Wel mooie vorm om ook als phishing te gaan gebruiken trouwensquote:Op zaterdag 7 maart 2026 08:34 schreef gebrokenglas het volgende:
Kijk, zo kan het ook. Ik heb me ingeschreven voor mailing van vacatures bij een bedrijf.
En ik kreeg keurig een mail van "de bewaartermijn van jouw gegevens verloopt bijna, mogen we je gegevens langer bewaren? BIj geen tegenbericht worden je gegevens verwijderd".
Ja, dit was een legitieme mail, geen scam
Ik moest wel op een button klikken in de mail, dat klopt.quote:Op zaterdag 7 maart 2026 13:30 schreef Molo het volgende:
[..]
Wel mooie vorm om ook als phishing te gaan gebruiken trouwens
quote:Op zaterdag 7 maart 2026 13:38 schreef gebrokenglas het volgende:
Ik moest wel op een button klikken in de mail, dat klopt.
quote:Op woensdag 11 maart 2026 11:12 schreef SEMTEX het volgende:
En hoe help je de reputatie van je bedrijf in korte tijd om zeep.
Lifemote is geen amerikaans bedrijf maar turks, zie ook:quote:Op woensdag 11 maart 2026 09:39 schreef ikweethetookniet het volgende:
Odido liet jarenlang expres gegevens van klanten uitlekken
Odido heeft jarenlang ongemerkt gevoelige gegevens uit de routers van klanten doorgestuurd naar het Amerikaanse AI-bedrijf Lifemote, zonder dat dit duidelijk in het privacystatement stond. Na vragen van De Telegraaf lijkt de provider daarmee te zijn gestopt en is de software aangepast. Als je nog abonnee bent bij Odido, wordt het tijd om over te stappen.
Wat er is doorgestuurd
Odido-routers verzonden MAC-adressen van alle apparaten op het thuisnetwerk, plus de namen van die apparaten, zoals “Telefoon van …” of “Apple TV in de woonkamer”.
Ook de namen en MAC-adressen van omliggende wifinetwerken en van hotspots die gebruikers zelf aanzetten, werden geregistreerd en doorgestuurd.
In het privacybeleid staat alleen dat MAC-adressen en apparaatgegevens uit het modem worden verzameld, niet dat deze data naar een derde partij in de VS gaat.
Als je nog abonnee bent bij Odido, wordt het tijd om over te stappen.
Waarom dit gevoelig is
Ethisch hacker Sipke Mellema waarschuwt dat zo’n database kan worden gebruikt om te volgen waar apparaten – en dus mensen – zijn geweest.
Privacy-expert Brenno de Winter wijst erop dat een partij als Lifemote de data ook commercieel kan benutten voor zeer gerichte advertenties.
De Autoriteit Persoonsgegevens benadrukt dat MAC-adressen persoonsgegevens zijn en dat verzamelen en doorsturen daarvan niet zomaar mag.
Reactie Odido
Odido wil niet uitleggen waarom deze gegevens met Lifemote werden gedeeld en verwijst alleen naar het eigen privacystatement.
Wel bevestigt het bedrijf dat de routersoftware is bijgewerkt, waarmee het datadelen met Lifemote is gestopt.
Odido lag al vaker onder vuur
Eerder kreeg Odido (en voorganger T-Mobile) een boete omdat het verkeersgegevens van miljoenen klanten deelde met het Centraal Bureau voor de Statistiek voor algoritme-ontwikkeling, zonder expliciete toestemming.
Onlangs raakte de provider opnieuw in opspraak door een groot datalek, waarbij gegevens van meer dan zes miljoen klanten uitlekten naar het darkweb.
https://www.welingelichte(...)an-klanten-uitlekken
Opblazen die corruptie tent zsm aub
quote:Odido bewaarde privégegevens tienduizenden oud-klanten veel langer dan twee jaar
Odido heeft gegevens over voormalige klanten veel langer bewaard dan het bedrijf zegt. RTL Nieuws ontdekte dat privégegevens van minstens 44.000 ex-klanten die al meer dan twee jaar geleden vertrokken zijn, nu op straat liggen. Ook zijn oud-klanten door Odido onjuist of helemaal niet geďnformeerd. Schokkend én kwalijk, zeggen experts.
Odido stelt in haar eigen voorwaarden dat het gegevens van oud-klanten maximaal twee jaar bewaart. In de gelekte data vond RTL Nieuws klanten die al vijf jaar geen klant meer zijn. Ook blijkt dat ex-klanten onvolledig of helemaal niet zijn geďnformeerd over welke gegevens van hen door cybercriminelen zijn buitgemaakt.
Het onderzoek van Odido naar de hack loopt nog, zegt de woordvoerder: "En het kost tijd om dit zorgvuldig af te ronden. We kijken onder meer naar onze processen voor dataretentie (het opslaan van gegevens voor een bepaalde periode, red.)."
Paspoortnummers en IBAN's
Doordat de gegevens van ex-klanten niet verwijderd zijn uit de systemen, liggen ze door de hack bij Odido nu op straat. Het gaat in alle gevallen om namen en adressen. Van ruim 30.000 ex-klanten is ook het IBAN-nummer gelekt.
Voor 2225 ex-klanten die al langer dan twee jaar geen klant meer zijn, zijn nog meer gegevens gelekt. Van deze voormalige klanten zijn naast hun naam, adres, IBAN, telefoonnummer, mailadres en geboortedatum ook het paspoort-, rijbewijs- of ID-nummer gestolen en door de criminelen op het dark web gepubliceerd.
Andere klanten zeggen wel te zijn geďnformeerd. Zij toonden mails van Odido waarbij ze op de hoogte zijn gesteld. Maar dat informeren blijkt in een aantal gevallen niet volledig. Zo schreef Odido in een mail aan een ex-klant dat haar identificatiegegevens, zoals het paspoort of ID-nummer, niet gelekt zou zijn.
Uit het onderzoek van RTL Nieuws komt naar voren dat dit wel degelijk het geval is. "Ik vind het zorgelijk dat mijn gegevens blijkbaar langer zijn bewaard dan noodzakelijk en dat niet duidelijk wordt gecommuniceerd welke gegevens precies zijn gelekt", zegt de ex-klant. "Als blijkt dat gegevens inderdaad te lang zijn opgeslagen, hoop ik dat er een massaclaim komt voor getroffen klanten. Anders overweeg ik zelf juridische stappen te zetten."
https://www.rtl.nl/nieuws(...)nten-systeem-bewaard
LOL die stuurden ze ook aan iemand die geen rijbewijs heeft. Die kon er wel om lachen.quote:
Ja, ik heb inmiddels al drie van deze "CJIB" mails ontvangen, op het e-mailadres dat ik alleen voor Odido gebruikt heb.quote:
Denk ik wel. Ik krijg regelmatig inlogpogingen op mijn crypto account.quote:Op zondag 8 maart 2026 18:03 schreef Inbox het volgende:
Staat alles nog steeds online? Met andere woorden, is de hele zooi nog steeds te downloaden via een linkje?
En wat heeft Odido daarmee te maken?quote:Op zondag 15 maart 2026 13:09 schreef Fietsenrek het volgende:
[..]
Denk ik wel. Ik krijg regelmatig inlogpogingen op mijn crypto account.
Zolang je niet betaald hebt zekerquote:Op zondag 15 maart 2026 12:25 schreef gebrokenglas het volgende:
Ja, ik heb inmiddels al drie van deze "CJIB" mails ontvangen, op het e-mailadres dat ik alleen voor Odido gebruikt heb.![]()
Het zal hier wel niet bij blijven.
|
|
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |