voor een (massa)claim.
Zeker na dit bericht. Kansloos kutbedrijf.
Ja, in beginsel wel, maar wat is de daadwerkelijke schade?quote:Op zondag 15 februari 2026 19:03 schreef Red_85 het volgende:
Als er schade is ontstaan bij klanten, mogen ze die schade vergoeden.
Dat je vandaag of morgen gewoon (weer) in de reclame hoort dat ze nu "odienooitmeer" hetenquote:Op zondag 15 februari 2026 18:59 schreef Eyjafjallajoekull het volgende:
[..]
Ik voorzie de zoveelste naam wijziging
Mag in theorie maar niemand accepteert dat.quote:Op zondag 15 februari 2026 19:09 schreef Captain_Ghost het volgende:
Ach veel bedrijven kampen hetzelfde probleem. ook bij overheidsinstellingen.
Het blijft oppassen met wat je gegevens mee doet. Zorg dat je zo min mogelijk gegevens op internet gooien. En of uitgeven.
Je mag je paspoort en id in zwart blaken en uitgeven. Daar is speciaal app voor.
Die massaclaim tegen Vodafone uit 2012 loopt nog steedsquote:Op zondag 15 februari 2026 18:50 schreef Straatcommando. het volgende:
Dat is dan erg vervelend, ik denk dat hier gewoon gedokt gaat worden en dat er ook al voorbereidingen zijn voor een (massa)claim.
Zeker na dit bericht. Kansloos kutbedrijf.
En onderaan stond: 'met vragen kunt u... o nee, fuck you'?quote:Op zondag 15 februari 2026 19:41 schreef jigggy het volgende:
Hier een brief ontvangen dat m’n gegevens zijn gelekt
Danny wat zou jij doen als bijv de ids lekken van de mods? Ben benieuwdquote:Op zondag 15 februari 2026 19:48 schreef Danny het volgende:
[..]
En onderaan stond: 'met vragen kunt u... o nee, fuck you'?
Er keihard op stampen natuurlijk.quote:Op zondag 15 februari 2026 19:58 schreef jigggy het volgende:
[..]
Danny wat zou jij doen als bijv de ids lekken van de mods? Ben benieuwd
Dat zou onmogelijk zijn want die worden niet bewaardquote:Op zondag 15 februari 2026 19:58 schreef jigggy het volgende:
[..]
Danny wat zou jij doen als bijv de ids lekken van de mods? Ben benieuwd
Bekijk deze YouTube-videoquote:Op zondag 15 februari 2026 20:17 schreef Kapt-Ruigbaard het volgende:
[..]
Er keihard op stampen natuurlijk.
KPNquote:Op zondag 15 februari 2026 20:47 schreef Bredemug het volgende:
Wat is een goed alternatief voor odido? want ze zijn toch een van de grootste spelers op de markt, iets wat betrouwbaarder is? ik denk dat ik al 18 jaar bij t mobile zat.
Alsof daar iets te halen is.quote:Op zondag 15 februari 2026 19:58 schreef jigggy het volgende:
[..]
Danny wat zou jij doen als bijv de ids lekken van de mods? Ben benieuwd
Kpnquote:Op zondag 15 februari 2026 20:47 schreef Bredemug het volgende:
Wat is een goed alternatief voor odido? want ze zijn toch een van de grootste spelers op de markt, iets wat betrouwbaarder is? ik denk dat ik al 18 jaar bij t mobile zat.
Net als bij Facebook? Ook nooit een cent van gezien.quote:Op zondag 15 februari 2026 18:50 schreef Straatcommando. het volgende:
Dat is dan erg vervelend, ik denk dat hier gewoon gedokt gaat worden en dat er ook al voorbereidingen zijn voor een (massa)claim.
Zeker na dit bericht. Kansloos kutbedrijf.
quote:Cyberjuristen geven aan dat het nog te vroeg is om te zeggen of Odido juridisch aansprakelijk is,
Yep. Eerst op een malafide link klikken, en daarna de tweestapsverificatie omzeilen omdat "iemand van de IT" dat telefonisch vraagt.quote:Op zondag 15 februari 2026 23:47 schreef MoreDakka het volgende:
Het was sowieso geen 'hack', het was zoals vrijwel altijd social engineering. Dus Odido moet hun mensen beter trainen of minder idioten aannemen.
Ja, maarrrrr de verantwoordelijkheid hierin ligt met name bij de informatiemanager/CIO weet ik hoe het petje daar heet, die geen idiot-proof systemen en processen heeft opgezet daar.quote:Op zondag 15 februari 2026 23:55 schreef Viv het volgende:
[..]
Yep. Eerst op een malafide link klikken, en daarna de tweestapsverificatie omzeilen omdat "iemand van de IT" dat telefonisch vraagt.Dan heb je echt niet goed opgelet bij de e-learnings over cybersecurity waar zij ongetwijfeld ook mee doodgegooid worden.
Degene die ik ken die het hebben zijn toch stukken intelligenter dan de man achter de username incel.quote:Op zondag 15 februari 2026 18:42 schreef incel het volgende:
OdidoDe enige mensen die ik ken die daar een abonement hebben zijn allemaal skirre junks en zo. Denken dat je voor een tientje per maand A++ mobiel netwerk kwaliteitsservice hebt. Kan je net zo goed beltegoed kaartjes van lebara halen dan heb ik nog meer respect voor je.
Ja, dat is ook zo. Zoals met dat datalek bij de GGD ten tijde van de coronatesten. Hoezo kon iedere uitzendkracht bij de gegevens van alle Nederlanders in dat systeem.quote:Op maandag 16 februari 2026 00:17 schreef Molo het volgende:
[..]
Ja, maarrrrr de verantwoordelijkheid hierin ligt met name bij de informatiemanager/CIO weet ik hoe het petje daar heet, die geen idiot-proof systemen en processen heeft opgezet daar.
Als één zwak plekje op mensgebied zoveel schade kan aanraden ben je gewoon als organisatie echt mega onzorgvuldig
Klopt jaquote:Op maandag 16 februari 2026 00:22 schreef Viv het volgende:
[..]
Ja, dat is ook zo. Zoals met dat datalek bij de GGD ten tijde van de coronatesten. Hoezo kon iedere uitzendkracht bij de gegevens van alle Nederlanders in dat systeem.
Heb ik ook nog voor gewerkt. Was uitbesteed aan teleperformance.quote:Op maandag 16 februari 2026 00:22 schreef Viv het volgende:
[..]
Ja, dat is ook zo. Zoals met dat datalek bij de GGD ten tijde van de coronatesten. Hoezo kon iedere uitzendkracht bij de gegevens van alle Nederlanders in dat systeem.
|
|
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |