Invitation to Review

12:27, 3 augusti 2011

Jag fick en rapport från en av våra anställda om en skum inbjudan till att vara reviewer för en vetenskaplig elektronisk tidskrift. En varning kan nog vara på sin plats om man får en sådan här inbjudan, så att man först kollar upp om tidskriften eller förlaget verkligen är seriöst. En snabb googling ger ofta en bra indikation om vem man har att göra med.

Det som direkt gjorde mig misstänksam när det gällde just detta aktuella fall, var att avsändaren hade en helt vanlig @gmail.com-adress som avsändare. Även den minsta lilla hemsides-snickraren har ofta idag en egen domän med tillhörande epost-adress. Det finns ingen anledning att använda en gratis-tjänst, där man kan vara helt anonym då man har ett seriöst affärsförhållande med någon, som en första kontakt.

Surfar man på namnet på hemsidan så får man upp flera hänvisningar till scam- och ripoff-sajter. Namnet på sajten är förvillande likt en seriös och erkänd sajt som har samma syfte och målgrupp. Sajten sägs också vara anmäld pga copyright-intrång med uppmaning om att ta bort allt material som inkräktar på andras rättigheter.

Går man in på tidskriftens hemsida så finns ett antal rapporter publicerade, som ser helt korrekta ut. Hemsidan ser i övrigt också väldigt seriös och ambitiös ut. En textsökning på webben ger inga svar som indikerar på att dessa artiklar är kopior av andra sådana, så dessa kan mycket väl vara publicerade just och på endast denna sajt. Om man svarar på det brev man fått, så verkar det definitivt vara en person bakom adressen och inte bara en postande mail-robot. Så till så långt, verkar allt vara korrekt.

Jag har försökt läsa mig till vad som är syftet med dessa sajter.

  • En tanke är ju att någonstans ska man börja och alla måste starta någonstans i mindre skala.
  • Någon jag läste om hade råkat ut för en liknande sajt där man ville att författaren skulle betala för att bli publicerad, så där har vi väl ett uppenbart försök till scam. Men i övrigt så ser jag mest historier om forskare som kontakts för att göra en review av en usel artikel, ”sågat” denna, men att dessa artiklar trots allt snabbt gått igenom och publicerats utan att ha korrigerats. Men det känns som en omständlig väg bara för att generera besökare till hemsida?

Någon som är mer insatt i detta får gärna berätta exakt vad de som sätter upp sådana sajter vinner på detta ekonomiskt och hur? För jag kan inte se någon annan anledning till allt jobb, som man lägger ner?

Kontentan är i alla fall:
Kolla upp de förfrågningar om reviews, som du får i din inbox, innan du åtar dig jobbet!

Phishing: Admin Observera! (Du har överskridit din e-kvot)

08:40, 24 maj 2011

Vi har troligen inte sett det sista phishingmailet som utnyttjar sajten 123contactform.com
Formuläret nedan är borta från internet. 123contactform.com är snabba på att reagera på abuse-ärenden, så fortsätt skicka in de här så vi kan få bort fomrulären från internet.

Klipper som vanligt in en kopia av phishing-mailet.

________________________________________
Från: Admin Helpdesk Centre [nesth@fafich.ufmg.br]
Skickat: den 23 maj 2011 17:53
Ämne: Admin Observera! (Du har överskridit din e-kvot)

Du har överskridit din kvot dsv.su.se e gräns på 350 MB och du måste
expandera det inom 48 timmar annars din e-post kommer att stänga. Så du
behöver uppgradera eller utöka din e-kvot till 2GB:

http://www.123contactform.com/contact-form-faith01-174113.html

Tack för att du använder: @dsv.su.se
Copyright © 2011 E-post Helpdesk Centre.

Hoax: Vykort från HALLMARK

09:06, 16 maj 2011

Ibland blir man nästan lite nostalgisk. Det gamla mailet om ”Vykort från HALLMARK” har dykt upp igen. Mailet i sig är inget att bry sig om, det är inget riktigt virus utan bara ett hoax (falskt virus). Däremot blir mailet ett manuellt virus i sig, eftersom man uppmanas att skicka det vidare till så många man kan. För att ytterligare påvisa det allvarliga i varningen hänvisar man till att ”Polisen varnar”.

Så kasta bara mailet i papperskorgen, så dör det ut av sig själv till slut.

För den som vill läsa mer: Googla på ”vykort från hallmark hoax”

Phishing: IT-service. / Uppgradera Service.

08:24, 16 maj 2011

Klipper in dagen phishing-mail nedan. Svarsadressen är blockad i vår utgående mail-server på UmU.
Även help.desk01@admin.in.th och support121@admin.in.th är blockerad eftersom den också har setts i samma typ av mail. De byter också rubrik lite, men innehållet är hela tiden detsamma.

=======================================================================

Från: System Administratör <fodpdy@bsnl.in<mailto:fodpdy@bsnl.in>>
Datum: 16 maj 2011 02.19.07 CEST
Ämne: IT-service.
Svara till: ”help.desk1@admin.in.th<mailto:help.desk1@admin.in.th>” <help.desk1@admin.in.th<mailto:help.desk1@admin.in.th>>

IT-service

Du har överskridit gränsen på 23.432 lagring på din brevlåda genom din WEBCTSERVICE / administratör, och du kommer att ha problem med att skicka och ta emot post tills du en ny verifiering. du måste uppdatera genom att ge dessa uppgifter nedan för att validera ditt konto.
Bekräfta din e-identitet NEDAN.

———————————
E-postadress: =====
Användarnamn: =====
Lösenord: =====
Bekräfta Lösenord: =====
Födelsedat
State: =====

Varning!
Underlåtenhet att göra detta kommer att innebära begränsad tillgång till din brevlåda, underlåtenhet att uppdatera ditt konto inom fem dagar efter den här uppdateringen anmälan kommer ditt konto att stängas permanent.
Hälsningar,
IT Service
Systemadministratör

Mac-trojanen i ny upplaga

12:24, 12 maj 2011

Ny ger sig inte den nya MAc-trojanen ut för att bara vara en falsk MacDefender utan kallar sig även för MacSecurity eller MacProtector. Vi kommer med all sannolikhet se en och samma trojan omdöpt till ännu fler namn framöver.

Det är ett obehagligt virus som kräver betalning för att raderas och hämnas annars genom att visa slumpvisa porrsajter i din webbläsare.

Mer info finns [ här ] .

Uppdaterat om trojan mot MacOSX

07:22, 11 maj 2011

[ IDG ] har lagt upp skärmdumpar på hur den falska versionen av MacDefender beter sig.

Notera speciellt att ClamXav vara enda programmet som upptäcker och plockar bort trojanen!

Anvisningar för att plocka bort trojanen finns [ här ].

Phishing: GOOGLE INCORPORATION ®2011

12:49, 5 maj 2011

Klumpigt försök till phishing. I mailet bifogas också en WORD-fil som innehåller adresser och uppmaningar att skicka in sina personuppgifter till en viss mail-adress.


From: GOOGLE INCORPORATION ®2011 [mailto:gto16lxi@diputadospan.org.mx]
Sent: den 2 maj 2011 00:29

Subject: Google Notification
Congratulations !!!! You are a Google winner.Please open the attached file to find your winning details.Thank you.

Signed,

Google Management

Skadligt program för MacOSX: Falsk version av MacDefender

10:07, 4 maj 2011

En skadlig programvara riktad mot MacOS X och som utnyttjar sårbarheter i Safaris automatiska nedladdninsfunktion har upptäckts: En falsk version av MacDefender. Programmet laddas ner om man klickar på speciella länkar för utvalda sökord på de vanligaste sökmotorerna hos Google, Yahoo, Bing m.fl.

Enligt uppgifter på nätet så laddar Safari först ner och packar upp programmet (en zip-fil) automatiskt, men användaren ska sedan själv aktivt mata in först root-lösenord för att det ska installeras och sedan sitt kreditkortsnummer.

Att stänga av ”Öppna säkra filer efter hämtning” under Inställningar –> Allmänt i Safari, är att rekommendera.

Läs mer [ här ] och [ här ] och på [ IDG ]

Phishing: Admin Observera! (Du har överskridit din e-kvot)

07:33, 28 april 2011

Det har kommit några olika varianter på nedanstående phishing-mail. Fiskarna skapar hela tiden nya formulär för att lura mottagarna att klicka på länken. De som tillhandahåller dessa formulärtjänster är däremot extremt snabba på att stänga av sidorna om man anmäler ett abuse-ärende till dem, så skicka gärna sådana här mail direkt till oss. Ju snabbare vi får bort dem från nätet, desto mindre risk att någon slarvigt läsande person hinner lämna ut sina användaruppgifter.

Sidan som nämns nedan är självklart redan rapporterad och oåtkomlig.


Ämne: Admin Observera! (Du har överskridit din e-kvot)

Du har överskridit your@dsv.su.se e begränsa kvot på 350 MB och du måste
expandera det inom 48 timmar annars din e-post kommer att stänga. Så du
behöver uppgradera eller utöka din e-kvot till 2GB:

http://www.123contactform.com/contact-form-su001-167171.html

Tack för att du använder: http://dsv.su.se/
Copyright © 2011 Centrum Webmail Helpdesk.

Phishing: Support Team

11:03, 26 april 2011

Nytt phishing-mail med länk till formulär som ska fyllas i. Länken som finns i orginalmailet är redan borttaget från internet.


Från: Maria Luisa Buffon [mailto:snet78@yahoo.com]
Skickat: den 22 april 2011 16:59
Ämne: Support Team

Vi förstår att du just har passerat din e-post
Kvot på 350 MB. För att fortsätta använda ditt e-postkonto,
du är skyldig att expandera din e-post Din e-post Quota
kommer att inaktivera kort på grund av otillräckligt med utrymme. Öka
din e-post dela och fortsätta att använda ditt e-postkonto.

Att utöka din e-post för att dela upp till 1,0 GB Klicka här:

http://www.petsittingsanjose.com/forms/use/Required/formxxx.html

Underlåtenhet att klicka på denna länk och bekräfta den kvot som kan
resultera i förlust av
Viktig information i din brevlåda eller orsaka tillgång till denna
begränsade.
Tack

Support Team

OM BLOGGEN

IT-Säkerhetsbloggen publicerar löpande varningar från Umeå universitets Incident Response Team (IRT) om aktuella nätfiskeförsök och bedrägerier riktade mot universitetets anställda. Bloggen hjälper dig att känna igen och hantera misstänkta mejl, telefonsamtal och andra säkerhetshot.

Har du fått konstig e-post?

Anmäl abuse: abuse@umu.se

Prenumerera

Få meddelanden om nya statusar direkt i din inkorg

Prenumeration är endast möjlig från universitetsnätverket.