Odido hack meerdere malen gegevens misbruikt: 'echte ellende komt nog'

Bijna zes maanden na het grote datalek bij Odido blijkt dat de gestolen klantgegevens al tientallen keren zijn ingezet voor phishing. Hoewel de stroom nepmails afneemt, waarschuwt ethisch hacker Rick Verdoes dat het ergste nog moet komen.
Tientallen phishingcampagnes
Bij de cyberaanval van hackerscollectief ShinyHunters in februari werden de gegevens van 6,2 miljoen accounts buitgemaakt: namen, adressen, telefoonnummers, bankrekeningnummers, geboortedata en zelfs paspoort- en rijbewijsnummers. Verdoes van beveiligingsbedrijf Hackify volgde 150 dagen lang twee gelekte e-mailadressen en ontving 61 phishingmails, verdeeld over zo'n dertig campagnes. Begin juli droogde de stroom op.
Vooral 'schieten met hagel'
De meeste mails waren simpel en algemeen. Slechts één bericht sprak de ontvanger bij naam aan; de rest van de gelekte data bleef ongebruikt. Eén campagne was wél gericht: daarin deden criminelen zich voor als Odido en verspreidden ze via een nep-app malware voor telefoons.
Tweede golf dreigt
Volgens Verdoes is dit pas fase één. Zodra de goedkope aanpak minder oplevert, stappen oplichters over op persoonlijkere mails en zelfs telefoontjes namens je bank. Doordat criminelen datasets ruilen en combineren én AI foutloze teksten schrijft, worden berichten steeds overtuigender. Blijf daarom alert op elk onverwacht contact.





