Gelekte Odido-gegevens tientallen keren gebruikt in phishingcampagnes

odido

Mailadressen die zijn buitgemaakt bij het datalek van Odido in februari, zijn de afgelopen maanden gebruikt voor minstens dertig phishingcampagnes. Dat blijkt uit onderzoek van beveiligingsbedrijf Hackify, meldt NU.nl.

In het onderzoek van Hackify werden twee mailboxen onderzocht. Tussen februari en juli dit jaar kwamen daar in totaal 61 phishingmails binnen. Veel berichten waren onderdeel van dezelfde phishingcampagne. Ethisch hacker Rick Verdoes, van beveiligingsbedrijf Hackify, meldt aan NU.nl dat het naar schatting gaat om ongeveer dertig phishingcampagnes. NU.nl heeft deze bevindingen geverifieerd.

"De kwaliteit van de phishingmails is slecht. Ze schieten vooral met hagel", meldt Verdoes aan NU.nl. De mails zijn volgens hem ook vaak eenvoudig opgesteld.

Vooral gelekte mailadressen gebruikt

In de valse mails werden volgens Verdoes, naast de buitgemaakte mailadressen, meestal geen andere gelekte persoonsgegevens gebruikt. Dat de berichten nauwelijks zijn gepersonaliseerd, komt mogelijk doordat de gelekte Odido-database veel ongestructureerde data bevat. 

Volgens Verdoes kost het veel tijd en kennis om die persoonsgegevens automatisch aan elkaar te koppelen. Daarom vermoedt hij dat oplichters vooral lijsten met miljoenen mailadressen uit het databestand halen. Zo'n lijst is relatief klein en daardoor eenvoudiger te gebruiken dan de volledige database.

Deze lijsten met mailadressen worden vervolgens mogelijk onder criminelen verdeeld of doorverkocht. Wie de maillijsten gebruikt of hoe vaak die inmiddels zijn verhandeld, is niet bekend.

Schrijf je in voor de nieuwsbrief!

Meld je aan en blijf op de hoogte van online oplichting.

Odido-phishingcampagne verspreidde malware

De phishingmails die zijn rondgestuurd, waren uit naam van bekende bedrijven. Denk aan Infomedics, het Landelijk Energieloket, de Kamer van Koophandel, ABN AMRO en verschillende pakket- en bezorgdiensten zoals PostNL en DHL. Die mails waren vaak algemeen opgesteld en hadden als doel om ontvangers op een link te laten klikken of geld over te maken.

Eén campagne was gevaarlijker. Ontvangers kregen een bericht dat er een nieuwe versie van de Odido-app beschikbaar zou zijn. Volgens Verdoes leidde de link naar malware voor smartphones. "Dat is geavanceerder dan alleen het stelen van gegevens", zegt Verdoes.

Reactie van Odido

Odido laat aan NU.nl weten samen te werken met de Nederlandse toezichthouders en autoriteiten die onderzoek doen naar het datalek. Vanwege de lopende onderzoeken wil de provider geen verdere inhoudelijke reactie geven.

Volgens een Odido-woordvoerder waarschuwt de provider klanten regelmatig voor phishing. De woordvoerder benadrukt dat phishing namens Odido al langer voorkomt en dat niet met zekerheid kan worden vastgesteld dat deze phishingmails verband houden met het datalek.

Meer nieuws.

Download de app

En blijf op de hoogte van de meest actuele alerts!