En een derde phishingmail (op mijn andere door Odido gelekte e-mailadres, deze zat in de spambox) met link naar:

https:⧸⧸betbigcity.net/ggr7j

Ook deze stuurt de browser door naar:

https:⧸⧸digitaalformulier.5178.info

Hieronder een screenshot van het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/190.123.46.57.

Zie de ALT TXT van het plaatje voor meer info.

#InternetIsZiek #BigTechIsEvil #CloudflareIsEvil #Odido #Datalek #OdidoDatalek #OdidoIsEvil

PHISHING NA ODIDO DATALEK

Het gaat maar door, weer een nieuwe phishing website gehost achter Cloudflare (zie mijn eerdere toot hierover in https://todon.nl/@ErikvanStraten/116216004495882854).

Ik kreeg weer twee phishingmails, met links naar resp.

https:⧸⧸fmcontacts.net/kve9u
https:⧸⧸drharrington.net/wbh0v

De eerste zat in mijn spambox, de tweede in mijn inbox. Beide junksites sturen mijn browser door naar:

https:⧸⧸digitaalformulier.5178.info        nog live

Steeds dezelfde website maar met een gewijzigde domeinnaam. Eerdere phishingsites (beide ook achter Cloudflare):

https:⧸⧸digitaalformulier.4417.info        nog live
https:⧸⧸digitaalformulier.4415.info        onbereikbaar

Nb. achter https: schreef ik ⧸⧸ i.p.v. // om onbedoeld openen door u te voorkómen (unicode slashes).

#CloudflareIsEvil #OdidoIsEvil #BigTechIsEvil #LetsEncrypt #LetsEncryptIsEvil #Odido #OdidoDataLek #DataLek

ODIDO DATALEK

Bevestiging van mijn constatering [1] dat CheckJeHack [2] van de Politie onbetrouwbaar is:

• Je kunt hooguit één keer een mailtje van de Politie [2] ontvangen per door jou ingevoerd e-mailadres;

• De Politie heeft de dataset niet van het dark web gedownload, maar van Odido gekregen. Daarin heeft Odido e-mailadressen verwijderd die zij niet had mogen bewaren, met als gevolg dat ik geen mailtje van de Politie kreeg nadat ik mijn oudere e-mailadres voor de eerste keer in [2] invoerde (haveibeenpwned [3] meldt wél dat dit e-mailadres door Odido is gelekt). Bovendien heeft Odido nagelaten om mij op dat e-mailadres te waarschuwen dat ook dát adres van mij is gelekt.

Zie https://tweakers.net/reviews/14496/waarom-check-je-hack-slechts-1-keer-je-e-mailadres-opzoekt-in-de-odido-dataset.html?showReaction=21974730#r_21974730 (en evt. het artikel daarboven).

Wat een blunders, crimineel van Odido en stom van de Politie (naast de krankzinnige implementatie van de check).

[1] https://security.nl/posting/928060
[2] https://www.politie.nl/informatie/checkjehack.html
[3] https://haveibeenpwned.com

#OdidoDataLek #Odido #CheckJeHack #Politie #Phishing

Waarom 'Check je hack' slechts 1 keer je e-mailadres opzoekt in de Odido-dataset

Check je hack van de Nederlandse politie kan maar één keer een mailtje naar slachtoffers van het Odido-datalek sturen. De politie legt aan Tweakers uit hoe dat werkt.

Tweakers
Één ding weet ik zeker nu. Als het contract afloopt met #Odido ben ik weg. Dan ga ik naar een andere. De manier waarop Odido handelde en reageerde is stuitend. De ICT afdeling van hun is voor de knip niets waard. Ze hadden beter moeten weten en konden ze ook. #odidodatalek

#Odido Dit is een goede stap; criminelen betaal je niet maar je legt de problemen nu wel bij de klant neer en die laten ze in de kou staan. Bedankt zeg! #odidodatalek Dit is geen #odidohack maar een stommiteit van een medewerker en je registratie systeem deugd niet. Het lekken van data moet strafbaar gesteld worden. Nu komen softwarebedrijven en de afnemers er te gemakkelijk van af.

Odido betaalt geen losgeld, criminelen publiceren deel gestolen klantgegevens https://nos.nl/l/2604072

Odido betaalt geen losgeld, criminelen publiceren deel gestolen klantgegevens

De criminelen hadden Odido een deadline opgelegd die vanmiddag verstreek.

RE: https://mastodon.nl/@ioplus/116136749212461096

Ik begrijp heel goed waarom het bedrijf dat niet doet, maar t is nu echt oppassen geblazen voor ons als klanten. Tip: controleer ook of er op je rekening geen rare afschrijvingen plaatsvinden. Als je een creditcard hebt gebruikt ook. Ook bij het BKR zou een registratie kunnen plaatsvinden.

#odido #odidodatalek #datalek

Het lek maar steeds groter. Een flinke boete voor #Odido is meer dan op z’n plaats. #odidodatalek

Ook gevoelige informatie over kwetsbare klanten in handen van Odido-criminelen https://nos.nl/l/2603981

Ook gevoelige informatie over kwetsbare klanten in handen van Odido-criminelen

In de gekaapte Odido-data is te lezen welke klanten hun rekeningen niet betalen en wie zelfs een bewindvoerder heeft, blijkt uit onderzoek van de NOS.

Het duurde nog verbazend lang, maar ik heb mijn eerste sms-je binnen hoor. #odidodatalek

Het is net een olievlek. Het wordt steeds groter. #odidodatalek #odido

Cybercriminelen dreigen met lekken gestolen data Odido https://nos.nl/l/2603784

Cybercriminelen dreigen met lekken gestolen data Odido

De cybercriminelen die zeggen achter de datadiefstal te zitten willen meer dan een miljoen euro hebben van Odido, schrijven ze op dark web.

Goede tips nav het datalek vorige week. Ik had wel de mazzel dat ik net een nieuw paspoort nodig had.

"Klanten van Odido moeten na het datalek dat vorige week aan het licht kwam extra alert zijn. Niet alleen op phishing- en oplichtingscampagnes, maar ook op ongeautoriseerde afschrijvingen van hun bankrekening. De buitgemaakte gegevens kunnen daarvoor worden misbruikt."

https://www.nu.nl/economie/6386640/odido-klanten-moeten-na-datalek-extra-letten-op-hun-bankrekening.html

#odidodatalek #odido #datalek

Odido-klanten moeten na datalek extra letten op hun bankrekening

Klanten van Odido moeten na het datalek dat vorige week aan het licht kwam extra alert zijn. Niet alleen op phishing- en oplichtingscampagnes, maar ook op ongeautoriseerde afschrijvingen van hun bankrekening. De buitgemaakte gegevens kunnen daarvoor worden misbruikt.

NU