
Telecomprovider Odido – onlangs groot in het nieuws in verband met een hack waarbij persoonsgegevens van 6,2 miljoen klanten zijn buitgemaakt – én de Fraudehelpdesk waarschuwen voor een phishingmail over een update van de Odido-app. Oplichters hopen je ertoe te verleiden om via een externe bron een app te installeren. En dat is foute boel.
In februari werd Odido getroffen door een cyberaanval waarbij criminelen gegevens van 6,2 miljoen klanten hebben gestolen. Omdat Odido op aanraden van de politie en verschillende deskundigen geen losgeld betaalde, heeft het hackerscollectief dat verantwoordelijk was voor de datadiefstal alles online gezet.
Sindsdien zijn er verschillende pogingen tot oplichting uit naam van Odido waargenomen. Dat is niet verbazingwekkend, omdat het met de enorme hoeveelheid gestolen gegevens makkelijker wordt om klanten van wie de gegevens zijn buitgemaakt gericht te benaderen.
Ook dit keer wordt de naam van Odido misbruikt door oplichters. Odido en de Fraudehelpdesk waarschuwen voor een phishingmail die gaat over een vermeende update van de Odido-app.
Met de mededeling "Nieuwsgierig? Jouw app is zojuist vernieuwd" wordt de indruk gewekt dat de Odido-app is voorzien van nieuwe functionaliteiten. Het betaalscherm zou zijn vernieuwd, de app zou tot 50 procent minder data gebruiken en je zou je meest gebelde contacten in de app kunnen opslaan om ze snel te kunnen bellen vanuit de Odido-app. Wat de meerwaarde van dat laatste precies is, is ons overigens een raadsel.
In de valse e-mail staat een downloadknop waarmee je de app kunt installeren. Dit is echter een externe link en je moet je telefoon vaak uitdrukkelijk toestemming geven om het downloaden van apps uit externe bronnen toe te staan. Dat heeft alles te maken met veiligheidsoverwegingen, want er vindt geen controle plaats op apps die op die manier worden aangeboden. Het is dan ook makkelijker om malafide apps aan te bieden via externe bronnen.
Wat deze malafide app precies doet, is niet bekendgemaakt. Het ligt echter voor de hand dat het een app is die bijvoorbeeld wachtwoorden of inloggegevens voor internetbankieren kan stelen.
Officiële app-updates komen altijd uit de Google Play Store (Android) en de Apple App Store.
Wat je niet moet doen, is deze app downloaden. Wat je wel moet doen, is deze mail negeren en verwijderen.
Odido geeft nog wat aanvullende informatie over deze phishingmail.
Bron: Odido, Fraudehelpdesk, Security.nl
Meer over:
odido, datalek, datadiefstal, hack, hackers, persoonsgegevens, phishing, phishingmail, oplichtingMeld je snel en gratis aan voor de Kassa nieuwsbrief!