Stulna lösenordsdatabaser säljs på internet

12:16, 24 maj 2016

En databas med lösenord som stals från Linkedin för ca 4 år sedan, finns nu till salu på internet. Det är inte bara Linkedin som drabbats under åren utan det finns fler stulna databaser med användaruppgifter som cirkulerar ute på nätet. T.ex. Adobe har varit drabbat och där gick de själva ut och uppmanade sina användare att byta lösenord.

Det finns en sajt som försökt sammanställa de öppna databaser som finns ute på internet.
Sajten heter: ’;–have i been owned? och finns här. Där kan du ange din epost-adress och se om det finns någon träff för just dig.

Om du skulle hitta igen din epost-adress bland de hackade kontona, så byt omedelbart lösenord på kontot.

Generella tips är att aldrig använda samma lösenord på mer än ett ställe. Det finns utmärkta lösenordshanterare numera att köra på din dator, så du behöver inte försöka komma ihåg dina lösenord utantill. Det har därför aldrig varit så enkelt som nu att ha både långa och krångliga lösenord.

Phishing: System Administrator

09:22, 10 maj 2016

Detta är ett phishing-mejl, som kan raderas.
This is a phishing mail. Just delete it.

Skarmklipp

Skarmklipp-1

Phishing: Postlådan är nästan full.

12:35, 3 maj 2016

Det här visar hur lurigt det numera är med spam och phishing-mejl. Min första tanke då jag fick detta i min mejlbox var att det handlade om ett spam. Det kom ett nästan precis likadant tidigare i veckan. En titt till gjorde att jag insåg att det kom från ”ad.umu.se” och att det inte innehöll någon länk att klicka på. Mycket riktigt så låg jag på gränsen till att få full mailbox och behöver rensa och/eller utöka den. 

This is just to show how difficult it is nowadays, to filter real mails from spam. When I saw this in my inbox,  my first thought was that it was a spam. A second look made me notice that it was sent from ”ad.umu.se” and that there was no link to follow.  My mailbox really was (almost) full and actions have to been taken (reduce mails or enlarge quota).

2016-05-03 kl. 12.22.56

Phishing: Käre umu.se användaren.

16:06, 2 maj 2016

Detta kommer inte från UmU, utan är ett phishing-mejl.
This is not from UmU, but a phishing mail.

Från: Chuantao Zhu [mailto:chuantao.zhu@ltu.se]
Skickat: den 1 maj 2016 09:42
Ämne: Käre umu.se användaren.

Käre umu.se användaren,

Det är dags att förnya din e-tjänster konto.

Din umu.se konto löper ut 24 timmar, den 1 maj 2016.

Vänligen uppdatera din e-post genom

Klicka här:

Om umu.se ut kommer du inte längre har tillgång till tjänster konto.

Copyright © 2016. All rights reserved.

online- serviceteam.

15.59.38

Phishing: System Administrator.

14:49, 20 april 2016

Phishing-mejl. Bara att kasta bort.
This is a phishing mail. Just delete it.

2016-04-20 kl. 14.45.13 2016-04-20 kl. 14.43.15

Avinstallera Quicktime för Windows!

15:59, 19 april 2016

Nu bekräftar Apple att de har slutat uppdatera Quicktime för Windows. Det betyder att de båda säkerhetsbrister som publicerades förra veckan kommer att finnas kvar i Quicktime för all framtid. Den enda lösningen för att trygga datorn är att avinstallera programmet.

————————————————————————————————————————-

Now Apple confirms that they have stopped updating QuickTime for Windows.
This means that the two security vulnerabilities published last week will remain in Quicktime forever. The only solution for securing your computer is to uninstall the program.

Phishing. Invoice and copy of DHL receipt

11:54, 7 april 2016

Detta är ett phishing-mejl. Öppna inte den bifogade filen.
This is a phishing mail. Do not open the attached file.

2016-04-07 kl. 11.51.22

Phishing: Uppsägning av Spotify ID: 51244475

12:27, 30 mars 2016

Idag öser det in olika sorters phishing mail som ser trovärdiga ut. Spammarna vet att folk är lediga, läser mail hemma och inte har någon att fråga till råds, då det kommer konstiga mail i inboxen.

We receive plenty of phishing mails today. The spammers know that people are on holidays, read mails at home and don’t have any colleague to ask for advice about strange mails in the inbox.

2016-03-30 kl. 12.19.26

Phishing: Windows Live ID Customer Support. Copyright 2016 Inc. All rights reserved. Terms of Service

08:13, 30 mars 2016

Detta är ett spam – bara att kasta i papperskorgen. 

This is a spam. Just delete it.

2016-03-30 kl. 08.10.18

Phishing: Till atalad (tilltalad)

08:05, 30 mars 2016

Jag har varnat för detta förut, men de kommer i nya varianter. Klicka inte på länken, då det med all sannolikhet handlar om en ransomware-sajt.

I’ve sent out a warning earlier about these, but they keep coming. Do not follow the link, since it’s most likely a ransomware site!

2016-03-30 kl. 08.00.55

OM BLOGGEN

IT-Säkerhetsbloggen publicerar löpande varningar från Umeå universitets Incident Response Team (IRT) om aktuella nätfiskeförsök och bedrägerier riktade mot universitetets anställda. Bloggen hjälper dig att känna igen och hantera misstänkta mejl, telefonsamtal och andra säkerhetshot.

Har du fått konstig e-post?

Anmäl abuse: abuse@umu.se

Prenumerera

Få meddelanden om nya statusar direkt i din inkorg

Prenumeration är endast möjlig från universitetsnätverket.