[Odido Lek] Check je records

Welkom op Girlsreview.nl

Lid worden van deze geweldige club? Minder reclame? Meld je nu aan!

Registreren

Vanderlindemedia

Meubelstuk
3.123
25/09/21
3.331
Site
Ik weet dat recent het e.a in het nieuws is geweest over Odido, en dat het gros van mensen het allemaal wel prima vind, maar ik wil wandelaars, sekswerkers, er toch op wijzen om enige gegevens te gaan wijzigen. Ik heb 2 sekswerkers die klant van mij zijn herkend in die ruim 90GB grote dump die online verschenen is. Hier staan zij overduidelijk met volle naam en in sommige gevallen zelfs met een IBAN of adres. Er zijn geen kopieen gelekt van pasfoto's, ID bewijzen, paspoorten of iets in die richting, het ging puur om de data die binnen het salesforce applicatie stonden en waar een medewerker in een phishing link getuind was op waarop hackers toegang verkregen. Ik sta er zelf ook in, maar met limited informatie. De aanvraag voor een nieuwe paspoort staat al uit. Met een document nummer alleen kan men weinig, omdat je bijv. bij afsluiten van een abonnement jezelf legitimeren moet met een geldig ID.

Als er sekswerkers zijn die zich zorgen maken, je kunt me een PM sturen en ik doe een check voor je inclusief welke details erin staan. Na afloop kan onze DM ook gesloten worden. Het enige wat ik nodig heb is een 06 nummer. Mijn advies is altijd, verander je details erna als dat zo blijkt, en koppel enig sekswerk af van alles wat met publiek domein te maken heeft (ga geen prive email adres koppelen op je activiteit, sluit geen abo af voor sekswerk). Het is belachelijk dat Odido mij maar matig weet te informeren en geen antwoord geven wil op welke data van mij gelekt was, dat ik zelf maar op onderzoek uit moest gaan.

Het delen van de link is strafbaar; het hier plaatsen is dus echt niet de bedoeling. Discretie is geboden. Gaat me er eerder om dat ik mensen voortijdig waarschuwen ook wil. IBAN's en dergelijk komen ook voor; dus hou rekening met ineens belletjes vanaf "de bank" - altijd vragen of ze zichzelf kunnen legitimeren middels een officieele email vanaf hun domein (bijv medewerker @ willekeurigebank punt nl inclusief visitekaartje). Hou automatische incasso's ook in de gaten.
 
Ik weet dat recent het e.a in het nieuws is geweest over Odido, en dat het gros van mensen het allemaal wel prima vind, maar ik wil wandelaars, sekswerkers, er toch op wijzen om enige gegevens te gaan wijzigen. Ik heb 2 sekswerkers die klant van mij zijn herkend in die ruim 90GB grote dump die online verschenen is. Hier staan zij overduidelijk met volle naam en in sommige gevallen zelfs met een IBAN of adres. Er zijn geen kopieen gelekt van pasfoto's, ID bewijzen, paspoorten of iets in die richting, het ging puur om de data die binnen het salesforce applicatie stonden en waar een medewerker in een phishing link getuind was op waarop hackers toegang verkregen. Ik sta er zelf ook in, maar met limited informatie. De aanvraag voor een nieuwe paspoort staat al uit. Met een document nummer alleen kan men weinig, omdat je bijv. bij afsluiten van een abonnement jezelf legitimeren moet met een geldig ID.

Als er sekswerkers zijn die zich zorgen maken, je kunt me een PM sturen en ik doe een check voor je inclusief welke details erin staan. Na afloop kan onze DM ook gesloten worden. Het enige wat ik nodig heb is een 06 nummer. Mijn advies is altijd, verander je details erna als dat zo blijkt, en koppel enig sekswerk af van alles wat met publiek domein te maken heeft (ga geen prive email adres koppelen op je activiteit, sluit geen abo af voor sekswerk). Het is belachelijk dat Odido mij maar matig weet te informeren en geen antwoord geven wil op welke data van mij gelekt was, dat ik zelf maar op onderzoek uit moest gaan.

Het delen van de link is strafbaar; het hier plaatsen is dus echt niet de bedoeling. Discretie is geboden. Gaat me er eerder om dat ik mensen voortijdig waarschuwen ook wil. IBAN's en dergelijk komen ook voor; dus hou rekening met ineens belletjes vanaf "de bank" - altijd vragen of ze zichzelf kunnen legitimeren middels een officieele email vanaf hun domein (bijv medewerker @ willekeurigebank punt nl inclusief visitekaartje). Hou automatische incasso's ook in de gaten.
Tip dan voor de mensen die ing hebben.
Die hebben een functie in de app zitten dan kan je op een knop drukken terwijl je ze aan de lijn hebt en dan weet je meteen of het een legit telefoontje is van ing
 
Precies; maar tuin er niet in. Bij mij overkwam het ook enkele jaren terug, in waarin ik gebeld werd door de bank, die zei een verdachte crypto transactie te hebben tegengehouden. Het vreemde was is dat ik echt net crypto kocht, maar die gewoon doorkwam. Toen ik vroeg van joh wat is mijn email adres dan? Antwoorde men met dat dat niet mocht uit privacy, ik zei je hebt mijn toestemming ervoor (Wetende dat ze bij een legitieme bank toch het gesprek opnemen) en kwam die met een verouderd mail adres dat ik al, jaren niet meer gebruik. Busted. Ze hingen erna ook gelijk op toen ik zei, hey dat klopt niet jongen.
 
Ben zelf geen klant van Odido.
Maar een van mijn Outlook accounts is sins vanochtend gehackt.
Krijg de hele dag de zelfde mails van die hacker/hackers dat ze mijn account over hebben genomen en al een tijdje mee kijken wat ik doe op mijn pc, moet effen wat Bitcoin over maken naar een adres.
Als ik mails krijg van B.v Bol of Netflix zie ik wel de naam van de afzender staan maar de inhoud is het zelfde als die van de hackers 😡
Heb maar effen bijna 1000 mailtjes van tot wel 15 jaar geleden op geruimd voor dat die daar ook info uit haalt.
Heb mijn laptop gelukkig aan iemand gegeven vandaag die dat probleem hopelijk gaat op lossen.
Kan dat e-mail account zo niet meer gebruiken.
Klote criminelen.
 
Eh, dat is niet gehacked gozer. Dat zijn random emails aan jou gericht die totaal niks van je hebben "in de hoop" dat je bitcoin over gaat maken.

Meestal is 1 of andere gare site gehacked waardoor je dit soort emails krijgt. Maar de tijd van trojans enzo (Sub-7) is allang al voorbij.
 
Eh, dat is niet gehacked gozer. Dat zijn random emails aan jou gericht die totaal niks van je hebben "in de hoop" dat je bitcoin over gaat maken.

Meestal is 1 of andere gare site gehacked waardoor je dit soort emails krijgt. Maar de tijd van trojans enzo (Sub-7) is allang al voorbij.
Er staat wel mijn wachtwoord in zijn mails.
Kreeg al 2 weken in totaal 20 mails van Outlook dat er vanuit Amerika iemand probeerden in te loggen.
Heb dan mijn wachtwoord veranderd en sins 3 dagen er na had hij dus mijn wachtwoord!
Wat dus ook in de mail staat.
Blijft de hele dag mails sturen om te betalen, kan dat zelf niet stop zetten is uitgezet via Outlook.
Kan ze wel opruimen maar omdat ik online in de mail account ben ziet hij dat of hun en krijg dan meteen binnen 1 minuten 20 mails 🙁
Hoop dat de IT specialist dat probleem kan op lossen komende week.
 
Ik geef het topic even een schop, want ik heb intussen meer gevonden.

Als eerst raad ik sekswerkers aan op https://haveibeenpwned.com/ hun email adres in te voeren. Komt daar iets naar boven wat lijkt op Odido? Dan moet je onmiddelijk je online advertentie, aan gaan passen en met name het telefoonnummer.

Ik heb eens voor de grap de laatste 250 advertenties vanuit mijn netwerk geexporteerd op puur alias + telnr. Dat middels een script laten vergelijken met de gegevens die ik intussen in een database heb, en daar kwam me een partij aliassen uit inclusief naam, adres, feitelijk alles dat gekoppeld stond op hun "online" identiteit.

Ik heb meteen Kinky, Redlights, Tippelstraat en dergelijk (liever doe ik dat niet maar omdat het sekswerkers betreft namelijk wel) aangeschreven, dat er een ernstig lek is wat sekswerkers schaden kan. Ik heb meteen ook alle gebruikers die in die lijst voorkwamen, een mail gestuurd in twee talen om hun te waarschuwen over de gevolgen,

1772415547090.png

Daarnaast heb ik het AD benaderd om hier teminste iets over uit te zetten, om men online te waarschuwen voor de gevolgen van deze datalek die plaatsgevonden had bij Odido. En dat het niet snel genoeg kan je online sporen, op te doen ruimen. Zelfs als je 2 jaar geleden al gestopt was en er nog steeds online advertenties rondzwerven.

De optie staat nog steeds om mij een DM te sturen mocht je je afvragen of je voorkomt in die lijst. Dat kan aan de hand van een Telnr, een email. Ik beantwoord alleen sekswerkers; de DM wordt na bevestiging ook gewoon gesloten.

 
Laatst bewerkt:
En een schop voor website eigenaren,

Ik raadt aan Cloudflare in te gaan zetten, en gebruik te maken van o.a blokkeren van AI scraping. Je hebt de free versie die basis bescherming biedt, maar ook betaald vanaf 20$ per maand.

1772518091639.png

1772518175358.png

Hiermee kan je precies finetunen welke bots wel mogen indexeren, scrapen en welke niet. Daarnaast, en wat ik al jaren doe, is feitelijk de advertenties achter een muur te plaatsen. Zie https://www.betaaldeseksdates.nl/

Je kunt alleen het telefoonnummer van de dame verkrijgen als je een account hebt en ingelogd bent. Het is niet netjes maar zo waarborgen we wel een enige drempel voor "kwaadwillende" - bij de bekende boeren zoals Kinky staat alles wel wagenweid open op dit moment.

Sekswerkers moeten zich ook bewust zijn, een aparte sim te nemen, dit niet te koppelen op een abonnement, en dat alleen te gebruiken voor sekswerk doeleinden. Niet koppelen op sites, tenzij het echt niet anders kan en ook niet herleidbaar is. Je kunt opgeslagen informatie op websites bijna tot niet vertrouwen.

Ook de ver op https://ver-nieuws.nl/2026/03/02/okido-odido/ geeft een waarschuwing uit aan seksbedrijven en sekswerkers.
 
altijd vragen of ze zichzelf kunnen legitimeren middels een officieele email vanaf hun domein (bijv medewerker @ willekeurigebank punt nl inclusief visitekaartje
Het standaard advies van de banken is de telefoon meteen op te hangen als de bank/"bank" je belt, en dan zelf de bank op te bellen via hun officiële nummer. En zoals iemand al aangaf kan je het in ieder geval bij ING zien of je ze werkelijk aan de lijn hebt via de ING app.
 
Het standaard advies van de banken is de telefoon meteen op te hangen als de bank/"bank" je belt, en dan zelf de bank op te bellen via hun officiële nummer. En zoals iemand al aangaf kan je het in ieder geval bij ING zien of je ze werkelijk aan de lijn hebt via de ING app.

Ik werd er al al gewezen erop; het klopt.

Maar ik ben in het verleden gebeld door werkelijk mijn bank (nummer kwam overeen) en ik vroeg ook gewoon kan je jezelf legitimeren? En ik verkreeg ook een email vanaf hun zakelijk adres dat bij mij ook bekend stond.

Hetzelfde geldt met iemand die zegt een ambtenaar of van de politie te zijn; die kan zichzelf ook legitimeren. En die moeten dat ook. Via de app only is natuurlijk beter. En nooit een QR code scannen of inloggen via een bepaalde link ofzo. Pas ook op met phishing; ik begon ze al te krijgen gisteren.
 
Maar ik ben in het verleden gebeld door werkelijk mijn bank (nummer kwam overeen) en ik vroeg ook gewoon kan je jezelf legitimeren? En ik verkreeg ook een email vanaf hun zakelijk adres dat bij mij ook bekend stond.
Je weet zelf als geen ander dat nummers gespoofed kunnen worden. Als ze dan ook bepaalde gegevens hebben van de bank kunnen ze je om de tuin leiden. Ik ga niet zeggen dat jij erin trapt, maar een best groot aantal trapt er in zulk soort situaties wel in. Daarom is ook het advies ophangen, dan op internet het nummer van je bank zoeken, en dan dat nummer te bellen.

Emails kunnen in zekere zin ook gespoofed worden. Bijvoorbeeld als er een "a" gebruikt wordt dan veranderen ze die "a" in een "а" van het cyrillisch alfabet. Die twee "a" zien er anders uit maar een "a" in sommige fonts (en in de echte wereld) wordt soms als hetzelfde geschreven als de cyrillische "а". Dit exacte voorbeeld gebeurd dan weer om Apple mee te spoofen.
 
Het is heel lastig om emails te spoofen met de tegenwoordig vereisten zoals DKIM, SPF en wat nog meer (verborgen) records zoals reputation etc.

Maar dan nog; ook al haalt iemand het tot zover dan nog moet je ooit QR codes scannen, inloggen op andermans verzoek terwijl de bank daar gewoon zelf in kijken kan, en zeker geen betaalopdrachten (verkapt) goed gaan keuren.
 
Maar dan nog; ook al haalt iemand het tot zover dan nog moet je ooit QR codes scannen, inloggen op andermans verzoek terwijl de bank daar gewoon zelf in kijken kan, en zeker geen betaalopdrachten (verkapt) goed gaan keuren.
Dat sowieso. Mijn punt is gewoon meer dat er verschillende wegen zijn en we moeten kijken met de ogen van iemand die er niet veel verstand van heeft. Je kan dan wel een advies geven over het verifiëren van of het een bankmedewerker is. Zelfs als ze verouderde data hebben zal een leek daarin in trappen. Daarom is het juist een beter, en ook simpeler voor een leek om te doen, om de telefoon op te hangen, het echte nummer van de bank op te bellen (te vinden op hun website), en dan na te vragen wat er aan de hand is.

Het is heel lastig om emails te spoofen met de tegenwoordig vereisten zoals DKIM, SPF en wat nog meer (verborgen) records zoals reputation etc.
Zelf heb ik daar geen verstand van. Ik gaf alleen het voorbeeld van het cyrillische schrift in de email omdat het niet opvalt, je er zeer snel overheen leest, en er al verschillende etische hackers er zelf mee zijn ingetrapt. Dus als een expert erin trapt dan is is de kans aanzienlijk groot dat een leek dat ook doet.
 
Ik heb voicemail uitstaan, als het iets serieus is bellen ze maar terug met een herkenbaar nummer.
Over die Odido-hack: deze site is interessant om je gelekte gegevens te checken:


Is naar mijn inschatting betrouwbaar. Wordt ook genoemd in diverse nieuwsberichten.
 
Correct; en dat is ook de enige manier om dit soort gegevens online aan te bieden voor mensen om te controleren. Door de initieele data te hashen zodat als je iets tikt daar een hash van gemaakt wordt en gecontroleerd wordt.
 
Ik heb ook Odido en blijf ondanks de hack nog steeds klant bij hun.
Waarom? Omdat dergelijke hacks ook bij andere providers kunnen plaatsvinden.

Veel mensen stappen over naar KPN, Ziggo of Vodafone. Het kalf is immers al verdronken, alleen de put moet nog gedempt worden. Kort gezegd het leed is al geschied!

Daar verandert een overstap naar een andere provider helemaal niks aan.
 
Ik heb ook Odido en blijf ondanks de hack nog steeds klant bij hun.
Waarom? Omdat dergelijke hacks ook bij andere providers kunnen plaatsvinden.

Ik heb ook Odido, maar binnenkort niet meer.
Waarom? Omdat die fuckfacen data van mij hebben bewaard die ze al lang niet meer hoefden hebben. En ja dat kan ook bij een andere provider gebeuren... Is dat gebeurd? Nee, nog niet, en ik hoop dat hun de zaken beter op orde hebben). En ik geef wel aan door mijn abonnement bij ze op te zeggen, dat ik het niet eens ben met hun werkwijze.
En met wat er gebeurd is gaan de andere providers wel nadenken (mag ik vanuit gaan)
 
Zou het geen (geld ) kwestie zijn bij odido, voor 'n top - beveiliging.

Al meer over gehoord.

Ik heb vodafone, goed tevreden over. Wel duur zat.
Veel budget is geen garantie dat data niet gehackt kan worden. In het geval van Odido werd een medewerker van de klantenservice gewoon om de tuin geleid via A.I.

Dat Odido klantgegevens zolang bewaarde is natuurlijk nooit goed te praten.

Maar het vlakt niet uit dat dit ook ooit bij Vodafone kan gebeuren. In dat geval ben je dan 2x genaaid.
 
De service zelf is al jaren in orde, daar lag het ook niet aan.

Voor mij geldt een niet zo ernstige lek, hoogstens mijn paspoortnummer maar dat is het ook. Een nieuwe is al aangevraagd.

Dit topic gaat over het kunnen koppelen van sekswerkers die online adverteren (met een 06) en dat voorkomt in die lek. Mocht een sekswerker zich afvragen of zij daarin voorkomt of met welke details, aarzel niet om een DM te sturen. Ook voor het opruimen op internet (ik zou wel echt snel zijn).
 
Waarom kan de (r)overheid deze gegevens niet van het darkweb halen net zoals ze dat deden bij druggerelateerde zaken en kinderporno etc. Ach ja, het is maar volk.
Ik hoop dat Odido snel de fles op gaat.
Als ik zie hoe tegenwoordig de dienstverlening is geworden bij diverse instellingen zakt je werkelijk waar de briek af. Zeer amateuristisch gaat het eraan toe. I shit you not
 
Omdat met het darkweb websites zeer lastig te ontdekken zijn waar ze gehost staan. De bestanden die wel op het public web stonden stonden op een server in of ukraine of rusland. En die geven bijna geen gehoor aan verzoeken om servers offline of data eraf te halen.
 
Misschien is dat wel zo, maar ik heb iig een website.. kan je van tig andere sekswerkers niet zeggen.

Ik denk dat het voor de meeste geeneens van belang is. Bij de meeste is hun kinky/SJ advertentie hun "site" en die hebben over het algemeen veel kliks....
Je moet een echt eigen persoonlijke website ook onder de aandacht brengen op de 1 of andere manier, waar Kinky/SJ automatisch wel naar boven komen bij een escort/prive zoekopdracht.
Jouw website komt in elke geval bij een prive ontvangst zoekopdracht in jouw buurt niet snel voor
 
Terug
Bovenaan Onderaan