Odido-hack crypto hacker politie

Politie laat stem Odido-hacker horen: zo kan gestolen telecomdata ook je crypto-account raken

Europa07 sep , 19:03
Meer dan 6,39 miljoen mensen zijn geraakt door de cyberaanval op Odido. Voor bezitters van Bitcoin en andere crypto zit het gevaar niet in het netwerk zelf.
Het probleem zit dichter bij huis. Namen, mobiele nummers, e-mailadressen en andere persoonsgegevens kunnen oplichters helpen een veel geloofwaardiger verhaal te bouwen. Odido bevestigt dat deze gegevens bij sommige klanten zijn geraakt.
Maandagavond maakt de politie daarom een opvallend spoor openbaar. Opsporing Verzocht laat om 21.15 uur op NPO 2 de stem horen van een verdachte in de zaak.

Eén telefoontje gaf toegang tot Odido

De aanval begon niet met het kraken van zware beveiligingssoftware. Een Nederlandssprekende man belde de klantenservice en deed zich voor als medewerker van de IT-afdeling.
Hij beweerde dat er een probleem opgelost moest worden. Een Odido-medewerker gaf hem daarna onbedoeld toegang tot een intern systeem, aldus de politie.
Odido zegt dat de aanvallen op 5 en 6 februari plaatsvonden. Het bedrijf noemt de groep ShinyHunters als dader. De gestolen gegevens werden later openbaar gemaakt nadat Odido weigerde losgeld te betalen.
De politie maakte in juli al bekend dat zij audiofragmenten van het gesprek bezat. De verdachte meldde zich niet. Daarom wordt zijn stem nu uitgezonden.
Volgens de politie gaat het om een echte menselijke stem en niet om een door AI gegenereerde opname. De man gebruikt bovendien specifiek Engelstalig ICT-jargon. Dat kan hebben geholpen om betrouwbaar over te komen.

Wat is er precies gelekt?

De geraakte gegevens verschillen per persoon. Odido noemt onder meer namen, adressen, mobiele nummers, klantnummers, e-mailadressen, IBAN-nummers en geboortedata.
Bij sommige klanten zijn ook identificatiegegevens, nationaliteit en geslacht geraakt. Wachtwoorden van Mijn Odido zijn volgens het bedrijf niet gelekt.
Ook gespreksgegevens, locatiegegevens, factuurinformatie en scans van identiteitsbewijzen vielen volgens Odido buiten het datalek.
Dat onderscheid is belangrijk. Er is op basis van openbare informatie geen bewijs dat de aanvallers via Odido direct [wallets] of accounts bij een [crypto-exchange] hebben overgenomen.
Het risico ontstaat bij de volgende stap.

Gestolen data maakt een nepverhaal sterker

Een standaard phishingbericht verraadt zichzelf vaak snel. De afzender kent je naam niet en gebruikt algemene dreigementen.
Dat verandert wanneer een crimineel al echte gegevens bezit.
Een beller kan je volledige naam kennen. Hij kan je telefoonnummer, e-mailadres of geboortedatum noemen. Misschien weet hij zelfs dat je klant bij Odido bent.
Daarmee wordt een vals telefoontje ineens geloofwaardiger.
Het verhaal kan daarna verschuiven naar een bank, mailbox of cryptoplatform. Denk aan meldingen over een verdachte login, een nieuwe simkaart of een geblokkeerd account.
Het doel blijft hetzelfde: je onder tijdsdruk laten klikken, inloggen of codes laten delen.
De politie waarschuwde eerder expliciet voor dit effect. Persoonsgegevens uit datalekken kunnen phishingberichten geloofwaardiger maken.

AFM ziet dezelfde trucs rond crypto

De AFM waarschuwt voor verschillende vormen van crypto-oplichting. Daaronder vallen nep-walletapps en social engineering via WhatsApp en Telegram.
Ook valse sms'jes en e-mails van cryptoplatforms komen voor. Een slachtoffer krijgt bijvoorbeeld een waarschuwing over een verdachte login.
Daarna volgt een link of telefoonnummer. Wie reageert, kan gevoelige informatie prijsgeven aan de oplichter.
De toezichthouder waarschuwde dit jaar ook voor spoofing. Daarbij lijkt een telefoongesprek afkomstig van een betrouwbaar nummer, terwijl dat nummer is vervalst.
De AFM adviseert daarom geen inloggegevens te delen en nooit schermtoegang te geven. Ook tijdsdruk is volgens de toezichthouder een duidelijk waarschuwingssignaal.

Je telefoon kan de zwakke schakel worden

Wie crypto bij een exchange bewaart, beveiligt het account vaak met e-mail en tweestapsverificatie.
Dat is nuttig, maar de gekozen methode maakt verschil.
Een sms-code is beter dan alleen een wachtwoord. Een authenticator-app of fysieke beveiligingssleutel verkleint de afhankelijkheid van je mobiele nummer.
Ook je mailbox verdient dezelfde bescherming. Wie toegang krijgt tot je e-mail, kan bij veel diensten herstelprocedures starten.
Gebruik daarom voor belangrijke accounts unieke wachtwoorden. Open een exchange altijd zelf via de app of een opgeslagen websiteadres.
Volg nooit een loginlink uit een onverwachte sms, mail of WhatsApp-bericht.
Een seed phrase, private key of herstelcode deel je helemaal nooit. Wie deze gegevens bezit, kan bij een zelfbeheerde wallet volledige controle krijgen. CryptoBenelux legde eerder uit waarom juist herstelzinnen zo gevoelig zijn.

Odido-klant én crypto? Controleer drie plekken

Paniek helpt niet. Een beveiligingscontrole wel.
Kijk eerst naar je Odido-account en controleer welke gegevens volgens de provider zijn geraakt. Controleer daarna je belangrijkste e-mailadres en je accounts bij cryptoplatforms.
Verwijder oude herstelmethoden die je niet meer gebruikt. Zet waar mogelijk een authenticator, beveiligingssleutel, adreswhitelist of anti-phishingcode aan.
Odido adviseert klanten zelf ook extra alert te zijn op onverwachte berichten. Het bedrijf waarschuwt om links niet zomaar te openen en officiële kanalen rechtstreeks te bezoeken.
De stem die maandagavond wordt uitgezonden moet de politie dichter bij een verdachte brengen.
Voor cryptobezitters laat de zaak iets anders zien. Een technisch veilige wallet beschermt je niet tegen iemand die met echte persoonsgegevens overtuigend weet te liegen.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading