Klanten van telecomprovider Odido krijgen opnieuw een waarschuwing. Er circuleert een phishingmail waarin wordt gevraagd om een vermeende update van de Odido-app te installeren via een link die niet van de provider afkomstig is. Odido benadrukt dat app-updates alleen via officiële appwinkels gaan.

Nieuwe phishingmail misleidt gebruikers met valse app-update

Odido-klanten worden geconfronteerd met een nieuwe vorm van phishing. De mail claimt dat de Odido-app bewust vernieuwd is en bevat een link waarmee ontvangers de update kunnen downloaden. Die link leidt echter naar een externe website, die niet door Odido wordt beheerd. De telecomprovider roept op om niet op de link te klikken, niets te downloaden en de mail direct te verwijderen.

Volgens Odido is dit de tweede phishingmail sinds de hack in februari waarbij de persoonsgegevens van ruim 6 miljoen klanten zijn buitgemaakt. Eerder waarschuwde de provider al voor mails met een zogenaamd compensatie-aanvraagformulier. De huidige mail heeft als onderwerp 'De app die bewust vernieuwd is' en vermeldt onder andere verbeteringen aan het betaalscherm en dat het dataverbruik is verminderd. De Fraudehelpdesk heeft een afbeelding van de mail gepubliceerd om gebruikers te waarschuwen.

Odido benadrukt officiële kanalen voor app-updates

Updates voor de Odido-app zijn altijd te downloaden via de Google Play Store of Apple App Store. De provider vraagt klanten nooit om via een link in een e-mail een update te installeren. Ook gebruikt Odido alleen e-mailadressen die eindigen op @mail.odido.nl of @odido.nl. Berichten van andere adressen zijn vrijwel zeker nep.

Dat maakt het extra belangrijk om mails kritisch te bekijken. In de phishingmail wordt gebruikers gevraagd direct te handelen en de update te installeren via de link, wat oplichters vaak doen om slachtoffers overhaast te laten handelen. Wie twijfelt, kan het beste rechtstreeks via de officiële appwinkel zoeken naar updates of contact opnemen met Odido.

Context: datalek en toename phishing

Begin dit jaar had Odido te maken met een grote cyberaanval waarbij de gegevens van 6,2 miljoen klanten werden gestolen. Sindsdien is het aantal phishingaanvallen flink gestegen.

Dat soort aanvallen maken misbruik van het vertrouwen dat klanten hebben in hun provider en spelen in op angst en urgentie.

Die tactiek komt ook terug in een andere recente phishingzaak: het Centraal Justitieel Incassobureau (CJIB) kreeg duizenden meldingen van nepmails waarin verkeersboetes werden geëist. Daar wordt ook een mogelijk verband met de Odido-hack genoemd, omdat kwaadwillenden persoonlijke gegevens gebruiken om gerichte aanvallen te doen.

Het CJIB waarschuwt dat het nooit boetes via e-mail, sms of WhatsApp verstuurt. Verkeersboetes komen altijd per post met een officieel nummer dat online te controleren is. Toch slagen oplichters erin steeds geloofwaardigere berichten te maken. De combinatie van gestolen data en slimme social engineering maakt het voor consumenten lastig om phishing te herkennen.

Wat kun je doen als je een verdachte mail ontvangt?

Odido adviseert: klik nooit op links in ongevraagde e-mails. Download geen bestanden die je niet vertrouwd. Controleer altijd via officiële kanalen of er een update beschikbaar is. Gebruik hiervoor de appwinkel op je toestel, niet een link uit een e-mail.

Als je per ongeluk toch op zo’n link hebt geklikt of iets hebt gedownload, is het belangrijk om direct je wachtwoord te wijzigen en verdachte activiteit in de gaten te houden. Bij twijfel kun je contact zoeken met Odido of de Fraudehelpdesk.

Daarnaast geldt: betaal nooit zomaar een boete of open een bijlage zonder zeker te weten dat deze echt is. Bij het CJIB staat duidelijk vermeld dat betalingen alleen via de officiële website en met DigiD moeten worden gedaan.

Wat de link in de phishingmail precies doet, is niet bekend. Mogelijk installeert ze malware, probeert ze gegevens te verzamelen of leidt ze naar een nagemaakte betaalpagina. Daarom raadt Odido aan om deze mails direct te verwijderen en niet te reageren.

Klanten die een nepmail ontvangen, kunnen dit melden bij Odido en de Fraudehelpdesk. Ook aangifte doen bij de politie wordt aangeraden als je denkt slachtoffer te zijn geworden van oplichting.

Waarom blijven phishingaanvallen succesvol?

Phishing blijft een effectieve methode voor cybercriminelen omdat ze inspelen op emoties zoals angst, nieuwsgierigheid en urgentie. Een bericht over een app-update klinkt onschuldig, maar de dreiging van een verouderde app kan mensen snel laten handelen zonder na te denken.

Ook het gebruik van persoonlijke gegevens, die door datalekken zoals bij Odido zijn gestolen, maakt berichten geloofwaardiger. Mensen herkennen hun naam, telefoonnummer of andere details, waardoor ze eerder geneigd zijn de mail te vertrouwen.

Daarnaast zijn de technieken van oplichters steeds geavanceerder. Ze maken bijvoorbeeld websites die er exact zo uitzien als officiële portals, of sturen mails die qua opmaak en taalgebruik nauwelijks van echt te onderscheiden zijn.

Consumenten moeten daarom zelf alert blijven. Je kunt nooit blindelings vertrouwen op een e-mail, zeker niet als deze om persoonlijke informatie vraagt of vraagt om software te installeren via een onbekende link.

Providers als Odido proberen hun klanten te informeren en te waarschuwen, maar uiteindelijk ligt de verantwoordelijkheid ook bij gebruikers. Ze moeten alert zijn en bij twijfel altijd contact opnemen met hun provider.

Ondertussen blijft het aantal cyberaanvallen toenemen, wat ook gevolgen heeft voor andere sectoren. Banken, overheidsinstanties en andere bedrijven waarschuwen regelmatig voor phishing en andere vormen van cybercriminaliteit.

Het is een kat-en-muisspel waarbij criminelen continu nieuwe trucs verzinnen, en gebruikers moeten steeds beter worden in het herkennen van verdachte berichten. De recente phishingmails rond de Odido-app zijn daar een duidelijk voorbeeld van.

Related Articles

Odido waarschuwt opnieuw voor phishingmails die lijken te komen van de provider en benadrukt dat app-updates alleen via de officiële appstores beschikbaar zijn. Gebruikers doen er goed aan alert te blijven en verdachte mails direct te verwijderen.

Dit artikel is gemaakt met behulp van AI.