Incidentnotities · februari 2026
Een phishingmail kan de eerste stap zijn, niet de hele aanval.
Berichtgeving over het datalek bij Odido laat zien hoe gestolen inloggegevens, een overtuigend telefoongesprek en goedkeuring van een frauduleuze login kunnen samenwerken.
Wat er is gemeld
NOS meldde dat aanvallers via phishingmails wachtwoorden van klantenservicemedewerkers bemachtigden. Vervolgens belden ze medewerkers terwijl ze zich voordeden als de IT-afdeling van Odido en overtuigden hen frauduleuze inlogpogingen goed te keuren, waardoor een extra beveiligingsstap werd omzeild. Naar verluidt werden meerdere accounts overgenomen en daarna automatisch klantgegevens verzameld.
Lees het oorspronkelijke NOS-berichtWaarom gelaagde social engineering werkt
01
Een bericht geeft een geloofwaardige reden om inloggegevens af te staan.
02
Telefoongesprek
Een tweede kanaal en een interne identiteit wekken vertrouwen en urgentie.
03
Goedkeuring
Het slachtoffer wordt ertoe gebracht een actie goed te keuren die het niet zelf heeft gestart.
Een praktische pauze
Zie onverwachte verzoeken om wachtwoorden, inloggoedkeuringen, betalingen of gevoelige informatie als reden om te stoppen. Neem via een bekend nummer of intern kanaal contact op met de organisatie, controleer het verzoek onafhankelijk en keur nooit een MFA-melding goed die je niet zelf hebt gestart.
Waar Maillume past
Maillume kan een second opinion geven over het e-mailgedeelte en verdachte signalen zichtbaarder maken. Het kan de identiteit van een beller niet verifiëren, de interne systemen van een organisatie niet onderzoeken en niet garanderen dat een e-mail veilig is. Het hoort onderdeel te zijn van een breder verificatieproces.
Controleer een e-mail