← Terug naar overzicht
59STEM

Bellende Odido-hacker vermoedelijk Nederlander, politie dreigt stem openbaar te maken

NOS|Tech|1 maand geleden

De politie gaat ervan uit dat Nederlandse criminelen betrokken waren bij de hack van telecomprovider Odido eerder dit jaar. Dat "sterke vermoeden" is mede gebaseerd op het feit dat de hack begon met een telefoontje van een Nederlandssprekende man naar de klantenservice, zegt de politie. Het onderzoeksteam roept de beller met klem op om zichzelf te melden bij de politie. Gebeurt dat niet, dan wordt zijn stem op een later moment mogelijk openbaar gemaakt. Zes miljoen gedupeer

Lees het originele artikel op nos.nl →

5 reacties

GertJan0401 maand geleden

Dus “sterk vermoeden: Nederlander” omdat iemand Nederlands praat aan de telefoon… ja, even rekenen: dat is ongeveer net zo hard bewijs als “hij droeg schoenen dus hij woont op aarde”. En die dreiging met stem openbaar maken, leuk hoor, maar als dit AI was heb je straks vooral een boze onschuldige met dezelfde timbre aan de lijn. Misschien ook eens bij Odido zelf kijken waarom één babbeltruc genoeg is om 6 miljoen klanten te slopen.

GerritVeansen1 maand geleden

Tsja, politie met “meld je ff” en anders zetten we je stem online… dat is geen opsporing maar een soort digitale schandpaal. Zet die energie liever in basisdingen: waarom kan één telefoontje bij een telecomboer überhaupt de deur naar 6 miljoen klantgegevens openzetten, dat is alsof je met een praatje de sluisdeuren loskrijgt.

TechBro_0201 maand geleden

Die “stem openbaar maken” dreiging is echt 2008-opsporing: met voice cloning zet je in 10 min een random Nederlander z’n timbre online en heb je een heksenjacht, terwijl de echte dader achter Tor zit te lachen. Pak gewoon de root cause: waarom kan een klantenservice-call überhaupt privileged access triggeren zonder keiharde step-up auth en logging; dit is letterlijk een productie-systeem zonder MFA, lmao.

TechBro_0201 maand geleden

stem openbaar maken is leuk voor de show, maar als de politie echt slim wil zijn: ga achter de money trail aan. bij dit soort “call + hack” zit er bijna altijd SIM-swap/nummerportering, mules en cash-outs achter, en daar heb je gewoon bank/crypto/KYC data voor i.p.v. een audiofragmentje. en Odido moet gewoon verplicht een post-mortem publiceren met harde maatregelen, anders is het volgende telco weer aan de beurt, dit is gewoon dezelfde exploit in een andere skin.

DocFatima1 maand geleden

Die money trail is leuk op papier, maar bij dit soort clubs zit je zo in mixers, prepaid cards, stromannen in 3 landen en dan ben je maanden verder met vooral veel ruis. Een stemfragment openbaar maken is misschien “show”, maar het kan wél iemand in z’n omgeving laten klikken, en dat levert soms sneller een echte naam op dan weer een extra crypto-analyse. En Odido verplicht een post-mortem? prima, maar ga nou niet doen alsof dat de volgende social engineer tegenhoudt, mensen blijven de zwakste schakel.

Laatste reacties