Top·

Piek van phishingmails na Odido-datalek lijkt voorbij

Piek van phishingmails na Odido-datalek lijkt voorbij

Na het Odido-datalek in februari liggen ineens miljoenen gegevens op straat. Iedereen op het dark web heeft hier toegang tot kan er misbruik van maken. Hoeveel is dat daadwerkelijk gebeurd? Dat testte Hackify en het ziet ernaar uit dat de piek voorbij is. Daarnaast worden lang niet alle gegevens gebruikt.

Na het Odido-datalek in februari liggen ineens miljoenen gegevens op straat. Iedereen op het dark web heeft hier toegang tot kan er misbruik van maken. Hoeveel is dat daadwerkelijk gebeurd? Dat testte Hackify en het ziet ernaar uit dat de piek voorbij is. Daarnaast worden lang niet alle gegevens gebruikt. Twee werknemers van cybersecuritybedrijf Hackify waren slachtoffer van het datalek bij Odido. Omdat zij specifieke mailadressen gebruikten voor die Odido-accounts (eentje nog uit de tijd van Tele2), zijn alle phishingmails naar die adressen terug te leiden naar het datalek. Dat geeft unieke inzichten in hoe gedupeerden benaderd worden. Tientallen onpersoonlijke phishingmails na Odido-datalek Na 150 dagen hebben beide accounts samen 61 keer een phishingmail binnengekregen. De eerste phishingmails verschenen elf dagen nadat de dataset op het dark web werd gezet. Iedere week verscheen er bij een of beide mailadressen wel een mailtje. Tot 3 juli, waarna het ineens stil bleef. Waarom dat zo is, is niet duidelijk. Hackify grapt dat de criminelen misschien op vakantie zijn. Mogelijk wordt er niet langer op deze specifieke adressen gericht, omdat ze niet trappen in de phishingmails. De piek op deze adressen lijkt in ieder geval voorbij. Opvallend genoeg gebruiken de phishingmails veel minder persoonsgegevens dan wat er beschikbaar is (IBAN’s, telefoonnummers, thuisadressen). In vrijwel alle mails is er alleen een mailadres gebruikt. Er is maar een mailtje waarbij de naam van de gedupeerde gebruikt is. Hackify stelt dat de mails overtuigender kunnen worden als de cybercriminelen deze gegevens combineren. De meeste phishingmails deden zich voor als de Kamer van Koophandel, een bank of een partij die een prijs wegggaf. Daarna komen pakketdiensten, overheidsinstanties en energieleveranciers. Geinig is dat het enige mailtje dat zich voordeed als Odido binnenkwam op het Tele2-adres. Van de 61 mails kwamen 28 op beide accounts binnen. Let op: hoewel de piek bij de Hackify-accounts voorbij lijkt, betekent dat niet dat de gelekte gegevens niet meer gebruikt worden. Wees nog altijd op de hoede voor verdachte mails, zeker als jij klant bent (geweest) bij Odido. Lifehack van Hackify De medewerkers van Hackify hebben dus slim gehandeld, door een specifiek mailadres te gebruiken voor hun Odido- en Tele2-accounts. Zij hebben een eigen domein en kunnen zo meerdere adressen aanmaken. Voor wie dat niet heeft, komt Hackify met een geinig en simpel alternatief. Je kunt bij veel mailaanbieders (zoals Outlook en Gmail) namelijk makkelijk unieke adressen maken door iets na een ‘+’ te zetten. Is je normale mailadres 'pieterpost@gmail.nl'? Dan kun je bij Odido bijvoorbeeld 'pieterpost+odido@gmail.nl' gebruiken. De mail komt gewoon in je eigen inbox, maar als er daarop phishing mails binnenkomen, weet je hoe de criminelen aan je mailadres komen.

This is a summary. Read the full article at the original source.

Read full article at bright_nl