Spoofing via e-post

13:53, 14 maj 2025

IRT har fått in flera anmälningar där mejlet ser ut att vara från en kollega. Idag har vi fått in följande bedrägerimejl:

Hello (Namn på UMU-anställd),

How are you? Please is there any possibility for you to help the board get something done? Let me know so I can explain more better. Email me

Vi vill påminna om att titta på vilken e-postadress som avsändaren använder. De senaste försöken kommer från mejladressen infosw@nsureship.com men även fler adresser kan förekomma. Mejl från avsändare utanför UMU får en etikett i Outlook som säger att mottagaren är ”Extern”.

Var uppmärksam på att en faktisk kollegas UMU-mejladress inte kommer visas som extern.

MVH IRT

Spam-mejl om överföring av pengar

14:52, 16 april 2025

Vi har fått in flera rapporter om ett spam-mejl som cirkulerar enligt nedan.

Hjälp gärna oss med att rapportera detta som spam i Outlook. Högerklicka på mejlet och leta efter menyn Rapportera > Rapportera skräppost. Hittar du inte menyn i din version av Outlook, då kan du flytta mejlet till skräppost-mappen som alternativ.

Avsändarens adress är: scnsiu@hkmu.edu.hk

Ämnesraden är: Betalning !!

Innehållet i mejlet är:

Privat & Konfidentiellt

Hej,

Det här är GDI Laurent MICHON (Mr.); befälhavaren (CO) för de franska militärstyrkorna i Sahel. Jag kontaktar dig för hjälp med att eskalera överföringen av 10 miljoner USD och 1 000 kg guld.

Du kommer att kompenseras med 25 % av det totala beloppet för dina tjänster.

Min önskan och syfte är att du ska investera dessa pengar i en lukrativ verksamhet i ditt land och behålla pengarna till slutet av vår gemensamma militära operation här i Afrikas Sahel-region i mitten av nästa år.

Skicka ett meddelande till mig på WhatsApp när du får det här e-postmeddelandet för enklare kommunikation.

Telefon-/WhatsApp-nummer: +225 071 [..]

Med respekt,

Le GDI Laurent MICHON

Spoofing via e-post för Handelshögskolan vid Umeå universitet

15:12, 4 april 2025

IRT har fått in flera anmälningar där mejlet ser ut att vara från en kollega, men det är fejk. Idag har vi fått in följande bedrägerimejl:

Ämnesrad i mejlet: Snabbt svar

Mejlets innehåll:

God morgon,
Kontakta mig med mitt privata Whatsapp-nummer +46 7606[…]. Jag har en viktig uppgift som jag behöver att du hanterar med diskretion.
Med vänlig hälsning, Tora Holmberg
Rektor vid Handelshögskolan vid Umeå Handelshögskola (USBE)

Vi vill påminna om att titta på vilken e-postadress som avsändaren använder. De senaste försöken kommer från mejladressen officialmail54870@gmail.com men även fler adresser kan förekomma. Mejl från avsändare utanför UMU får en etikett i Outlook som säger att mottagaren är ”Extern”.

Var uppmärksam på att en faktisk kollegas UMU-mejladress inte kommer visas som extern.

MVH IRT

Spoofing via e-post

15:39, 2 april 2025

IRT har fått in flera anmälningar där mejlet ser ut att vara från en kollega. Idag har vi fått in följande bedrägerimejl:

”Har du en minut? Jag vill att du gör något brådskande. P.S.: Jag sitter på ett möte och kan inte prata, så svara bara ja eller nej.”

Vi vill påminna om att titta på vilken e-postadress som avsändaren använder. De senaste försöken kommer från mejladressen departmentheadof94@gmail.com men även fler adresser kan förekomma. Mejl från avsändare utanför UMU får en etikett i Outlook som säger att mottagaren är ”Extern”.

Var uppmärksam på att en faktisk kollegas UMU-mejladress inte kommer visas som extern.

MVH IRT

E-postsäkerhetsvarning

14:01, 20 mars 2025

Vi har fått in rapporter från UMU-användare om följande e-postutskick:

På grund av den senaste uppgraderingen kommer ditt e-postlösenord att upphöra att gälla om 2 dagar, vänligen uppgradera din e-post genom att klicka HÄR FÖR ATT UPPGRADERA för att återverifiera ditt konto

Copyright 2025, Inc. Alla rättigheter förbehålls.
Sekretesspolicy, villkor och villkor

Detta utskick är ett försök till nätfiske och kommer från e-postadressen khchance@connect.ust.hk med avsändarnamnet Kin Ho CHAN. Om du tagit emot ovanstående mejl får du gärna hjälpa oss att flagga detta som spam genom att göra följande: högerklicka på spam-mejlet och välj menyn Rapportera > Rapportera nätfiske.

Beroende på vilken version av Outlook du använder kan menyerna se olika ut. Har du inte menyn så är ett alternativ att du istället flyttar mejlet till skräppost-mappen.

MVH IRT

Återinbetalning från TELE2

09:12, 17 mars 2025

Vi har idag fått in flera ärenden där användare ombeds att hantera en återinbetalning från teleoperatören Tele2. Avsändarens e-postadress är support@pqfans.com och det är ett bedrägeriförsök – inte ett utskick från Tele2.

MVH IRT

Spoofing via Email

15:51, 12 mars 2025

IRT har fått in flera anmälningar från ett flertal institutioner där mejlet ser ut att vara från en kollega. 
Mejlet brukar inledas på följande vis:

”Har du en stund?
Jag har en förfrågan. Jag är på ett konferensmöte just nu och har bara tillgång till e-post. Inga samtal, bara svara på mitt mail.  Tack”

Vi vill påminna om att titta på vilken e-postadress som avsändaren använder. De senaste försöken kommer från mejladresserna gillespiemancillas0002@gmail.com och gabriellashlla12345@gmail.com men även fler adresser kan förekomma. Mejl från avsändare utanför UMU får en etikett i Outlook som säger att mottagaren är ”Extern”.

Var uppmärksam på att en faktisk kollegas UMU-mejladress inte kommer visas som extern.

MVH IRT

Många har fått ett mail från vad som påstås vara Interpol.

08:29, 22 januari 2025

Det är ett förmodat phising mail där man försöker få användarna att antingen öppna en länk eller en infekterad fil. Kasta bort mailet och blockera avsändaren.

/MVH IRT

Återinbetalning från TELE2.

09:48, 5 augusti 2024

Vi har fått in flera ärenden där användare har fått återinbetalning från TELE2, avsändarens email är support@transfertcompany.fr, det här är inte från Tele2 utan ett försök till bedrägeri. /IRT

IRT får in nya spam e-mail från .ru

11:37, 12 mars 2024

IRT har fått in nytt spam från Ryssland group.l@list.ru, titta gärna på avsändaren av e-mailet. Tack för att ni rapporterar in till abuse@umu.se.

OM BLOGGEN

IT-Säkerhetsbloggen publicerar löpande varningar från Umeå universitets Incident Response Team (IRT) om aktuella nätfiskeförsök och bedrägerier riktade mot universitetets anställda. Bloggen hjälper dig att känna igen och hantera misstänkta mejl, telefonsamtal och andra säkerhetshot.

Har du fått konstig e-post?

Anmäl abuse: abuse@umu.se

Prenumerera

Få meddelanden om nya statusar direkt i din inkorg

Prenumeration är endast möjlig från universitetsnätverket.