Terug naar Maillume

Incidentnotities · februari 2026

Een phishingmail kan de eerste stap zijn, niet de hele aanval.

Berichtgeving over het datalek bij Odido laat zien hoe gestolen inloggegevens, een overtuigend telefoongesprek en goedkeuring van een frauduleuze login kunnen samenwerken.

Wat er is gemeld

NOS meldde dat aanvallers via phishingmails wachtwoorden van klantenservicemedewerkers bemachtigden. Vervolgens belden ze medewerkers terwijl ze zich voordeden als de IT-afdeling van Odido en overtuigden hen frauduleuze inlogpogingen goed te keuren, waardoor een extra beveiligingsstap werd omzeild. Naar verluidt werden meerdere accounts overgenomen en daarna automatisch klantgegevens verzameld.

Lees het oorspronkelijke NOS-bericht

Waarom gelaagde social engineering werkt

01

E-mail

Een bericht geeft een geloofwaardige reden om inloggegevens af te staan.

02

Telefoongesprek

Een tweede kanaal en een interne identiteit wekken vertrouwen en urgentie.

03

Goedkeuring

Het slachtoffer wordt ertoe gebracht een actie goed te keuren die het niet zelf heeft gestart.

Een praktische pauze

Zie onverwachte verzoeken om wachtwoorden, inloggoedkeuringen, betalingen of gevoelige informatie als reden om te stoppen. Neem via een bekend nummer of intern kanaal contact op met de organisatie, controleer het verzoek onafhankelijk en keur nooit een MFA-melding goed die je niet zelf hebt gestart.

Waar Maillume past

Maillume kan een second opinion geven over het e-mailgedeelte en verdachte signalen zichtbaarder maken. Het kan de identiteit van een beller niet verifiëren, de interne systemen van een organisatie niet onderzoeken en niet garanderen dat een e-mail veilig is. Het hoort onderdeel te zijn van een breder verificatieproces.

Controleer een e-mail
Wat het phishingincident bij Odido ons leert | Maillume