Personer som ringer runt och vill att man byter lösenord!

18:06, 19 december 2013

Det har kommit till IRT´s kännedom att det finns personer som ringer till anställda och även dom som har avslutat sin tjänst på universitetet. Dessa personer försöker att övertala er att man måste byta lösenord på sina användare/konton som man har på jobbet men även på sina privata konton.

Ni ska inte byta lösenorden! (detta är ett bedrägeriförsök som kallas Social Engineering)

Social Engineering handlar om att manipulera människor så att de lämnar ifrån sig information som är konfidentiell. Kriminella som ägnar sig åt Social Engineering utger sig ofta för att vara en person med stor befogenhet och genom att låtsas behöva hjälp från en person på företaget kan de exempelvis få tillträde till system som de inte under några omständigheter ska ha möjlighet att komma åt.

Phishing: IT Service Desk.

13:14, 18 december 2013

Även denna är rapporterad. Denna gång till yolasite.com.

==========================================

Från: McClure, Jeffrey [mailto:Jeffrey.McClure@sodexo.com]
Skickat: den 18 december 2013 13:07
Ämne: IT Service Desk.

Det här är ditt IT Service Desk skickar detta mail för ditt konto uppgradering, Vi genomför en uppgradering i all e-postkonto, alla användare är att kontrollera hans / hennes konto för uppgradering,KLICKA HÄR: att gå för att uppgradera ditt konto.

Yours,
IT Service Desk.

This e-mail, attachments included, is confidential. It is intended solely for the addressees. If you are not an intended recipient, any use, copy or diffusion, even partial of this message is prohibited. Please delete it and notify the sender immediately. Since the integrity of this message cannot be guaranteed on the Internet, SODEXO cannot therefore be considered liable for its content.

Phishing: UMU Security Alert !‏

11:06, 18 december 2013

Varnar för denna phishing-sajt, trots att sidan redan är raderad från internet.

===========================================================

Från: UMU Webmail Team <webmaster@umu.se>
Skickat: Tue Dec 17 16:35:47 CET 2013
Ämne: UMU Security Alert !‏
Kära UMU Webmail Konto

Ditt konto kvoten är nästan full och tack för uppgradering.

För att fortsätta att skicka och ta emot meddelanden, klicka https://webmail.ad.umu.se/owa

Webmail Admin

Säkra Julförberedelser

10:34, 18 december 2013
Med stor sannolikhet kommer försöken att hacka sig in i universitetets datorer att öka under jul och nyår. Det är många lediga dagar i år så hackarna kommer att kunna operera i lugn och ro länge och eventuella intrång kommer att upptäckas sent. Alla bör därför göra det så svårt som möjligt för ovälkomna besökare: * Byt lösenord på konton med höga behörigheter. * Stäng av datorer som inte behöver vara igång under helgerna. Om man tillfälligt slår på datorn för att jobba bör man försäkra sig om att den synkat mot backupsystemen innan man slår av den igen. När den slås på igen efter helgerna, se till att uppdatera den på en gång. * Om man inte stänger av datorn bör man åtminstone stänga av Remote Desktop och andra tjänster som gör att man kan logga in på datorn utifrån. God Jul och Gott Nytt År Einar Hillbom

Phishing: Betalningsfel: Uppdatera!

12:30, 13 december 2013
Denna phishing-URL leder till en med all sannolikhet hackad implemenation av Joomla. Det pekar återigen på vikten av att hålla sina applikationer uppdaterade med säkerhetsfixar. ============================================================================= Från: ”Visa/MasterCard@” <Elektronisk Faktura faktura.online1sw1@elektronisk.com>
Datum: 13 december 2013 11:07:09 CET
Ämne: Betalningsfel: Uppdatera!
Svara till: ”faktura.online1sw1@elektronisk.com” <faktura.online1sw1@elektronisk.com>

Hallå,

Vi har märkt att på grund av ett tekniskt fel, en av din senaste betalning fakturerades två gånger.
Du måste bekräfta dina uppgifter för att kunna återbetalas.
Sida återbetalning :
Klicka här

OBS.! : Detta är en obligatorisk åtgärd. Underlåtenhet att uppdatera dina uppgifter kommer att leda till kreditkort suspension och bedrägeri varning.

Visa Europe © Copyright – 2013

Phishing: Account Info Change

14:39, 12 december 2013

Ett spam riktat speciellt till Mac-användare där man ombeds ge ut sitt apple-ID. Sidan man kommer till om man klickar på länken är obehagligt likt den äkta sidan. Phishing-sajterna verkar ligga på halvfärdiga icke-underhållna webbsidor utan någon aktiv ägare. Jag har givetvis mailat till de adresser som jag hittat och bett dem ta bort webbsidorna från nätet.

=====================================================================

Ämne: Account Info Change Datum: Thu, 12 Dec 2013 05:02:40 -0800

Hello,

The following information for your Apple ID was updated on 12/12/2013:

Shipping and/or billing address

If these changes were made in error, or if you believe an unauthorised person
accessed your account, please reset your account password immediately by going to
iforgot.apple.com.

To review and update your security settings, sign in to appleid.apple.com.

This is an automated message. Please do not reply to this email. If you need
additional help, please visit Apple Support.

Thanks,
Apple Customer Support

Spam från Julerbjudande

10:26, 11 december 2013

Ett synnerligen dumt sätt att komma igenom vårt spam-filter och multiplicera antalet utskick har sajten julerbjudande.se kommit på:
Man lämnar den mail-lista man använt för att distribuera spam helt öppen för alla att använda, så när folk skickar svar om att det absolut inte vill ha fler mail, så kommer alla dessa mail att skickas ut en gång till.

=================================================================================

Skickat: den 10 december 2013 12:47
Till: info julerbjudanden

Kopia: erbjudanden@julerbjudanden.se

Ämne: Re: julerbjudanden

Vill inte ha fler mail från er!
Mvh Agneta

Skickat från min iPhone

10 dec 2013 kl. 12:22 skrev info julerbjudanden <info@julerbjudanden.se>:

======================================================

Skickat: den 10 december 2013 15:54
Ämne: Re: julerbjudanden

can u please unsubscribe me? i dont understand shit u saying

thanks

Create your free signature: CLICK HERE!

2013/12/10 info julerbjudanden <info@julerbjudanden.se>

Phishing: EMERGENCE ANMÄLAN

15:40, 10 december 2013

Det är sällan man får så här ”dåliga” phishing-mail numera.

===============================================================================
From: Linköping University [mailto:fomontal@uc.cl]
Sent: den 6 december 2013 07:23
Subject: EMERGENCE ANMÄLAN

Dear: Webmail Subscriber

Härmed meddelas att du att ditt e-postkonto har överskridit sin lagringsgräns. Du kommer inte att kunna skicka och ta emot e-post och ditt e-postkonto kommer att raderas från vår server. För att undvika detta problem, du rekommenderas att kontrollera ditt e-postkonto genom att klicka på länken nedan.
http://sinnebremaver.mypressonline.com/upgrade.php
Underlåtenhet att följa detta kommer att leda till permanent uppsägning av ditt e-postkonto

Tack.
Den Webmail ledningsgrupp

Phishing: Tiggarbrev från vän i nöd

15:21, 10 december 2013

Lägger ut detta bara som ett exempel på ett typiskt vän-i-nöden-mail. Detta kan handla om ett kapat konto, eller så chansar man bara på att mottagaren är en snäll människa som svarar på sådana här anrop. Det kom till en av de epost-adresser jag läser, men jag har aldrig hört talas om personen ifråga. Översättningen är typiskt Google Translate.

======================================================================

Sent: 10 December 2013 06:31 AM
Subject: Mycket brådskande

Jag har bråttom skriver detta mail till dig, hade jag reste till Plymouth, Storbritannien för ett viktigt möte. Men tyvärr för mig att hotellet jag in blev attackerade av rövare. Jag är så förvirrad just nu, jag vet inte vad jag ska göra eller vart man vänder sig. Jag tog inte med mina telefoner här och hotellet telefonlinjer var frånkopplad under incidenten. Så jag har bara tillgång till e-postmeddelanden. Vänligen Jag vill att du ska låna mig 1,350 pund.  idag så jag kan betala mina hotell räkningar Jag behöver verkligen vara med på nästa flyg. och lämnar här omedelbart eftersom saker och ting blir riktigt tufft för mig redan. Så fort jag kommer hem jag skulle återbetala det immediately. Vänligen Jag behöver dig att komma tillbaka till mig så fort som möjligt. Jag ser fram emot att höra från dig.
Väntar på ditt mail.

Med vänlig hälsning

marco martini

OM BLOGGEN

IT-Säkerhetsbloggen publicerar löpande varningar från Umeå universitets Incident Response Team (IRT) om aktuella nätfiskeförsök och bedrägerier riktade mot universitetets anställda. Bloggen hjälper dig att känna igen och hantera misstänkta mejl, telefonsamtal och andra säkerhetshot.

Har du fått konstig e-post?

Anmäl abuse: abuse@umu.se

Prenumerera

Få meddelanden om nya statusar direkt i din inkorg

Prenumeration är endast möjlig från universitetsnätverket.