20 mei 2026
Odido-datalek: wat we nu weten en wat je moet doen
Begin 2026 werd Nederland opgeschrikt door een van de grootste datalekken uit de geschiedenis: bij telecomprovider Odido (voorheen T-Mobile) zijn de gegevens van miljoenen klanten buitgemaakt en online gezet. In dit artikel zetten we op een rij wat er precies is gebeurd, welke gegevens zijn gelekt en welke concrete stappen je nu kunt nemen om jezelf te beschermen.
Wat is er gebeurd?
Hackersgroep ShinyHunters claimde toegang te hebben gekregen tot de klantsystemen van Odido en publiceerde vervolgens een grote dataset. Het gaat niet om een klein incident: de buitgemaakte gegevens raken een aanzienlijk deel van de Nederlandse bevolking, inclusief klanten van dochtermerk Ben.
Welke gegevens zijn gelekt?
Volgens de tot nu toe bekende informatie bevat de dataset onder meer:
- Voor- en achternamen
- Adresgegevens
- Telefoonnummers
- Geboortedata
- In sommige gevallen ook IBAN-, paspoort- en rijbewijsnummers
Juist die laatste categorie maakt dit lek extra gevaarlijk: met identiteitsgevoelige documenten kunnen criminelen overtuigende fraude plegen.
Wat zijn de risico's?
Gelekte contactgegevens worden vaak gebruikt voor gerichte phishing en smishing (phishing via sms). Omdat criminelen je naam, telefoonnummer en mogelijk je provider kennen, lijken hun nepberichten geloofwaardiger. Bij gelekte identiteitsdocumenten bestaat bovendien een verhoogd risico op identiteitsfraude.
Wat moet je nu doen?
- Controleer of jouw e-mailadres in het lek voorkomt. Gebruik de gratis check bovenaan deze pagina.
- Wees extra alert op verdachte sms'jes en e-mails die van Odido of je bank lijken te komen. Klik nooit zomaar op links.
- Wijzig je wachtwoorden als je dezelfde combinaties ook elders gebruikt, en schakel tweefactorauthenticatie in.
- Houd je rekeningafschriften in de gaten als je vermoedt dat financiële gegevens zijn gelekt.
Een uitgebreid stappenplan vind je in ons artikel Wat te doen na een datalek. Wil je de volledige analyse van dit specifieke lek? Bekijk dan onze Odido-datalek pagina.
Conclusie
Het Odido-datalek laat zien hoe kwetsbaar persoonsgegevens zijn, zelfs bij grote organisaties. Je kunt het lek niet ongedaan maken, maar je kunt de schade wél beperken door alert te zijn en de juiste maatregelen te nemen. Controleer regelmatig of je gegevens in nieuwe lekken opduiken.