14 september 2026 · Redactie Phishingchecker

Valse Odido-sms: domein drie dagen oud

Man in de bus kijkt bezorgd naar een sms op zijn telefoon terwijl een oudere vrouw haar hoofd schudt

Je zit in de bus en je telefoon trilt. Een sms die begint met ODIDO: vernieuw je sim, anders kun je de diensten niet meer gebruiken. Er zit een link bij. Je hebt net gelezen dat Odido is gehackt, dus een bericht over je sim klinkt ineens logisch. Dat is precies het moment waarop de oplichters mikken.

De sms is nep. Opgelicht?! meldde maandag 14 september 2026 dat de redactie weer meldingen binnenkrijgt van frauduleuze Odido-berichten. Deze sms komt van het nummer +31614668224, geen nummer van Odido. De link gaat naar odidologin.net, en dat is geen website van de provider. Odido gebruikt odido.nl.

Het domein werd drie dagen eerder geregistreerd

Wij zochten odidologin.net op in het openbare register van .net-domeinen. Het domein is geregistreerd op 11 september 2026 om 18.13 uur (UTC), volgens de registratiegegevens. Drie dagen later ging de waarschuwing uit. Toen wij maandagavond keken, gaf het adres nog gewoon een pagina terug. Het domein bestond dus al drie dagen, met de merknaam van een van de grootste providers van Nederland erin.

Wat we niet weten: of deze sms iets te maken heeft met de gegevens die bij de Odido-hack zijn buitgemaakt. In de beschrijving van Opgelicht?! staat niets over een aanhef met naam of klantnummer. Het kan net zo goed een gewone golf zijn die meelift op het nieuws. Voor jou maakt het weinig uit. Het nieuws over de hack maakt een bericht over je sim geloofwaardiger, en daar gaat het de afzender om.

Een domein met “odido” erin hoort niet drie dagen te leven

Wij vinden dat de registratiedatum het sterkste signaal is dat een gewone gebruiker zelf kan checken, en dat het systeem daar te weinig mee doet. Een merknaam plus het woord “login” op een .net-domein, geregistreerd in de week na een grote hack van dat merk: dat patroon is niet moeilijk te herkennen. Toch kan zo’n domein dagen online blijven voordat iemand aan de bel trekt. Hoe je een nagebootst domein leest, staat in ons stuk over lookalike-domeinen herkennen. Het principe is simpel: het stuk dat telt, staat vlak voor de extensie. Hier is dat odidologin, en dat is niet odido.

Een waarschuwing komt pas als de meldingen er zijn

Ook de waarschuwers, wij inbegrepen, lopen achter. Opgelicht?! schrijft over dit soort berichten als de meldingen binnenkomen, en dat is snel voor een redactie. Maar het domein stond er al drie dagen. Wie de sms in die dagen kreeg, had niets aan een waarschuwing op maandag. Een lijst met bekende nepberichten helpt dus vooral bij de volgende golf. Bij de sms die nu in je hand ligt, moet je het zelf kunnen zien. Daarom is het domein lezen belangrijker dan het onthouden van welk bericht vandaag rondgaat. Dezelfde les gold bij de nep-bezorgsms’s van pakketdiensten.

Hoe oud is het domein in die sms?

Krijg je een sms met een link die je niet vertrouwt, tik hem dan niet aan. Houd hem ingedrukt en kopieer alleen de domeinnaam, zonder alles na de eerste schuine streep. Zoek die op bij een openbare whois-dienst en kijk naar de registratiedatum. Is het domein een paar dagen oud en staat er een merknaam in, dan heb je je antwoord. Wil je iets met je Odido-abonnement regelen? Open dan zelf de Odido-app of typ odido.nl in. Heb je al op de link geklikt, dan raadt Opgelicht?! aan contact op te nemen met de klantenservice van Odido, een virusscan te draaien, je wachtwoorden te veranderen en tweestapsverificatie aan te zetten. Heb je bankgegevens gedeeld of geld overgemaakt, bel dan ook je bank.

Na odidologin komt een ander domein

Gaat dit domein offline, dan staat de volgende variant waarschijnlijk al klaar. De merknaam blijft, het achtervoegsel verandert: een ander woord, een andere extensie. Het tijdstip telt ook. Zolang de hack in het nieuws is, blijft een bericht over je sim of je account geloofwaardiger dan normaal.