Odido heeft ook al toegegeven dat de communicatie beter had gekund en heeft beterschap beloofd. Vind je dat dit door de ACM gemonitord zou moeten worden?
Ik denk niet dat (het gebrek aan) de communicatie van Odido naar de klanten valt onder misleiding of ongeoorloofde verkooptechnieken noch enig verband houdt met eerlijkheid van handelspraktijk en daarmee geen onderzoeksrichting van de ACM kan zijn.
Ik heb begrepen dat de afweging om geen losgeld te betalen is geadviseerd door de politie en Odido dat advies strikt heeft opgevolgd. Zou een onderzoek van de ACM naar dit advies van de politie dan niet méér voor de hand liggen?
Hoe past het onderzoek naar de zorgplicht voor bescherming persoonsgegevens daar dan wel in?
Ik geef alleen mijn persoonlijke mening dat als je toch met die zorgplicht aan de gang gaat, daar wel meer onder kan vallen.
Odido heeft een beslissing genomen en daar ligt dus de verantwoordelijkheid. De politie heeft haar standaard advies voor dit soort gevallen gegeven.
Hoe bedoel je dat? Zijn ze nog een keer gehackt? Of bedoel je communicatie over ander zaken?
Ik krijg wel eens het idee dat je altijd een weerwoord moet hebben.
...met die wederkerende vloedgolf aan vragen...
Dit lijkt mij een kwestie voor de wetgever. Stem op een partij die vindt dat de bevoegdheden van de ACM moeten worden uitgebreid. Ik weet niet welke partij dat voorstaat.
Jij vindt dat in deze situatie dat advies verkeerd was? Moet dan de politie niet opnieuw geïnstrueerd worden om de te geven adviezen beter op de situatie af te stemmen?
Ik krijg wel eens het idee dat je altijd een weerwoord moet hebben.Zo moeilijk is het toch niet.
Ze zijn gehacked en geven zelf toe dat de communicatie beter had gekund.Vervolgens stopt elke officiële communicatie.
Denk je dat ik dit zo belangrijk vind, dat ik er stemadvies voor nodig heb?
Vind ik dat? Of vind je dat zelf?
Welke nieuwe feiten had Odido volgens jou naar zijn klanten moeten communiceren?
Gelekte klantdata van Odido al tientallen keren misbruikt in phishingcampagnesDe e-mailadressen die bij het datalek bij Odido in februari werden buitgemaakt, zijn de afgelopen maanden bestookt met spam- en phishingmails. Onderzoekers identificeerden minstens dertig phishingcampagnes waarbij de gegevens uit het Odido-datalek zijn misbruiktIn twee onderzochte mailboxen kwamen tussen februari en juli van dit jaar in totaal 61 phishingmails binnen, meldt ethisch hacker Rick Verdoes van beveiligingsbedrijf Hackify aan NU.nl.Verschillende binnengekomen berichten waren deel van dezelfde campagne. Het gaat naar schatting om ongeveer dertig afzonderlijke phishingcampagnes. De bevindingen van Verdoes zijn door NU.nl geverifieerd.De meeste oplichtingsmailtjes waren eenvoudig van opzet. De afzenders gebruikten doorgaans alleen het e-mailadres dat is buitgemaakt bij het datalek, en verwerkten geen andere gelekte persoonsgegevens in de mails. "De kwaliteit van de phishingmailtjes is slecht. Ze schieten vooral met hagel", zegt Verdoes.Bij een cyberaanval op Odido werden in februari gegevens van 6,2 miljoen klantenaccounts buitgemaakt. Het ging onder meer om namen, adressen, telefoonnummers, geboortedata, klantnummers, bankrekeningnummers en gegevens van identiteitsdocumenten. Wachtwoorden zijn volgens Odido niet gelekt.
Ethisch hacker: ‘Schieten met hagel is straks voorbij’Volgens Verdoes past dat bij de eerste fase na een groot datalek. Oplichters sturen zoveel mogelijk goedkope en algemene berichten rond, in de hoop dat een deel van de ontvangers erin trapt. „Dat is schieten met hagel”, zegt hij tegen Metro. „Ze proberen zo snel mogelijk zo veel mogelijk mensen te bereiken tegen zo laag mogelijke kosten.”Wanneer die aanpak minder oplevert, stappen criminelen over op gerichtere berichten. „Ik zie het die kant opgaan. Op een gegeven moment is het tijd voor fase twee: betere, persoonlijkere mails en misschien zelfs telefoontjes. Er zit genoeg informatie in dit lek om heel overtuigende berichten te maken.”
De beller had al meerdere keren naar Odido gebeld, zo bleek uit de uitzending. Andere medewerkers maakten echter melding bij de beveiligingsafdeling van het bedrijf.
Alleen maar meer aanwijzingen dat het hele veiligheidsbeleid van Odido van een abominabel amateuristisch niveau was, of nog steeds is.