Zijn je Odido-gegevens gehackt? Dit is wat er nu kan gebeuren
Op 12 februari 2026 maakte internet- en telefonieprovider Odido bekend dat hackers zo'n 6,2 miljoen accountgegevens hebben weten te bemachtigen. Dat betekent dat voor- en achternaam, bankrekeningnummers, telefoonnummers, geboortedata en in sommige gevallen ook nummers en geldigheid van paspoorten, id-kaarten en rijbewijzen zijn buitgemaakt. Wat kan er nu gebeuren met jouw gegevens en kun je benadeeld worden door de Odido-hack?
Omdat in ieder geval telefoonnummers en e-mailadressen zijn buitgemaakt bij de Odido-hack, is er - als je klant bent of de afgelopen twee jaar was van deze provider of haar zuster-onderneming Ben - grote kans dat je binnen de kortste keren een nep-e-mailbericht, neptelefoontje of nep-sms kunt ontvangen.
Telefoontjes
Word je gebeld door een anoniem nummer? Neem dan in eerste instantie de telefoon gewoon niet op, hoe gek dat misschien voor sommige mensen ook klinkt. Ja, het kan een belangrijk gesprek zijn, maar als het zo belangrijk is dat ze jou willen bereiken, dan spreekt diegene of het bedrijf dat jou probeert te bellen, heus wel een voicemailbericht in of bellen ze vrij snel weer opnieuw. Een hacker die in het bezit is van jouw telefoonnummer zal doorgaans niet direct snel achter elkaar bellen, of een voicemailbericht achterlaten.
Wordt er wèl een bericht achtergelaten? Luister deze dan goed af en bepaal voor jezelf of de voicemail overtuigend klinkt, geen buitenlandse taal of -accent bevat en of je niet wordt gevraagd terug te bellen naar een in het voicemailbericht genoemd telefoonnummer, tenzij je dat telefoonnummer hebt herkend als zijnde van bijvoorbeeld een familie of bekende, of van een instantie zoals een ziekenhuis.
Niet helemaal zeker van de herkomst? Google het telefoonnummer en je ziet al snel genoeg of dit een legitiem telefoonnummer is. Pas extra goed op bij nummers beginnend met 0900, 0906 of 0909: hier kan het zijn dat je extra kosten moet betalen die zomaar kunnen oplopen tot enkele euro's per minuut. Pas al helemaal op met buitenlandse nummers.
SMS-berichten
Wanneer telefoonnummers zijn gelekt - en dat komt vaker voor - is er ook een grote kans dat je sms-berichten ontvangt met een inhoud die enige urgentie vereist. Bijvoorbeeld een melding over een mislukte incasso (met als afzender Odido, de Belastingdienst of CJIB) en een link waar je op moet tikken voor meer informatie. Klik nooit op zo'n link: vaak wordt er een afgekorte url getoond, waardoor het erg lastig is om te achterhalen waar deze naartoe leidt zonder deze te openen.
De Belastingdienst of het CJIB sturen nooit e-mailberichten of sms'jes met een betaalverzoek voor een openstaande rekening of boete; die overheidsdiensten doen dat alleen via de post, Mijn Overheid of het digitaal loket van het CJIB zelf.
Odido-klanten die zich zorgen maken over hun privacy nu hun gegevens op straat liggen, hoeven niet te rekenen op compensatie vanuit de provider. Ook niet als je besluit je paspoort of rijbewijs te vervangen voor een nieuw exemplaar. Dat vermeldt het bedrijf op een speciale pagina waar de hack wordt uitgelegd. Volgens Odido mag je een lopende aanvraag voor een nieuw abonnement niet annuleren als de wettelijke bedenktijd is verlopen. Volgens Odido is het datalek geen reden voor voortijdige opzegging, ook niet voor lopende abonnementen.
Automatische incasso's
Als je IBAN-gegevens en voor- en achternaam zijn ontfutseld, kan het in theorie mogelijk zijn voor een persoon die jouw gegevens heeft om automatische incasso's van jouw rekening af te laten schrijven. Dat kan echter alleen als die persoon zichzelf en de bankrekening die hij gebruikt, heeft aangemeld als een zakelijke entiteit. De kans dat dat gebeurt is vrij klein, omdat een persoon of bedrijf achter zo'n rekening bekend is bij de instanties. En mocht een dergelijk misbruik van incasso's plaatsvinden, dan kun je zelf als slachtoffer van zulke incasso's natuurlijk te allen tijden de machtiging terugdraaien: dat kan altijd binnen 60 dagen nadat de incasso heeft plaatsgevonden. Het is niet mogelijk om door iemand met een gewone betaalrekening - of dat nou een Nederlandse of een online rekening als Bunq of Revolut is - een incasso op iemands rekening uit te voeren.
De meeste Nederlanders willen niets weten van een BKR-registratie, maar sinds de Odido-hack moet je hier extra alert op zijn. Met de gelekte gegevens kan het namelijk in theorie mogelijk zijn om op jouw naam allerlei diensten of producten aan te vragen, zoals een dure smartphone op afbetaling. Voor dat laatste word je automatisch aangemeld bij het BKR, omdat het om een krediet op afbetaling gaat. Controleer dus met regelmaat je BKR-registratie via mijnkredietregistratie.nl
E-mailberichten
Spamberichten zijn van alle tijden, dus wellicht vallen je nieuwe spamberichten niet op. Toch is de kans groot dat je na deze hack specifieke spam ontvangt, waarin dit keer ook echt persoonlijke gegevens van je zijn opgenomen, die overeen komen met de gegevens die bekend zijn bij Odido. Wees dus extra alert op e-mailberichten waarin je Odido-klantnummer in combinatie met je (mobiele) telefoonnummer en je huisadres worden vermeld: dit kan een manier zijn om jou ergens te laten inloggen op een valse website en zo nog meer gegevens van je te ontfutselen. Trap niet in e-mails van Odido waar wordt vermeld dat je je wachtwoord moet wijzigen naar aan leiding van de hack: Odido-wachtwoorden zijn namelijk niet gelekt.


