Afbeelding gemaakt met ChatGPT van OpenAI

Odido-mail over je onbetaalde julifactuur? Provider bevestigt dat het bericht nep is

Economie04 aug , 10:30

Wilt u DDS vaker zien?

Stel DDS in als voorkeursbron op Google.

Voeg DDS toe op Google
Odido-klanten krijgen een overtuigend ogende e-mail waarin staat dat hun factuur over juli nog niet is betaald. In de onderwerpregel wordt zelfs beweerd dat de diensten tijdelijk zijn geblokkeerd.
Het bericht lijkt op een normale betalingsherinnering. Sommige ontvangers worden met hun achternaam aangesproken en krijgen een concrete betaaldatum te zien. Wie snel verder klikt, belandt echter niet in de echte omgeving van de provider.
Odido heeft tegenover Opgelicht?! bevestigd dat de e-mail niet van het telecombedrijf afkomstig is.

Onderwerpregel speelt in op een herkenbare situatie

Veel telecomklanten betalen maandelijks via automatische incasso. Een incasso kan mislukken wanneer er tijdelijk onvoldoende saldo is, een rekeningnummer is gewijzigd of de bank een betaling blokkeert.
Een herinnering over een gemiste factuur klinkt daarom niet ongeloofwaardig. Oplichters weten dat en gebruiken de actuele maand juli om de e-mail zo vers mogelijk te laten lijken.
In de onderwerpregel staat dat diensten tijdelijk geblokkeerd zouden zijn. De ontvanger wordt daarmee onder druk gezet: betaal nu, anders werken telefoon, internet of televisie niet meer.
Een echte provider kan uiteindelijk diensten beperken wanneer rekeningen langdurig onbetaald blijven. Juist doordat dat scenario in werkelijkheid kan voorkomen, is de phishingmail extra overtuigend.

Achternaam in de mail zegt weinig

De valse mail begint met “Beste”, gevolgd door de achternaam van de ontvanger.
Een persoonlijke aanhef wordt vaak gezien als bewijs dat een bericht echt is. Dat vertrouwen is niet meer terecht. Namen, e-mailadressen en telefoonnummers circuleren na datalekken, oude bestellingen en andere gegevensverzamelingen op grote schaal.
Opgelicht?! merkt op dat de achternaam mogelijk afkomstig is uit het eerdere datalek bij Odido. Dat is geen zekerheid voor iedere ontvanger, maar het laat wel zien waarom een correct genoemde naam niet bewijst dat de afzender echt is.

‘MYISPVPN’ boven aan de mail

Boven aan de frauduleuze e-mail staat de opvallende tekst ‘MYISPVPN’.
Een woordvoerder van Odido zegt geen relatie te zien tussen die naam en de diensten van het bedrijf. Dat is een van de signalen dat er iets niet klopt.
Ook de betaallink is vals. De link leidt volgens Opgelicht?! naar een adres dat begint met aerais.app/out/. Dat is geen domein van Odido.
Officiële webadressen van de provider beginnen onder meer met:
  • odido.nl;
  • internet.odido.nl;
  • feedback.odido.nl.
Ook de gebruikte afzenderadressen horen niet bij de provider. Officiële adressen eindigen volgens Odido onder meer op @odido.nl, @mail.odido.nl of @klantonderzoek.odido.nl.
Toch moet ook een correct ogend afzenderadres niet blind worden vertrouwd. Via spoofing kan het lijken alsof een e-mail van een bestaand adres komt.

Odido stuurt wel echte herinneringen

De waarschuwing betekent niet dat iedere betalingsherinnering met de naam Odido automatisch vals is.
Wanneer een factuur werkelijk onbetaald blijft, kan Odido volgens de woordvoerder herinneringen sturen per e-mail, brief en sms. Daarin kan een uiterste betaaldatum staan. Bij langdurige wanbetaling kunnen diensten uiteindelijk worden geblokkeerd.
Het verschil zit vooral in de route naar betaling. Heeft een klant een Mijn Odido-account, dan verwijst een echte betaallink naar die beveiligde persoonlijke omgeving.
De verstandigste aanpak is daarom om nooit via de e-mail naar de factuur te gaan. Open zelf de Odido-app of typ het officiële webadres in de browser.

Controleer in Mijn Odido

In de persoonlijke omgeving is zichtbaar:
  • welke facturen zijn verstuurd;
  • welk bedrag is afgeschreven;
  • of een betaling is mislukt;
  • of er nog een bedrag openstaat;
  • welke betaalmogelijkheden beschikbaar zijn.
Staat daar geen openstaande julifactuur, dan is er niets dat via een externe link hoeft te worden betaald.
Staat er wel een echte achterstand, betaal dan vanuit de officiële omgeving. Op die manier voorkom je dat bank- of kaartgegevens op een nagebouwde pagina terechtkomen.
Klanten kunnen bij twijfel ook zelf contact opnemen met de officiële klantenservice van Odido. Gebruik daarvoor niet het nummer uit de verdachte mail.

Toch op de link gedrukt?

Sluit de pagina en vul niets in.
Heb je alleen de website geopend, controleer dan of browser en toestel zijn bijgewerkt. Heb je een wachtwoord ingevoerd, wijzig dat direct via de echte Odido-omgeving. Gebruik je hetzelfde wachtwoord elders, verander het ook daar.
Heb je bankgegevens of verificatiecodes gedeeld, neem onmiddellijk contact op met de bank. Controleer daarnaast of onbekende wijzigingen zijn aangebracht in het Odido-account, zoals een nieuw e-mailadres, telefoonnummer, simkaart of afleveradres.
Bewaar de e-mail voor onderzoek, maar druk niet opnieuw op de link. Maak eventueel schermafbeeldingen van het afzendadres, onderwerp en webadres.
De mail is slim opgebouwd: actuele maand, achternaam, dreigende blokkering en een ogenschijnlijk eenvoudige betaling. De veilige tegenzet is nog eenvoudiger: laat de link links liggen en controleer de factuur rechtstreeks in Mijn Odido.
Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading