Phishing: Postlådan har överskridit Förvaring Limit {Du Har 3d agar Vänster}

14:56, 11 november 2011

Kopierar in ett nytt phishing-mail som dykt upp.

Ämne: Postlådan har överskridit Förvaring Limit {Du Har 3d agar Vänster}
Datum: Wed, 9 Nov 2011 16:36:14 +0100
Från: Webmail Help Desk <unit@wbmail.com>
Svar till: webmail.account@email.ch <webmail.account@email.ch>

Det här meddelandet skickades automatiskt av ett program på Webmail som
regelbundet kontroller storlek inkorgar, där nya meddelanden tas emot.
Programmet körs varje vecka för att säkerställa att ingen inkorg blir för
stor. Om inkorgen blir för stor, kommer du inte att kunna ta emot nya
e-post. Precis innan det här meddelandet skickades, hade du 18 megabyte
(MB) eller mer av meddelanden lagras i inkorgen på din post att hjälpa oss
att på nytt ställa din plats på vår databas innan behålla din inkorg måste
du svara på detta e-post och ange:

användarnamn
lösenord
bekräfta lösenord
Födelsedatum
Land eller territorium

Du kommer att få denna varning regelbundet om din inkorg storlek
fortsätter att vara mellan 18 och 20 MB. Om din inkorg storlek växer till
20 MB, sedan ett program på Bates Webmail kommer att flytta.
Ansluten till Microsoft Exchange
© 2007 Microsoft Corporation. All rights reserved.

Phishing: Viktigt meddelande! (Swedbank)

08:56, 19 september 2011

Även användare på UmU har fått Swedbanks-phishing-mailet. Webbsidan verkar dock vara stängd. Vårt spamfilter har nu också lärt sig att känna igen dem, men ett antal av de första spammen hann igenom.

Phishing: Din webmail kvot har passerat den kvot

08:50, 5 september 2011
Denna variant dyker upp konstant. Man skapar nya kontaktformulär som stängs lika snabbt igen, bara för att skapa ett nytt igen. Just denna webb-tjänst både varnar vi för i mailet som kommer och de är dessutom riktigt snabba på att stänga ner efter anmälan. Det finns dock andra som tillhandahåller liknande formulärtjänster som är desto svårare att ha att göra med, så fortsätt rapportera så vi kan fortsätta kolla om de stängs eller inte.

Subject: Din webmail kvot har passerat den kvot

Din webmail kvot har passerat den kvot som är 2GB. du för närvarande
kör på 2,3 GB.För att åter aktivera och öka din webbmail kvot klicka eller kopiera
http://www.123contactform.com/contact-form-webupgrade2011-xxxx.html
nedanstående länk
och uppdatera din webbmail konto
Underlåtenhet att göra detta kan resultera i uppsägning av ditt
webbmail konto.

Tack och förlåt för besväret

Admin / Webmaster / lokala värden

Nytt Phishing mail (Ämne: Din webmail kvot har passerat den kvot)

10:01, 31 augusti 2011

Ett nytt Phishing mail som är bara att kasta, vi har spärrat det i mailservrarna.

> Från: Admin / Webmaster / localhost [mailto:info@xxxxxxxxxx.com]
> Skickat: den 31 augusti 2011 02:44
> Ämne: Din webmail kvot har passerat den kvot
>
>
> Lämna aldrig ut personlig information som lösenord via webbformulär!
> Never enter personal information like passwords in webbforms!
>
>
>
>
> Din webmail kvot har passerat den kvot som är 2GB. du för närvarande
> kör på 2,3 GB.
>
> För att åter aktivera och öka din webbmail kvot klicka eller kopiera
> nedanstående länk
> xxx.xxxxxxxxxxx.com/contact-form-webquotaupgrade-212634.html
>
> Underlåtenhet att göra detta kan resultera i uppsägning av ditt
> webbmail konto.
>
> Tack och förlåt för besväret
>
> Admin / Webmaster / lokala värden
>
>

Phishing: Webmail kvot

12:27, 25 augusti 2011

Ett nytt phishing mail! Bara att kasta direkt i papperskorgen.


Subject: Webmail kvot
From: EMAIL SERVICE PROVIDER <info@xxxx.com>

En databas Underhåll är närvarande pågår på vår Webmail
Message Center. Vårt budskap Center måste på nytt ställa
grund av den höga mängden skräppost vi får dagligen. En
Karantän Underhåll kommer att hjälpa oss att förhindra detta vardagliga
dilemma.
Den nya Hannover Webbmail Software ger en popup – off block av några
begränsad ord spam termer.

För att förlänga din brevlåda Fyll länken nedan:

Användarnamn: ………………………………
Gammalt lösenord :…………………………………
Nytt lösenord :…………………………………

VARNING! E-POST ägare som vägrar att uppgradera sitt konto inom
Fem dagar efter anmälan av den här uppdateringen kommer att permanent tas
bort
från vår databas och kan också leda till fel på klienten eller
användarens konto och vi kommer inte att ansvara för att förlora din
webbmail
konto.

Ditt svar ska skickas till admin chef
E-post: accountuserhelpdesk@xxxx.net

Phishing: Webmail kvot

08:18, 23 augusti 2011

Phishing av värsta sorten där man hänvisar till ett webbformulär. Formuläret ser dock amatörmässigt ut, men folk brukar luras ändå. Det är inget specifikt mot UmU, men jag har anmält det och hoppas det försvinner snart. Leverantörerna av tjänsten gratisformulär brukar vara rätt rappa på att stänga ner dem.


Från: Admin / Webmaster / localhost <info@xxxxxxxxxx.com>
Ämne: Webmail kvot
Datum: 23 augusti 2011 02:27:13 CEST

Brevlådan har överskridit utrymmet enligt
administratör och inte kunna ta emot nya meddelanden förrän
Re-validering. Validering /> Klicka på länken nedan.
http://www.xxxxxxx.com/goform.php?id=20553

Webmail Kvot

07:38, 19 augusti 2011

Ett nytt phishing mail har dykt upp.
——————————————–
Från: Umdac.gd.Blocked.Recipients <chiara.xxxxx@xxxxxxx.it>
Ämne: Webmail Kvot
Datum: 18 augusti 2011 16:49:19 CEST
Svara till: WEBMAIL UPGRADE <accountuserhelpdesk@xxxx.net>

En databas Underhåll är närvarande pågår på vår Webmail
Message Center. Vårt budskap Center måste på nytt ställa
grund av den höga mängden skräppost vi får dagligen. En
Karantän Underhåll kommer att hjälpa oss att förhindra detta vardagliga dilemma.
Den nya Hannover Webbmail Software ger en popup – off block av några
begränsad ord spam termer.

För att förlänga din brevlåda Fyll länken nedan:

Användarnamn: ………………………………
Gammalt lösenord :…………………………………
Nytt lösenord :…………………………………

VARNING! E-POST ägare som vägrar att uppgradera sitt konto inom
Fem dagar efter anmälan av den här uppdateringen kommer att permanent tas bort
från vår databas och kan också leda till fel på klienten eller
användarens konto och vi kommer inte att ansvara för att förlora din webbmail
konto.

Ditt svar ska skickas till admin chef
E-post: accountuserhelpdesk@mhost2.net

Help save paper – do you really need to print this email?

Phishing: Webmail kvot

15:06, 16 augusti 2011

Ett nytt phishing-mail har dykt upp. Svarsadressen är stoppad i vår utgående mail och klagomål inskickat till webmastern för gratissajten.


Från: WEBMAIL UPGRADE <chiara.xxxxx@xxxxx.it<mailto:chiara.xxxxx@xxxxx.it>>
Ämne: Webmail kvot
Datum: 16 augusti 2011 01:09:24 CEST
Svara till: WEBMAIL UPGRADE <chiara.xxxxx@xxxxx.it<mailto:chiara.xxxxx@xxxxx.it>>

Brevlådan har överskridit utrymmet enligt
administratör och inte kunna ta emot nya meddelanden förrän
Re-validering. Validering /> Klicka på länken nedan.
http://www.webformsmart.com/form/xxxxxx

Phishing: Uppdatera ditt konto Webbmail

09:09, 11 augusti 2011

Ett klassikt försök till phishing har dykt upp i någras brevlådor.
Fiskaren hoppas på att man ska trycka på ”Svara”-knappen och ange sin user/lösen. Den adress som fanns under Reply-to är spärrad i Exchange och givetvis också rapporterad till ansvarig mail-leverantör.


Från: Admin / Webmaster / localhost [mailto:info@xxxxx.com]
Skickat: den 9 augusti 2011 15:47
Ämne: Re

Din webmail är över sin kvot, vilket är 2 GB. mängden
För närvarande på 2,3 GB.
För att aktivera och öka din andel av webmail kan du
kontroll och
Uppdatera ditt konto Webbmail
För att aktivera och öka andelen webmail för att skicka följande.

Fyll i och lämna följande information för verifiering
* E-post ID: …………….
* Lösenord: ……………
* Bekräfta lösenord: …..
Annars kan det resultera i uppsägning av ditt konto
webmail.
Tack och förlåt för besväret
Admin / Webmaster / localhost

Spam: extra inkomster 2.896 per manad

08:50, 10 augusti 2011

Vi har haft en rejäl flod av spam som lyckats ta sig igenom vårt centrala spam-filter.
Spammarna är som vanligt påhittiga och detta mail har ibland även UmU-användare som avsändare
(men det är inte de UmU-adresser som står som avsändare som skickat spammet).
Det är skrivet på svenska med en text som för ett spam-verktyg är svårt att tolka som just spam.

Vi har satt upp ett eget filter för dessa brev i vårt centrala spam-filter, så det bör inte komma in fler likadana.

Subject: extra inkomster … per manad

Ett stort europeiskt företag söker kandidater till lediga jobb.

Du kommer att tjäna pengar utan investeringar och med minimal förlust av tid.
Vi utbildar dig och du börjar tjäna pengar under utbildningsperioden.

Utbildningen kan kombineras med ditt huvudsakliga arbete.

Blir du intresserad – skicka gärna ditt CV till oss – info@xxxxxxxxx.co.uk

OM BLOGGEN

IT-Säkerhetsbloggen publicerar löpande varningar från Umeå universitets Incident Response Team (IRT) om aktuella nätfiskeförsök och bedrägerier riktade mot universitetets anställda. Bloggen hjälper dig att känna igen och hantera misstänkta mejl, telefonsamtal och andra säkerhetshot.

Har du fått konstig e-post?

Anmäl abuse: abuse@umu.se

Prenumerera

Få meddelanden om nya statusar direkt i din inkorg

Prenumeration är endast möjlig från universitetsnätverket.