Phishing-mejl: Ditt konto är hackat och du ska betala en massa BitCoins
Det senaste i vågen av phishing-mejl är olika varianter på utpressning. Dessa säger att ditt konto är hackat, ditt lösenord är på vift (och skrivs ibland även ut i texten). För att slippa få dina hemligheter avslöjade förväntas du betala en massa BitCoins.
Givetvis är allt detta påhittat. Det vi sett är att det ofta är gamla epost-adresser och gamla lösenord som använts. Lösenordet har sannolikt hittats i någon av de stora dumpar som finns på internet. LinkedIn hade ju t.ex. ett intrång, där jag tror att många av oss har en användare.
Du kan kolla om din egen epost-adress förekommer i någon av lösenords-dumparna på sajten: https://haveibeenpwned.com/
Lösenordet till vårt UmU-ID har ett tvingande byte varje år, men känner du minsta osäkerhet, så kan du byta när helst du vill.
Använd inte samma lösenord på flera olika ställen och återanvänd heller aldrig gamla lösenord.
Exempel på phishing-mejlet finns nedan.
————————————————————————————————————————————————
Lately, we have seen many different varieties of phishing mails, saying you are hacked, they know your password and you should pay a large amount of BitCoins, unless you want your secrets to be revealed.
It’s all fake! Just delete the mail.
Our experience is, that there are most often old email addresses shown and the passswords can be found in any of the large password dumps.
You can check your own email at: https://haveibeenpwned.com/
The password to your UmU-ID has to be changed every year, but you an change it any time you want. Also, don’t use the same password at several places and don’t reuse old passwords.
An example of one of the phishing mails are included below.
————————————————————————————————————————————————