Klanten van Odido let op: deze gegevens worden veel gebruikt voor phishing
In dit artikel:
Gegevens uit het grote datalek bij Odido worden volgens beveiligingsbedrijf Hackify op grote schaal gebruikt voor phishing. Onderzoekers analyseerden twee mailboxen en telden tussen februari en juli 61 phishingmails, afkomstig uit minstens dertig campagnes. De oplichters gebruiken daarbij vooral gestolen e-mailadressen; andere persoonsgegevens uit het lek kwamen nauwelijks voor. Waarschijnlijk is het eenvoudiger om grote lijsten met adressen massaal te benaderen of door te verkopen dan om verschillende gegevens aan elkaar te koppelen.
De phishingmails deden zich onder meer voor als berichten van ABN AMRO, de Kamer van Koophandel, PostNL, DHL en het Landelijk Energieloket. Slachtoffers werden aangespoord om op een link te klikken of geld over te maken. In een gevaarlijkere campagne leek de mail afkomstig van Odido en werd een nieuwe appversie aangeboden, maar de link leidde volgens Hackify naar malware voor smartphones.
Hackify noemt de campagnes over het algemeen niet geavanceerd. Odido waarschuwt klanten geregeld voor phishing, maar kan niet bevestigen dat alle onderzochte berichten rechtstreeks door het datalek zijn veroorzaakt. Klanten en oud-klanten doen er desondanks goed aan onverwachte berichten niet zomaar te vertrouwen, afzenders en websites te controleren en nooit wachtwoorden of verificatiecodes te delen.
Vandaag Inside: Vandaag Inside-tafel staat stil bij afscheid Arno Vermeulen bij NOS: ‘Ga hem niet missen’