Wij zijn vandaag (06/09/2024) vanaf 15:00 gesloten.
Download direct de PDF
Of lees de stappen onderstaand eerst
Odido-datalek:
bescherm je inbox in 5 minuten
Ben je klant bij Odido? Dan is de kans groot dat je gegevens in handen zijn van criminelen. Op deze pagina lees je in gewone taal wat er aan de hand is én hoe je jouw mail in een paar minuten beter beveiligt met een slim filter.
Wat is er gebeurd?
Begin februari 2026 is het klantcontactsysteem van Odido gehackt. Criminelen hebben daarbij toegang gekregen tot persoonlijke gegevens van miljoenen klanten, waaronder veel MKB’ers.
Welke gegevens zijn gelekt?
Voor de meeste klanten zijn de volgende gegevens buitgemaakt:
- Volledige naam
- Klantnummer
- Adres en woonplaats
- Telefoonnummer
- E-mailadres
- IBAN (rekeningnummer)
- Geboortedatum
Bij een kleinere groep zijn ook identificatiegegevens (nummer en geldigheid van paspoort of rijbewijs) gelekt. In de e-mail van Odido staat per persoon aangegeven welke gegevens precies geraakt zijn.
Wat is niet gelekt?
Volgens Odido zijn in ieder geval de volgende gegevens niet buitgemaakt:
- Je wachtwoord van ‘Mijn Odido’
- Belgegevens (wie je hebt gebeld of wanneer)
- Locatiegegevens (waar je was)
- Factuurgegevens
- Scans van identiteitsbewijzen
Waarom is dit zo gevaarlijk?
Met de gelekte gegevens kunnen criminelen extreem overtuigende phishingmails, sms’jes en telefoontjes sturen. Ze beschikken over:
- Je correcte naam en adres (maakt een bericht geloofwaardig)
- Je klantnummer (ze kunnen zich voordoen als Odido)
- Je IBAN (voor valse betalingsverzoeken)
- Je geboortedatum (voor ‘identiteitscontrole’)
Een mail die begint met “Beste <jouw naam>”, je adres correct noemt en verwijst naar je klantnummer, voelt al snel 100% echt. Precies daar rekenen criminelen op.
Elk gebruik van “Odido” is nu verdacht
Veel mensen letten alleen op vreemde afzenders. Dat is nu niet genoeg. Criminelen gebruiken domeinnamen en varianten die bijna niet te onderscheiden zijn van de echte.
Lookalike-domeinen
Voorbeelden van misleidende domeinen:
- odido-service.nl
- odido.support
- klantenservice-odido.com
- mijnodido.net
- verificatie.odido-info.com
Typfouten en varianten
Veelgebruikte trucjes waarbij één karakter verandert:
- oidido.nl (o en i verwisseld)
- odid0.nl (laatste o is een nul)
- 0dido.nl (eerste O is een nul)
- odldo.nl (i wordt een l)
Een adres als verificatie.odido.mijndiensten.com lijkt veilig, maar het werkelijke domein is mijndiensten.com. “odido” is daar alleen een subdomein. Je kunt dus niet meer op het oog zien of een mail echt is.
De oplossing: een slim mailfilter
In plaats van elke Odido-mail afzonderlijk te beoordelen, stel je één slim filter in. Dat filter vangt:
- Alle mails met “odido” in het afzenderadres (ongeacht de extensie)
- Alle mails met “odido” in de onderwerpregel
- Veelvoorkomende typfouten en varianten (zoals “oidido”, “0dido”, “odid0”)
- Verdachte phishingwoorden in combinatie met Odido
- Ook T-Mobile / TMobile (oude merknaam die nog wordt gebruikt)
Al deze mails krijgen een opvallend label of komen in een aparte map. Dat is jouw “gevaarzone”: hier kijk je extra goed voordat je ergens op klikt.
Gmail / Google Workspace: stap-voor-stap
Stap 1: open de Gmail-instellingen
- Open Gmail in je browser.
- Klik rechtsboven op het tandwiel-icoon (⚙).
- Kies Alle instellingen bekijken.
- Ga naar het tabblad Filters en geblokkeerde adressen.
- Klik op Nieuw filter maken.
Stap 2: kopieer het filter
Plak de volgende regel in het veld Bevat de woorden (selecteer alles en kopieer):
from:(odido) OR from:(oidido) OR from:(0dido) OR from:(odid0) OR from:(tmobile) OR from:(t-mobile) OR subject:(odido) OR subject:(oidido) OR subject:(0dido) OR subject:(odid0) OR subject:(t-mobile) OR subject:(tmobile) OR subject:(datalek) OR subject:(cyber aanval) OR subject:(cyberaanval) OR subject:(verificatie) OR subject:(verifieer je) OR subject:(account geblokkeerd) OR subject:(klik hier odido) OR subject:(log in odido) OR subject:(dringend odido)
Stap 3: test het filter
- Klik op Zoeken of Filter maken met deze zoekopdracht.
- Controleer welke mails verschijnen.
- Je ziet meestal zowel echte Odido-mails als mogelijke phishing.
Stap 4: stel de acties in
Klik op Filter maken en stel in:
- Label toepassen: kies Nieuw label → ⚠️ ODIDO - VERIFICATIE NODIG.
- (Optioneel) Markeren als belangrijk.
- (Optioneel) Ster toepassen.
Vink deze opties niet aan:
- Overslaan van Postvak IN.
- Markeren als gelezen.
- Verwijderen.
Stap 5: maak het label opvallend
- Ga in Gmail naar de labels in de linker zijbalk.
- Beweeg je muis over ⚠️ ODIDO - VERIFICATIE NODIG.
- Klik op de drie puntjes (⋯).
- Kies Labelkleur en selecteer rood.
Stap 6: activeer het filter
- Bevestig met Filter maken.
- Wil je het filter ook op bestaande gesprekken toepassen? Vink die optie dan aan.
- Het filter werkt direct voor alle nieuwe mails.
Andere mailpakketten
Gebruik je geen Gmail of Google Workspace? Het principe is overal hetzelfde: zoek op “odido” en varianten, geef de mails een label of zet ze in een aparte map.
Outlook / Outlook.com
- Ga naar Instellingen → Regels → Nieuwe regel.
- Voorwaarde: “Onderwerp of hoofdtekst bevat”.
- Voeg woorden toe: odido, oidido, 0dido, odid0, tmobile, datalek, verificatie.
- Actie: verplaats naar map ⚠️ ODIDO CHECK of koppel een rode categorie.
Apple Mail
- Ga naar Mail → Voorkeuren → Regels.
- Maak een nieuwe regel.
- Voorwaarde: “Van” of “Onderwerp” bevat.
- Voeg varianten toe zoals odido, oidido, 0dido, odid0, tmobile.
- Actie: verplaats naar een speciale mailbox of wijzig de kleur.
Thunderbird
- Ga naar Extra → Berichtfilters.
- Maak een nieuw filter.
- Voorwaarde: “Onderwerp” of “Van” bevat.
- Actie: label toewijzen of verplaatsen naar een map.
Dagelijkse routine voor Odido-mails
Met het filter actief wordt elke Odido-gerelateerde mail gemarkeerd. Bekijk die berichten altijd met extra aandacht.
1. Check de afzender
- Klik op de afzendernaam en kijk naar het volledige adres.
- Controleer letter voor letter: is het echt @odido.nl of @odido.com?
- Let op varianten zoals @0dido.nl, @odido-service.nl of @odido.info.
2. Controleer links (niet klikken)
- Beweeg je muis over links en bekijk de URL linksonder in je scherm.
- Echte Odido-links beginnen met https://www.odido.nl of https://mijn.odido.nl.
3. Let op paniektaal
- “Verifieer binnen 24 uur”
- “Je account wordt geblokkeerd”
- “Dringend actie vereist”
- “Klik hier om toegang te behouden”
4. Kijk naar taal en opmaak
- Spelfouten en kromme zinnen
- Algemene aanhef (“Geachte klant”)
- Onlogische of slordige lay-out
Wat doe je wel en niet?
Niet doen
- Niet klikken op links in verdachte mails.
- Niet inloggen via een link in een mail.
- Niet bellen naar telefoonnummers die in de mail staan.
- Geen persoonlijke gegevens of wachtwoorden invullen.
- Geen bijlagen openen uit onverwachte mails.
Wel doen
- Altijd zelf https://www.odido.nl intypen in je browser.
- Alleen via de officiële site of app inloggen.
- Bij twijfel bellen met 1200 (Odido-toestel) of 0800-0092.
- Je Mijn Odido-account controleren op officiële berichten.
- Verdachte mails doorsturen naar spam@odido.nl.
Extra bescherming
1. Controleer je bankrekening regelmatig
Met alleen je IBAN kunnen criminelen geen geld van je rekening afschrijven, maar ze kunnen wel valse facturen sturen of ongewenste incassopogingen doen. Kijk daarom regelmatig je afschriften na.
2. Schakel extra beveiliging in
- Log in op mijn.odido.nl.
- Ga naar je accountinstellingen en het onderdeel beveiliging.
- Schakel waar mogelijk tweestapsverificatie in.
3. Gebruik sterke, unieke wachtwoorden
- Wijzig je Odido-wachtwoord (zeker als je het ook elders gebruikt).
- Gebruik voor elke dienst een uniek wachtwoord.
- Overweeg een wachtwoordmanager zoals 1Password, Bitwarden of Dashlane.
Voor bedrijven: bescherm je hele team
Gebruik je Google Workspace? Dan kun je dit filter centraal uitrollen, zodat iedereen dezelfde bescherming krijgt.
Google Workspace Admin
- Log in op admin.google.com.
- Ga naar Apps → Google Workspace → Gmail.
- Klik op Compliance → Content compliance.
- Maak een nieuwe regel met vergelijkbare criteria als het filter hierboven.
- Pas de regel toe op de hele organisatie.
Instructie voor medewerkers
- Zorg dat iedereen het filter actief heeft.
- Leg uit hoe phishingmails eruitzien.
- Spreek af bij wie medewerkers verdachte mails kunnen melden.
Conclusie en hulp
Het Odido-datalek maakt gerichte phishing een stuk makkelijker voor criminelen. Met een slim mailfilter en een paar simpele gewoontes verklein je het risico drastisch.
- Elk gebruik van “odido” in een mail is nu verdacht.
- De domeinextensie zegt weinig: kijk altijd goed naar het hele adres.
- Klik nooit zomaar op links; typ zelf odido.nl in.
- Bel bij twijfel altijd met Odido zelf.
Neem vijf minuten om het filter in te stellen. Dat is waarschijnlijk de meest waardevolle veiligheidsstap die je vandaag kunt zetten.
Hulp nodig?
Vind je het instellen van filters gedoe of wil je dit voor je hele organisatie geregeld hebben? We helpen je graag en geven tips.
Landstra de Groot Online Media
Wijkstraat 69
9901 AH Appingedam
Tel: 0596 - 683328
Mail: gertdegroot@landstradegroot.nl
Web: www.landstradegroot.nl