Scamsite vraagt 50 euro per persoon voor schadeclaim bij Odido-datalek

Een scamsite vraagt 50 euro per persoon om een schadeclaim in te dienen bij Odido voor het datalek van eerder deze maand. De site noemt hierbij verschillende leugens, zoals een automatisch recht op schadevergoeding en dat er meer is gelekt dan Odido zegt.

Odidoschadevergoeding.nl zegt namens slachtoffers een claim in te dienen bij Odido en vraagt slachtoffers een formulier in te vullen. Slachtoffers zouden dan binnen een half jaar een schadevergoeding krijgen. Volgens RTL Z moeten getroffenen daarvoor wel eerst 49,99 euro betalen, al krijgen zij 50 procent korting als er met vijf personen tegelijk wordt ingediend.

Op de site worden verschillende leugens verspreid. Zo zou het datalek ernstiger zijn dan aanvankelijk gedacht en zijn er ook volledige bel- en internetgeschiedenissen gelekt. Dit klopt niet. De site claimt ook dat 'elke AVG-schending recht geeft op compensatie'. Dit klopt ook niet, al zeiden juristen eerder tegen Tweakers dat sommige Odido-slachtoffers mogelijk wel recht hebben op een schadevergoeding als hun documentnummer is gelekt. Maar een AVG-schending betekent niet dat klanten automatisch recht hebben op een schadevergoeding.

Desondanks kunnen slachtoffers volgens de scamsite 'tot meer dan 1500 euro' krijgen, wat bij het invullen van de claim kan oplopen tot ruim 10.000 euro. Al zegt de site hierbij wel dat het bedrag fictief is. De site staat dus niet volledig vol met leugens, alleen voor 99 procent. Verder staan er verschillende 'rode vlaggen' op de site. Zo wordt er niet gezegd met welke advocatenkantoren er wordt samengewerkt, wordt er geen KvK-nummer genoemd en is het genoemde adres een flexwerkkantoor in Eindhoven.

De laatste jaren zijn er vaker massaclaims in Nederland gestart, voornamelijk tegen grote buitenlandse techbedrijven. Slachtoffers hoeven hiervoor nooit vooraf te betalen en hoeven ook niet te betalen als de rechtszaak strandt. Mogelijk moeten slachtoffers dan wel een deel van de schadevergoeding afstaan aan de investeringsmaatschappij die de advocaten financiert. Er is nog geen massaclaim begonnen tegen Odido.

Odido schadevergoeding scamsite

Door Hayte Hugo

Redacteur

20-02-2026 • 15:45

90

Submitter: Basje93

Reacties (90)

Sorteer op:

Weergave:

Ik heb op deze website een zeer ernstig beveiligingslek ontdekt. Hierdoor is het mogelijk om toegang te krijgen tot alle ingevulde gegevens van gebruikers.

Dit probleem heb ik inmiddels gemeld bij de Autoriteit Persoonsgegevens (AP).
kun je door dit lek het ook plat gooien? Mag je dan best doen, ik zeg niets :)
Volgens mij mag je in Nederland geen eigen rechtertje spelen en kom je zelf dan ook in de problemen. Wel kan je het melden bij bijv. Google: https://safebrowsing.google.com/safebrowsing/report_phish/

[Reactie gewijzigd door MrFax op 20 februari 2026 17:10]

Nee, dat mag zeker niet.

De kans dat de politie iets tegen je onderneemt is nog kleiner dan de kans dat de politie iets tegen oplichters onderneemt, maar het is en blijft illegaal.

Daarnaast moet je je afvragen of je op de radar wilt verschijnen van de criminele onderwereld. Ik zou een leuke VPN uitzoeken voor ik met zo'n website zou gaan klooien, de kans is aanwezig dat ze je IP-adres hebben…

Hoewel ik zeker zou overwegen om die website plat te gooien, zou ik er rekening mee houden dat zoiets tot computervredebreuk op je strafblad kan leiden.

[Reactie gewijzigd door GertMenkel op 20 februari 2026 17:16]

Ik had volledige toegang tot de database en kon ook alle data en zelfs de tabelstructuur verwijderen. Na mijn melding ben ik er niet meer in gaan rondkijken, omdat het mogelijk strafbaar is.
Dan laat even het record zien (met mijn toestemming) van "Fuck"

De rest kan je wel vinden.
Ik heb dit ook een gedaan en een wachtwoord achtergelaten “FuckYourMother”. Dat vonden ze niet zo leuk, dus sindsdien krijg ik oneindig veel spam op mijn mailadres dat gelekt was. Ik kan het afraden.
Ik heb een wegwerp email adres gebruikt.
Hmm... dat lijkt me nuttig om te melden bij de Autoriteit , immers je gegevens worden opgevraagd aan meerdere 3e partijen verstrekt, en je vermoed dat dit opzettelijk gedaan wordt.
Daar staan hoge boetes op.
Je snapt toch zelf ook dat de mensen achter zo'n frauduleuze website nooit een boete gaan krijgen?
Nee, dat snap ik niet. We hebben knappe koppen bij het cybercrime team, geld gaat ergens heen. Dat is wel te traceren.
Traceren is 1 ding, de mensen aansprakelijk stellen die in verwegistan zitten, dat is de moeilijkheid.
Bart ® Moderator Spielerij @djwice20 februari 2026 20:34
Waarom? Hoe denk je te gaan afdwingen dat iemand die in bijvoorbeeld Rusland of China woont, hier de gevangenis in gaat, of hier een boete betaalt?
Toch moet je (op een password na, want dat zou raar zijn) daarmee wel opletten.
Ik doel op velden invullen met de text "FuckYou" whatever.
Ik was ooit gefrustreerd op een systeem en had daarop bijna overal "FuckYou" ingevult.
Goed, woede voorbij, komt dat pakketje toch aan bij me met die emotie gegevens...

Heb je daarna die dienst nodig dan is dat wel een dingetje.
In mijn geval ging het over <post-service> en een verzendadres waar de postcode en huisnummer wel goed zijn ingevuld.
Ik mocht het niet eens ophalen omdat er geen FuckYou op mijn legetimatie stond.
Moet je nagaan wat de afzender dacht over me....

[Reactie gewijzigd door TweakerCarlo op 20 februari 2026 17:47]

Is een Bobby Tables mogelijk? Zou een mooie opschoonactie zijn.

[Reactie gewijzigd door vickypollard op 20 februari 2026 17:05]

Altijd START TRANSACTION; doen :o Als je dit niet altijd doet dan mag je van mij terug naar school.

[Reactie gewijzigd door MrFax op 20 februari 2026 17:11]

Ha, joke's on you, ik heb helemaal nooit op school gezeten!
In principe heeft het in het geval van Bobby Tables ook geen nut want als je niet weet wat er is gebeurd nadat je dat hebt ingetypt dan stop je jezelf ook niet om COMMIT; te typen. Dat zou alleen gebeuren als er opeens staat rows affected: 3000 maar dat gebeurt niet bij een drop table. Bij MariaDB iig staat er dan gewoon rows affected: 0

https://i.programmerhumor.io/2024/11/programmerhumor-io-databases-memes-backend-memes-d1671ee211ca78c.jpe

[Reactie gewijzigd door MrFax op 20 februari 2026 17:18]

Uit kijken wat je typt. Voor je het weet wis je de tweakers db
Die zit er natuurlijk opzettelijk in, voor het vervolgplan Odidoschadevergoedingschadevergoeding.nl waar je een claim kan indienen tegen Odidoschadevergoeding.nl voor een kleine betaling :+
Grote kans dat deze website middels vibe-coding opgezet is.
De nameservers zijn van Odidoschadevergoeding.nl gehaald. Domeinnaam is offline.
Duurt wel nog ff voordat die overal uit de cache is, bij mij is de hele website nog online
Hier werkt die al niet meer :)
Op die site staat bovenaan een banner dat er nu geen kosten in rekening worden gebracht. Net ook ff geprobeerd door bullshit informatie in het formulier in te vullen en kreeg inderdaad geen melding dat er betaald moest worden.

Afhankelijk van welke diensten je afneemt bij odido kan de schadevergoeding oplopen zegt de site. Ik zou 13.500 euro kunnen claimen beweren ze. Als dit echt zo zo zou zijn dan kan oidido nooit al die claims betalen.
Over een tijdje:

Gefeliciteerd! U hebt recht op 13.500 euro schadeclaim. Hiervoor moeten wel eerst de administratieve kosten gedekt worden. Gelieve 50 euro over te maken, dan gaan wij voor u aan de slag.
Ik vraag me ook af of een rechter daar in meegaat. Ik dacht dat rechters in Nederland terughoudend waren met het toekennen van massaclaims met zulke hoge bedragen? Dit in tegenstelling tot Amerika.
Het principe in Nederland is dat je de werkelijke schade vergoedt kunt krijgen als het wordt toegekend. Ik weet niet of vervolgschade daar ook onder valt. Bijvoorbeeld als je informatie hebt gekregen dat je paspoortnummer is gejat en je verzuimd om binnen een redelijke termijn een nieuw paspoort aan te vragen, krijg je dan de schade vergoedt als andere je paspoort hebben misbruikt? Of is de schadevergoeding beperkt tot de kosten van een nieuw paspoort?
Indien het een .nl domein is zou er meteen een takedown gedaan moeten worden.

Op basis van jurespondentie zou ik recht hebben op 6.500 euro max.

Gefeliciteerd!

Uw claim is succesvol ingediend. Uw dossier is nu officieel geopend en wij gaan voor u aan de slag.

[Reactie gewijzigd door xxs op 20 februari 2026 15:54]

Je kunt minstens een misbruikmelding maken van het domein bij de reseller Hostinger:
https://www.hostinger.com/nl/misbruik-melden
Indien het een .nl domein is zou er meteen een takedown gedaan moeten worden.
Ze hebben de belastingdienst niet benadeeld dus er gaat niks "meteen" gebeuren.
Jij denkt dat zij netjes BTW aangifte doen? Think again.
Ze hebben de site geupdate met

Vanwege de media aandacht rekeken we geen kosten en kunt u uw claim gratis invullen,

Wat is nu dan nog het gewin voor ze nog meer emails verzamelen ?
Nog meer dataverzameling. Mensen die het invullen zijn vaak al meer vatbaar, die krijgen over 1-2 weken of 2-3 maanden oid een email met "Oh, je moet dit betalen, want je hebt gebruik gemaakt van onze dienst".
GOED NIEUWS!!!

Na overleg met onze juridische dienst komen we eruit dat u recht hebt. Om de claim te finaliseren moet u enkel de administratiekosten betalen, zijnde €xx.
Je weet welke personen makkelijk te targetten zijn met de gestolen informatie. Iemand die dingen zelf direct heeft geregeld zal minder snel naar zo'n site gaan.
Compensatie voor slachtoffers in NL betekent dat iemand dankbaar moet zijn als de onkosten vergoed worden.. het moet inmiddels wel bekend zijn dat data lekken en privacy schendingen enz. een paar tientjes loont of misschien eens een honderd tal € maar in de meeste gevallen wordt het aan de kant geschoven als ''oeps foutje en sorry'' en dat het daar klaar mee is.

In dit geval zal Odido misschien wel een boete krijgen als een tik op de vingers en terecht dan moeten hun maar meer investeren in beveiliging en daar heeft de klant ook iets aan maar voor de rest nee als klant kun je niet verwachten dat je gecompenseerd wordt.. al helemaal niet voor duizenden € als iemand dat wel gelooft dan kun je ook geloven dat het loont om aan Piramide mee te doen.


Succes aan iedereen die onderdeel was van deze data lek.. hopelijk valt de schade mee.
En na die boete aan Odido's adres gaan de prijzen voor ons zeker weer omhoog?
Ze moeten zowiezo meer gaan investeren in beveiliging en auditing lijkt mij. Dus er zal sowieso al meer geld binnen moeten gaan komen.
Die kans is wel aannemelijk, al gaan ze dat natuurlijk nooit aan elkaar linken of het toegeven.
Inderdaad die kans is aanwezig met het beleid van vandaag de dag.. als er ergens in geïnvesteerd moet worden dan betaald de klant dat en hetzelfde met correcties in de markt dat gaat ook ten koste van de klant dus als er wel een boete komt ja de kans is aanwezig dat Odido deze corrigeert in de prijs van het abonnement.

Opzich hebben wij weinig te klagen in NL maar soms denk ik waar gaat het nog over dat wij als klant en burger bijv. in groene energie investeren omdat het gunstig lijkt voor onze onkosten maar omdat het ten koste gaat van de inkomsten van de bedrijven worden prijzen en beleid weer gecorrigeerd en omdat energie bedrijven achterlopen op het netwerk zal die rekening ook weer door ons betaald worden anders kunnen de heren en dames geen bonus krijgen.

Nu ook met die investeringen in AI en Data centers gaan niet alleen de kosten van geheugen omhoog om die investeringen zsm terug te halen zullen bedrijven zoals Amazon, Google, MS, Nvidia enz. ook de prijzen voor services verhogen dus of je nu kiest voor hardware of voor services je zult hoe dan ook meer betalen voor dezelfde prestaties of mogelijk mindere prestaties.

Het begint off topic te worden en opzich heb ik weinig te klagen maar als klant en burger heb ik soms het idee dat bedrijven ons als een Viva Pinata zien en hoe harder hun slaan hoe meer eruit komt en de regering staat erbij te kijken en als hun wel ingrijpen dan worden wij er weinig beter van want de regering ziet zichzelf eerder aan voor gedupeerd.
Op zich is er niets mis met het principe dat je alleen de werkelijke schade vergoedt krijgt. Laat de nalatigheid van Odido gewoon strafrechtelijk vervolgd worden.
Ik probeerde zojuist de website te openen op mijn werk laptop om even te kijken wat voor onzin het was, en onze (cloud) enterprise content security systeem heeft hem geclassificeerd als malware / phishing. Pas dus op :), als dit nieuws artikel nog geen waarschuwing genoeg was.
Veel van die content security systemen hebben ook gewoon een categorie "New domain". Grote kans dat jullie enterprise systeem gewoon alle domains jonger dan x dagen standaard blokkeert.
Een kleine whois laat zien dat de website is gehost via hostinger en je waarschijnlijk wel een mailtje kan sturen naar deze scammer via zijn email adres die daar geregistreerd staat. Ik zal het hier niet delen maar met deze link kan je er wel achter komen:
https://www.sidn.nl/whois?q=odidoschadevergoeding.nl :D
En dan zie je dat de domeinnaam op naam staat van Kollox uit Eindhoven.

Volgens de KvK:

Juridische- en ict dienstverlening.

Eenmanszaak

@Hayte heb jij al contact met ze opgenomen?

Heel benieuwd naar hun reactie.

[Reactie gewijzigd door slaay op 20 februari 2026 16:26]

Mag ik het bijzonder vinden dat je moord en brand schreeuwt over een datalek en vervolgens je gegevens invult op een tamelijk shady site waarbij je een groot deel van de gelekte gegevens gewoon nog een keer (maar nu vrijwillig) deelt?

Begin mij dan echt een paar dingen af te vragen:
  • Maak je je zorgen over je data, of zie je gewoon geld?
  • Hoe bewijs je "schade" van het datalek, als je binnen een week vergelijkbare data kwakkeloos invult op een website?
  • Wie houdt hier nu wie voor de gek?
Mag ik het bijzonder vinden dat je moord en brand schreeuwt over een datalek en vervolgens je gegevens invult op een tamelijk shady site waarbij je een groot deel van de gelekte gegevens gewoon nog een keer (maar nu vrijwillig) deelt?

Begin mij dan echt een paar dingen af te vragen:
  • Maak je je zorgen over je data, of zie je gewoon geld?
  • Hoe bewijs je "schade" van het datalek, als je binnen een week vergelijkbare data kwakkeloos invult op een website?
  • Wie houdt hier nu wie voor de gek?
Een groep met lage inkomens i.c.m. lage tot geen opleiding kunnen hier natuurlijk wel makkelijker voor vallen. Deze zijn gevoelig voor "makkelijk geld verdienen". Daarom zijn zulke sites zo vies.

Net zoals van die sites die aanvragen namens je kunnen doen (tegen betaling), om het makkelijk te maken, maar vervolgens de moeite ook de site van de overheid of gemeente net zo makkelijk is. Het is gewoon smerig, want de enige reden waarom er op zulke sites geklikt wordt is omdat ze vaak investeren in advertentieruimte.
Een groep met lage inkomens i.c.m. lage tot geen opleiding kunnen hier natuurlijk wel makkelijker voor vallen. Deze zijn gevoelig voor "makkelijk geld verdienen". Daarom zijn zulke sites zo vies.
Dit slaat eigenlijk nergens op want echt letterlijk iedereen kan prooi vallen voor scamsites. Sure, bepaalde onderwerpen zijn aantrekkelijker voor bepaalde doelgroepen. Maar dit gaat om een schadeclaim website. Dat is iets, ook al zie je het in NL niet super vaak, wat vrij legitiem is ook voor mensen met bv een universitaire achtergrond ;)
Bijzonder wordt het pas echt als mensen op die site hun gegevens invullen, daarna 50e kwijt zijn en dan nadien Odido aansprakelijk stellen voor die 50e omdat ze nu aantoonbaar schade hebben geleden. "Ja, als jullie mijn gegevens niet gelekt hadden was ik nooit naar die site gegaan: dus jullie schuld" . Zou echt een bak wezen, want het criterium voor het krijgen van "aantoonbaar bewijs van schade" theoretisch weg
Er zullen helaas weer een hoop mensen dollartekens in hun ogen kijken als ze dit voorbij zien komen. Hopelijk trappen er niet veel mensen in want hiermee geef je naast die 50euro zelf eigenhandig je gegevens weg...

Om te kunnen reageren moet je ingelogd zijn