Verdachte belde Odido als IT’er en kwam zo binnen bij 6 miljoen klanten

Verdachte deed zich met interne terminologie voor als IT'er.

Bij de hack van Odido kregen criminelen de gegevens van ruim 6 miljoen klanten in handen. Namen, adressen, e-mailadressen, telefoonnummers en bankrekeningnummers belandden op het darkweb. De daders kregen toegang tot de systemen via social engineering.

In het tv-programma Opsporing Verzocht liet de politie maandag een geluidsfragment horen waarin een van de verdachten in een telefoongesprek met een medewerker van het telecombedrijf zich voordeed als IT’er. Hij gaf aan dat er een probleem opgelost moest worden waarvoor op een intern systeem moest worden ingelogd.

Veel interne terminologie

Volgens de politie gebruikte de verdachte “dusdanig veel interne terminologie” dat de Odido-medewerker daadwerkelijk dacht een collega aan de lijn te hebben. Op die manier kregen de criminelen toegang tot interne systemen.

Na de uitzending kreeg de politie tot nu toe twintig tips binnen over de hack van begin dit jaar. Daar zit “zeer interessante informatie tussen, waar het rechercheteam mee verder kan”, aldus de politie.

De financiële gevolgen van het datalek werden eerder al zichtbaar in het klantenverloop: sinds het incident stapten drie keer zoveel internetklanten over naar de concurrent, zo bleek uit cijfers van overstapplatform Internetten.nl.

Leer denken als hacker: herken phishing, social engineering en datalekrisico’s zodat je digitale dreigingen sneller signaleert en met IT en bestuur kunt bespreken.

Gerelateerde artikelen