Dertig phishingcampagnes benutten uitgelekte klantdata van Odido
Beveiligingsonderzoekers identificeerden dertig phishingcampagnes waarin cybercriminelen e-mailadressen uit het Odido-datalek misbruiken. Dat meldt beveiligingsbedrijf Hackify aan NU.nl. De gehackte telecomprovider waarschuwde klanten in februari al om alert te zijn op phishing.
De e-mailadressen die bij de hackaanval op Odido in februari werden buitgemaakt, zijn sindsdien bestookt met spam- en phishingmails, schrijft NU.nl. Beveiligingsbedrijf Hackify zag tussen februari en juli 61 phishingmails binnenkomen in twee mailboxen die het onderzocht. Sommige van die e-mails kwamen van dezelfde phishingcampagne.
Eenvoudige phishing
Hackify schat dat het om ongeveer dertig afzonderlijke phishingcampagnes gaat. NU.nl heeft deze bevindingen geverifieerd. De meeste phishingmailtjes waren eenvoudig van opzet: de afzenders gebruikten geen andere uitgelekte persoonsgegevens. De digitale inbraak bij Odido gaf cybercriminelen toegang tot gegevens van 6,2 miljoen klantenaccounts.
De buit bestond uit e-mailadressen, namen, woonadressen, telefoonnummers, geboortedata, klantnummers, bankrekeningnummers en gegevens van identiteitsdocumenten. Daarnaast bleek ook gevoelige informatie over kwetsbare klanten gestolen, zoals aantekeningen over mensen met problemen.
Mogelijk slechts een deel gebruikt
De ontdekte phishingcampagnes lijken deze rijke datasets slechts gedeeltelijk te gebruiken. Zo zijn de phishingmails nauwelijks gepersonaliseerd. Mogelijk zijn de e-mailadressen uit het volledige Odido-databestand gehaald en apart verkocht aan andere cybercriminelen, stelt ethisch hacker Rick Verdoes van Hackify. Gerichtere phishingcampagnes of andere hackaanvallen kunnen nog komen.
Een woordvoerder van Odido zegt tegen NU.nl dat het klanten waarschuwt voor verdachte e-mails, sms'jes en andere pogingen tot phishing. Klanten van de telecomprovider, inclusief van dochtermerk Ben, kunnen twee jaar lang gratis digitale bescherming krijgen. Dit beveiligingspakket biedt ook bescherming tegen phishinglinks.
Lees meer
Reacties (161)
Ik heb de mail door Hermes Agent gegooid, mijn eigen lokaal draaiende AI-agent. Die doet inmiddels alles automatisch: mail analyseren, de hele keten uit elkaar trekken, en actie ondernemen. De link ging naar een nep-Odido pagina, en elke ingevulde "login" werd als lead doorgestuurd naar een backend op een apart domein. Compleet met naam, telefoonnummer en klant-ID in de URL-parameters. Klassiek callcenter-phishing: gegevens verzamelen, doorverkopen als warme leads.
Hermes genereerde vervolgens automatisch zo'n 400 fictieve leads (random namen, ongeldige nummers, niks dat naar echte mensen wijst) en pompte die via hun eigen publieke endpoint naar binnen. Resultaat: elke echte lead verdwijnt in een zee van rommel. Bellen naar die nummers levert niks op, en opschonen kost meer moeite dan het oplevert.
Daarnaast stuurde Hermes abuse-meldingen naar de hosters van zowel de phishingpagina als het backend-domein. Op een gegeven moment kwamen er 403's terug, dus ze merkten het.
Inmiddels draait Hermes continu mee op mijn mailbox: elke mail die in de spam belandt wordt automatisch gecontroleerd op gegevens die uit de Odido-hack afkomstig zijn. Zodra er een match is, gaat Hermes kijken of de achterliggende database vervuild kan worden. Volledig automatisch, zonder dat ik er naar hoef om te kijken.
Ikzelf heb ouders in de 70+ en heb van m'n moeder wel eens gehoren gekregen dat zij een bericht op haar odido nummer kreeg, van mij met een 06 nummer (mijn nummer begint niet met 06 al sinds 2010 niet meer
) dat ik geld moest hebben,omdat ik zonder geld zou zitten in Rotterdam. mijn vader heeft er hard om gelachen en gezeged " vrouw je weet dat ie niet meer in Nederland woont" [Reactie gewijzigd door Metallize op 31 juli 2026 16:04]
Wat verwacht je dan precies van Odido?Ook nooit meer iets van Odido vernomen. Geen enkele erkenning of verantwoording genomen door Odido waarbij het klantbelang wordt meegenomen.
Ik zat ook in de hack en naast de melding die ze gedaan hebben via de mail heb ik verder geen verwachtingen.
Ik verwacht nog een bevestiging dat mijn gegevens daadwerkelijk gelekt zijn. Volgens Odido is het nog steeds mogelijk.[...]
Wat verwacht je dan precies van Odido?
Ik zat ook in de hack en naast de melding die ze gedaan hebben via de mail heb ik verder geen verwachtingen.
En ik wil graag nog steeds antwoord op waarom ze mijn gegevens nog hadden van een abonnement van zo'n tien jaar geleden. Ondanks dat ik drie jaar geleden om verwijdering had gevraagd en hiervan bevestiging heb dat ze het gingen verwijderen. Helaas willen ze hierop maar niet reageren.
Uit de mail:
En:Odido bewaart – conform haar privacy statement – tot 2 jaar na beeindiging van het contract en overstap naar een andere aanbieder jouw contactgegevens. Omdat jij minder dan 2 jaar geleden overgestapt bent, stonden jouw gegevens nog in het systeem en daarom heb je email ontvangen.
Terwijl het wel zeker is dat het is gelekt. Dus ze hoeven niet te denken dat het mogelijk is gelekt...Odido is onlangs getroffen door een cyberaanval veroorzaakt door cybercriminelen. Op basis van het onderzoek denken we dat jouw gegevens mogelijk zijn geraakt.
Ik heb zelf eens vele telefoontjes gekregen van een recruiterbureau. Na meerdere keren vragen om mijn gegevens te verwijderen en dan op te hangen werd ik nog steeds gebeld. Toen de FG/privacy gemaild en kreeg uiteindelijk bevestiging na een herinneringsmail dat ze verwijderd waren. Weer telefoontjes erna. Toen een klacht bij de AP en kreeg ineens telefoon van de baas van het bedrijf dat ze gecontacteerd waren door de AP en dat ze privacy hoog in het vaandel hadden etc etc. Daarna nog een telefoontje van AP gehad dat ze het besproken hadden en dat ze er verder niks mee gingen doen, maar ik ze wel op de hoogte moest brengen als het nog een keer gebeurde.
Gelukkig nooit meer gebeurd, maar de AP kan zeker wel wat. Ze zullen niet meteen een boete opleggen denk ik, maar toch.
Ook bij een melding waarbij ik ten onrechte persoonsgegevens ontving, hebben ze mij netjes te woord gestaan en is het opgelost door de partij waarover het ging.
Al helemaal tegen een groot bedrijf.
Misschien dat ook personen erbij zitten die een nieuw contract hebben genomen. Dan zou het kunnen kloppen.
Was getekend, een slachtoffer van de hack.
En dat 'in stand houden' verhaal is natuurlijk een lachertje, alsof de hackers er allemaal nu mee op gaan houden, omdat sommige slachtoffers niet betalen, koekoek
dit stopt natuurlijk nooit. Kom onder je steen vandaan aub
Dat er überhaupt mensen zijn die deze betalingen aan criminelen ondersteunen, daar snap ik nou helemaal niks van. Ik zie liever dat Odido afrekent met de overheid zodat we als maatschappij daar nog iets nuttigs mee kunnen doen, dan dat we iemands vakantiehuis en sportauto financieren.
Ze zijn betaald!Betalen houd het juist in stand
Alleen nu in de vorm in positieve reclame voor hen daar genoeg bedrijven wel betalen en diens data niet op straat is komen te liggen. Je wilt niet weten hoeveel reclame dit nationaal en internationaal niet is geweest voor ShinyHunters.
Mensen die denken dat "Betalen houd het juist in stand, niet betalen maant ze uiteindelijk tot stoppen" even vergeet dat er linksom of rechtsom altijd geld gehaald wordt of het nu is in de vorm van keiharde knaken, de potentiële dreiging voor andere slachtoffers of de reclame.
[Reactie gewijzigd door GS3315 op 30 juli 2026 20:23]
Ik zie het als negatief, dat mijn geld gebruikt wordt om criminelen te betalen doet mij meer pijn dan dat mijn data lekt. Dat laatste, daar kan en heb ik zelf al iets voor gedaan, dat eerste, daar heb ik geen keuze in.
Het enige positieve aan de hele Odido hack is dat ze niet betaald hebben.
Nee, nee en nog eens nee. Met betalen hou je deze criminaliteit in stand.Wat dacht je van die 10 miljoen betalen wanneer het kon
Ze, shinyhunters, hebben desalniettemin een crimineel feit begaan, dus moeten ze ervoor vervolgd worden ongeacht de vergoeding, maar als ze betaald zouden zijn, had ik niet 20 mails van "het CJIB" gehad met een betalingsachterstand. met als risico dat er nog meer criminaliteit mogelijk is.
Nee, directie krijgt heel veel betaald omdat ze verantwoordelijk hebben, maar als ze dan gigantisch falen dan mag je niet blijven.
Wat mij enorm stoort is de laksheid en arrogantie vanuit Odido.. ze communiceren gewoon niet. Wat mij betreft wordt C-Level hoofdelijk aansprakelijk gesteld én mag er een giga boete naar Brussel.
On topic: het aantal belletjes en e-mails begint ook te irriteren, dagelijks wel een nummer op de blacklist erbij maar het is dweilen met de kraan open.
Wat ze had gesierd, was grootmoedigheid. Snel en ondubbelzinnig aangeven: we zijn slachtoffer, maar we hebben ook fouten gemaakt, we gaan hiervan leren en we nemen de volgende stappen, over x maanden kun je ons daarop afrekenen.
In plaats daarvan een miniem doekje voor het bloeden. Een veel te laat excuus, en vooral, vooral niks erkennen en duidelijkheid geven over het te lang bewaren van data.
Een mailtje waarin de CEO door het stof kruipt zou een goed begin zijn.Wat verwacht je dan precies van Odido?
Maar eigenlijk maakt het niet eens uit wat er in die mail staat. Áls er maar een reactie komt.
Tot nu toe houden ze zichzelf angstvallig stil en blijft ieder redelijk woord naast een simpel "sorry" uit.
Je hebt toch al een email met info gehad?
Of denk jij dat ze bij Odido blij zijn met de hack en er geen spijt van hebben?
Spijt hebben ze dat ze gehackt zijn omdat het hun geld kost, niet omdat hun klanten het dupe zijn. Ze liegen en bedriegen bewust hun klanten (zie hier boven) tov hun eigen gewin. Business as usual maar dat betekent niet dat we dit soort praktijken niet keihard moeten veroordelen. Als we dit allemaal maar accepteren blijven we in dezelfde categorie: als de kosten lager zijn, pech voor de gebruiker. Maar spijt? Laat me niet lachen! Hun CISO zal een rot week hebben gehad, die zal er zeker van balen maar zal achterliggend wel gedacht hebben, told you so......
[Reactie gewijzigd door Zorg op 30 juli 2026 19:44]
Ik heb twee keer een mail gehad van de CEOEen mailtje waarin de CEO door het stof kruipt zou een goed begin zijn
Ik heb er persoonlijk niet veel aan als iemand door het stof kruipt als ze een fout hebben gemaakt. Ik heb liever een openbare audit waarbij aangetoond wordt dat data niet langer wordt bewaard dan de termijn die Odido zelf opgeeft én dat er maatregelen zijn genomen om een vergelijkbare hack direct tegen te houden als het weer gebeurd.Hallo,
Zoals je weet werd Odido in februari getroffen door een cyberaanval van de criminele organisatie ShinyHunters. Het spijt mij oprecht dat dit is gebeurd
....
[Reactie gewijzigd door david-v op 31 juli 2026 09:46]
Wel de baten, niet de lasten.
Een beetje een dooddoener ook, omdat het op meer plaatsen gebeurt moeten wij het dan maar accepteren? Aan wiens kant sta jij eigenlijk?
Als Odido het verkloot dan moet je niet met de vinger wijzen naar anderen maar de vinger op Odido gericht houden. Het gaat hier om Odido en niet die anderen.
Ik heb hier mijn handen vol aan en mijn dochter ook. Je bent daar zelf blijkbaar geen klant of was dat ten tijde van de hack. Lekker makkelijk vanaf een afstand praten maar als het jouw gegevens waren die actief worden misbruikt dan piepte je wel anders. En als jouw gegevens wel worden misbruikt en je schrijft dit, wat is er mis met jou?
Goed dat jij je tijd wil besteden aan dit soort zaken.Ik heb hier en daar ook een sms of mail gekregen, delete done.
Ik niet.
Het blijft bovendien niet alleen bij mail. Er zitten ook opvallend veel robocalls bij. Die eindigen niet in de spambak. Je moet er moeite voor doen en actief opletten.
Mijn tijd kost voor de gemiddelde opdracht- of werkgever gewoon geld. Ik zie geen reden om Odido een uitzondering te geven in die eis. Ze zorgen voor tijdverspilling omdat zij hun zaken niet op orde hadden (en hebben) om kosten te besparen.
Er is geen reden om mee te doen aan die verplaatsing van kosten.
[Reactie gewijzigd door Stukfruit op 31 juli 2026 01:13]
Met een registratienummer kan je gewoonweg niks en word ook niet geaccepteerd
Officieel moet je je fysiek bij de bank melden met je ID-bewijs wil het rechtsgeldig zijn. Sommige banken accepteren tegenwoordig identificatie op afstand, waarbij je je op de app van de bank identificeert met de NFC-chip van je ID-bewijs. Maar daar heb je dus ook het echte ID-bewijs mee nodig.
Sommige instanties/ banken/ bedrijven doen lekker makkelijk door ook een kopie te accepteren, maar bij problemen is het aan hen om te bewijzen dat jij je persoonlijk hebt geïdentificeerd, wat ze met een kopie over internet nooit gaat lukken.
Het enige wat het vervangen van je ID-bewijzen heeft uitgehaald is dat je geld hebt weggegooid. Ik hoop voor jou dat ze al dicht bij de verloopdatum zaten, zodat de schade nog meevalt.
Dat was het exact ja. Op televisie toen ook alles verkeerd uitspreken om het kleiner te laten klinken, waar Balkenende ook altijd goed in was. Compleet geen enkele vorm van empathie. Geen contact met de klant. Geen mea culpa maar enkel jij-bakken alsof ze zelf enkel slachtoffer waren. En als je de interne geluiden volgt dan is dat alles behalve waar.Enkel reputatieschade-beperking voorrang geven. Slechte zaak
Niets meer erna gehoord.
En die f-secure actie is zout in de wond smeren. Die krijgen een zooi licenties gratis van f-secure. Damage control om goed over te komen in de media.
Vergoeding van de gemaakte kosten voor een nieuwe ID kan je naar fluiten.
Trouwens, 24 maanden f-secure? F-secure en Windows 11 in het algemeen is een wassen neus. Zie daarvoor alleen al de PC Security channel op YouTube. Daarnaast, ik heb niet eens Windows.
De verzekering van Odido heeft alles gedekt en kort er na was het weer business as usually voor Odido
Ik krijg voornamelijk phishing mail van diensten die ik niet gebruik, of waar ik andere E-mail adressen gebruik. Dus dat valt wel makkelijk te filteren.
gisteren de laatst. Mijn Odido Abbo zou gecanceled worden, :-)
[Reactie gewijzigd door amigob2 op 30 juli 2026 22:10]
Geen idee of dat door de spamfilter van Strato komt.
Contract is ondertussen al een tijdje gestopt, dus odido maar door verwijzen naar spam@mijndomein.tld (of misschien ook maar een cc naar odido servicedesk zodat ze andere klanten kunnen waarschuwen)
Zeer bijzonder dat andere mensen dat wel hebben.
Enkele dagen geleden was mijn emailaccount gehackt (met wachtwoord dat bestaat uit meer dan 20 tekens waaronder ook hoofdletters en speciale tekens, ik verander ook iedere 3 maanden van wachtwoord) en enkele uren hierna mijn marktplaatsaccount waarop frauduleuze advertenties in het Engels opeens verschenen.
Het grote probleem is dat ik via hotmail (tegenwoordig outlook) geen 2FA krijg ingesteld (want momenteel niet beschikbaar) en marktplaats waar het wel bij is ingesteld lijkt het niet te werken.
Zo wordt het hackers wel heel makkelijk gemaakt.
Voor de rest heeft u helemaal gelijk dat het soms kut geregeld is. Heel vervelend voor u en sterkte met het rechtzetten!
[Reactie gewijzigd door andries98 op 30 juli 2026 18:55]
Omdat de virusscanner niks kon vinden heb ik uit voorzorg de pc opnieuw geïnstalleerd (ik had gelukkig nog een recente backup) en het is nu al enkele dagen rustig dus duimen dat dit zo blijft.
Ik heb geluk gehad dat ik sinds mijn vrouw bij Odido kwam, een alias email adres gebruikte (voor bijna alles). Dat staat nu uit en een andere is ervoor in de plaats. Geen last van emailtjes.
[Reactie gewijzigd door punishedbrains op 30 juli 2026 19:10]
Ik ontvang bijvoorbeeld vaker echte emails van bijvoorbeeld mediamarkt voor aanbiedingen of postnl dat ik een pakket verkeerd heb gefrankeerd en ik nog iets moet bijbetalen.
Wat ik vervolgens doe is nergens in de email op klikken maar gewoon 'handmatig' via de browser de website intikken en daar pas eventueel inloggen.
Voor alle belangrijke sites gebruik ik unieke wachtwoorden, dus hier kan het eigenlijk ook niet aan liggen.
Ik ben niet zo thuis in de hackwereld, maar mijn vermoeden is dat er cookies zijn gestolen (session hijacking) en op deze manier is ingebroken, maar hoe dit precies kon gebeuren is voor mij een raadsel.
Ik neem aan dat de wachtwoorden bij odido gewoon gehashed / gesalt zijn.
Misschien even een (online) AV-draaien?
Alleen zo kom je af van de honderden login en buitengesloten worden pogingen.
Ik wil niets goed praten, maar wat zouden ze nog meer kunnen doen? Het is niet dat ze het expres hebben gedaan, alhoewel hen wel een aantal zaken te verwijten valt. Toch zijn ze professioneel gehackt.
Het laatste wat ik zou willen is dat Odido geld gaat betalen aan criminelen, dus ik ben het er mee eens dat ze dat niet deden.
Toevallig had ik een paar maanden eerder mijn moeder overgezet naar Odido, en zij ontvangt ook regelmatig phishing emails. Het is heel duidelijk een gevolg van de Odido hack, en best lastig om elke keer weer uit te leggen dat het geen echte emails zijn. Ik heb nu afgesproken dat ze nooit geld overmaakt als ze een emailtje krijgt. Eens per week kijken we er samen naar.
Of het nu de Odido hack was, of een andere hack, op een gegeven moment liggen je gegevens op straat. We moeten leren hier mee te leven, en ons gezond verstand blijven gebruiken. Gelukkig hebben we tot nu toe alleen phishing emails gehad, het kan erger.
Ik ben het volledig met je eens. Wel een kleine opmerking wat ik nog mis. In mijn optiek zijn er 2 belangrijke punten die deze hack mogelijk hebben gemaakt:Ik wil niets goed praten, maar wat zouden ze nog meer kunnen doen?
- Data werd langer bewaard dan beloofd waardoor het aantal slachtoffers veel groter was dan nodig
- Vanuit het account van een paar service medewerkers miljoenen gegevens kunnen opvragen.
Zeker nadat ze zo nonchalant deden over de hack alsof het allemaal geen probleem zou zijn, terwijl dat de klanten alle problemen krijgen.
En zeker hun data management en cybersecurity in orde zetten.
Want wat er nu allemaal boven komt kon makkelijk ontweken worden als ze een beetje moeite deden.
Maar blijkbaar is winst belangrijker dan de data van hun klanten.
[Reactie gewijzigd door Honytawk op 31 juli 2026 13:20]
Wie zegt dat ze ermee wegkomen?Het is meer dan schandalig hoe makkelijk Odido hiermee weg kom
Volgens mij wordt er volop onderzoek gedaan naar de hack en moeten er nog conclusies getrokken worden
Dus dat Odido hiermee makkelijk weg komt is natuurlijk veel te voorbarig om te zeggen. Volgens mij ging justitie er ook naar kijken en is er ook een jacht op de daders.
Maargoed, als ik de moderatie van de comment mag geloven is de statement in het bericht 100% waar.
En precies vandaag zeker tien stuks over ondermeer zonnepanelen.
Je zou haast denken dat de redactie van Tweakers ervan wist
[Reactie gewijzigd door Timfonie op 30 juli 2026 21:37]
Ik snap het niet.zorg tot deurwaarders mails krijg je binnen met jou persoonlijke gegevens. Zeer moeilijk om te herkennen op echt.
Hoe kan het nou dat mensen niet weten of een zorg email echt is of nep?
Voorbeeld: ik heb al een aantal mails gehad van infomedics. Die heb ik allemaal genegeerd want ik weet dat ik geen zorgbehandelingen heb gehad. Toen heb ik wee emails van Infomedics gehad over mijn tandartskosten, die leken legit want ik ben twee keer bij de tandarts geweest. Gelijk infomedics gebeld en het bedrag in de email nagevraagd met de bijbehorende referentie nummer. Toen dat overeen bleek te komen heb ik betaald.
Met andere woorden, mensen weten toch zelf wel of ze een email of brief verwachten? En bij twijfels, bellen.
Als je bulk spam verstuurd, is de kans heel groot dat je mensen treft die een rekening verwachten.
Daarnaast ook mail van CJIB ontvangen en nog een paar andere.
INFOMEDICS
Geachte heer/mevrouw,
Er staat een onbetaalde nota van 151,62 op uw naam. Wij verzoeken u dit bedrag uiterlijk 26 juli 2026 te voldoen. Uw dossiernummer is:
# 572351943281071
(Betaalknop)
Dit is toch niet professioneel? De eerste hint is de noodzaak om snel te betalen.Indien u vragen heeft, kunt u onze ondersteuning contacteren.
Hoogachtend,
Team Infomedics
Voor mij is het daarnaast ook makkelijk te herkennen, dit kwam binnen op het email adres die ik bij odido gebruik (eigen domein met catchall).
Voordeel van een eigen domain.
Ze hebben gewoon een dikke middelvinger gegeven naar de klant. En doen weer alsof er niks gebeurt is. Volgend jaar per direct weg….
Naar welke onhackbare provider ga je dan?
Om te kunnen reageren moet je ingelogd zijn
:strip_exif()/u/275403/crop6807b0868d9da_cropped.gif?f=community)
/u/450695/crop64b92b627ebdf.png?f=community)
:strip_icc():strip_exif()/u/204061/crop591d528256d44.jpeg?f=community)
/u/111174/sachiel-small.png?f=community)
:strip_icc():strip_exif()/u/325410/crop56a4b2f6726bc_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/71115/plus222.jpg?f=community)
/u/237439/cloudy-small-orange.png?f=community)
/u/23741/crop65d220b3f3de0_cropped.png?f=community)
:strip_icc():strip_exif()/u/373429/crop5a4f91dadd283_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/101621/apple.jpg?f=community)
:strip_exif()/u/15256/Froukje.gif?f=community)
/u/103034/crop67d01eaf48b6b.png?f=community)
:strip_exif()/u/1094057/crop5b492428c0704.gif?f=community)
:strip_icc():strip_exif()/u/72344/crop69d772e260ad1.jpg?f=community)
/u/486492/crop570394e125bb4_cropped.png?f=community)
/u/90124/RedRobot%2520-%2520Nieuw.png?f=community)
/u/470048/crop6064bd5fee1c2_cropped.png?f=community)
:strip_icc():strip_exif()/u/107677/crop6932b2a636f10_cropped.jpg?f=community)
/u/151149/crop5fde11d32f663_cropped.png?f=community)
:strip_icc():strip_exif()/u/856/crop58b5845e39c29_cropped.jpeg?f=community)
:strip_exif()/u/1950978/crop66a1fc0b33434_cropped.gif?f=community)
/u/767409/crop62335cccc4f1d_cropped.png?f=community)
/u/1231/crop67444c3dedc86_cropped.png?f=community)
:strip_exif()/u/69029/crop5cac7b8ae8078.gif?f=community)
:strip_icc():strip_exif()/u/2297818/crop68b8c0bbc8897_cropped.jpg?f=community)
/u/586088/crop67f63a210249f_cropped.png?f=community)
:strip_exif()/u/376402/crop6053bacb2712b_cropped.gif?f=community)
:strip_icc():strip_exif()/u/1984/mz6-2.jpg?f=community)
/u/526195/crop5fc8950f9e4ac_cropped.png?f=community)