Odido hack: wat betekent dit voor jou?
Woensdag 25 Februari 2026 4 minuten en 50 seconden leestijd
Donderdag 12 februari kwam het nieuws naar buiten dat Odido is getroffen door een grote cyberaanval, waarbij de gegevens van 6,2 miljoen klantenaccounts zijn gelekt. Wat is er precies gebeurd? Hoe kon dit gebeuren? En belangrijker nog, wat betekent dit voor jou als (oud)-klant? Dat lees je in dit blog.
Tijdspad Odido cyberaanval
Odido is de afgelopen weken volop in het nieuws geweest. De situatie rondom de Odido hack ontwikkelde zich snel. Dit is wat we tot nu toe weten:
7 – 8 februari
Odido ontvangt de eerste signalen dat er mogelijk pogingen zijn gedaan hun systemen te hacken.
12 februari – bekendmaking hack
Odido maakt bekend dat zij slachteroffer zijn van een cyberaanval. Onder andere namen, adressen, telefoonnummers, e-mailadressen en bankrekeningnummers van (oud)-klanten zijn gelekt. Het gaat niet om wachtwoorden van ‘Mijn Odido’, belgegevens, locatiegegevens, factuurgegevens en scans van identiteitsbewijzen.
Odido heeft de aanval gemeld bij de Autoriteit Persoonsgegevens (AP).
Midden februari
Er duiken nepwebsites en phishingmails op die inspelen op het datalek. Ook maakt de Consumentenbond bekend veel klachten van gedupeerde te krijgen die zich zorgen maken over eventueel misbruik van hun identiteit.
17 februari – klanten stappen over
In de media komt het bericht dat honderden internetklanten overstappen naar een andere provider uit zorgen over de veiligheid van hun gegevens.
23 februari – afpersing en losgeld
De hackers van ShinyHunters zeggen tegen RTL Nieuws dat zij 21 miljoen regels data van 8 miljoen klanten hebben buitgemaakt. De data bestaat onder andere uit namen, e-mailadressen, wachtwoorden, IBAN-, paspoort en rijbewijsnummers. De hackers eisen minimaal een miljoen euro aan losgeld. Wanneer zij dit niet voor donderdag 26 februari ontvangen dreigen zij met publicatie van de buitgemaakte gegevens op het dark web.
Op het moment van schrijven van dit blog (25 februari) staan de gestolen klantgegevens nog niet online.
Hoe heeft de Odido hack kunnen gebeuren?
De hackers groep ShinyHunters zitten ook achter cyberaanvallen op andere grote bedrijven als Microsoft, Jaguar en Adidas. Zij gebruiken steeds de methode van voice phishing, ook wel vishing genoemd. Zij ontfutselen inloggegevens en wachtwoorden van medewerkers door zich voor te doen als bijvoorbeeld iemand van de ICT-desk. Dit is ook gebeurd bij Odido.
Wat betekent dit voor jou als (oud) Odido-klant?
Hoewel de hackers aangeven ook wachtwoorden te hebben buitgemaakt, zegt Odido dat dit niet zo is. Zij kunnen dit naar buiten brengen om de druk op Odido op te voeren voor het betalen van het losgeld.
Ondanks dat we ervan uit mogen gaan dat je wachtwoord niet is gelekt, zijn andere gegevens dat wel. Wanneer criminelen deze gegevens in handen hebben maakt dat gerichte fraude makkelijker.
Met je naam, adres, telefoonnummer en IBAN-nummer kunnen criminelen:
- Gerichte phishing: je ontvangt een geloofwaardige mail of sms waarin jouw gegevens al staan vermeld. Dit gebeurt ook via telefoonfraude, spoofing genoemd.
- Zich voordoen als je bank: criminelen willen je laten geloven dat je je geld moet ‘veiligstellen’. Criminelen kunnen zich ook voordoen als medewerker van andere bedrijven, bijvoorbeeld Odido.
- Identiteitsfraude plegen: met jouw gegevens kunnen criminelen leningen of abonnementen afsluiten.
- Nep-facturen versturen: criminelen kunnen misbruik maken van de situatie door valse facturen te sturen die van Odido of andere partijen lijken te komen. Controleer daarom altijd zorgvuldig de herkomst en juistheid van ontvangen facturen voordat je het bedrag overmaakt. Neem bij twijfel contact op met het betreffende bedrijf.
- Nep-claims en compensatie-websites: er zijn al meldingen van nepwebsites die €50,- vragen om zogenaamd een schadeclaim voor je in te dienen bij Odido. Pas daar voor op.
Waar moet je nu op letten?
Experts vertellen dat je niet direct iets van de hack hoeft te merken, dit kan ook maanden later nog gebeuren. Het blijft dus belangrijk om alert te zijn op oplichters.
Ben (of was) je klant bij Odido? Let dan extra op:
- Onverwachte e-mails of sms’jes
- Telefoontjes van “medewerkers” die om gegevens vragen
- Kleine onbekende afschrijvingen van je bankrekening
- Websites die claimen dat je geld kunt terugkrijgen.
Vraag je altijd af of iets klopt. Zo zal je bank je nooit vragen om je pincode en hebben veel banken tegenwoordig de mogelijkheid om in je betaalapp te zien of je daadwerkelijk door een medewerker wordt gebeld. Vertrouw je het niet, hang dan op en neem contact op met het betreffende bedrijf om te verifiëren dat je echt door hen bent gebeld.
Klik nooit zomaar op links, maar controleer altijd zelf de officiële website.
Wat doet Odido nu?
Odido betreurt de cyberaanval enorm en zij werken er hard aan hacks als deze in de toekomst te voorkomen. Samen met externe cybersecurity experts werkt Odido aan een reactie op de aanval. Dit is wat zij al hebben gedaan:
- Beveiliging versterkt: na de ontdekking van de hack heeft Odido de onbevoegde toegang tot hun systeem direct afgesloten en hebben zij direct extra beveiligingsmaatregelen genomen.
- Regelgeving & transparantie: Odido heeft het datalek gemeld bij de Autoriteit Persoonsgegevens (AP).
- Ondersteuning: Odido wil de slachtoffers van de hack zoveel mogelijk ondersteunen. Daarom hebben zij een speciale informatiepagina aangemaakt.
Odido begrijpt dat klanten zich zorgen maken over hun digitale veiligheid na de hack. Zij bieden hun klanten daarom kosteloos het digitale veiligheidspakket van F-Secure aan voor de duur van 24 maanden. Na die periode stopt de dienst automatisch. Met de app van F-Secure bescherm je maximaal 5 apparaten: Windows-pc, Mac, Android-telefoon, iPhone en tablet. Hiermee heb je extra bescherming, maar het blijft belangrijk om ook zelf goed op te letten.
Moet je overstappen naar een andere provider?
Moet je overstappen? Dat is een logische vraag. Na de bekendmaking van de cyberaanval stapten honderden klanten over. Toch betekent een hack niet automatisch dat je direct gevaar loopt of dat je gegevens bij een andere provider per se veiliger zijn.
Odido heeft de beveiliging inmiddels flink opgeschroefd, ze willen dit tenslotte niet opnieuw meemaken.
Wil je toch bekijken welke internet (& tv) abonnementen andere providers aanbieden op jouw adres, maak dan gebruik van onze gratis postcodecheck. Voer je postcode en huisnummer in en ontdek direct alle mogelijkheden.
Of vergelijk alle Sim Only abonnementen met onze handige Sim Only vergelijker.