Phishing: IT-service. / Uppgradera Service.

Klipper in dagen phishing-mail nedan. Svarsadressen är blockad i vår utgående mail-server på UmU.
Även help.desk01@admin.in.th och support121@admin.in.th är blockerad eftersom den också har setts i samma typ av mail. De byter också rubrik lite, men innehållet är hela tiden detsamma.

=======================================================================

Från: System Administratör <fodpdy@bsnl.in<mailto:fodpdy@bsnl.in>>
Datum: 16 maj 2011 02.19.07 CEST
Ämne: IT-service.
Svara till: ”help.desk1@admin.in.th<mailto:help.desk1@admin.in.th>” <help.desk1@admin.in.th<mailto:help.desk1@admin.in.th>>

IT-service

Du har överskridit gränsen på 23.432 lagring på din brevlåda genom din WEBCTSERVICE / administratör, och du kommer att ha problem med att skicka och ta emot post tills du en ny verifiering. du måste uppdatera genom att ge dessa uppgifter nedan för att validera ditt konto.
Bekräfta din e-identitet NEDAN.

———————————
E-postadress: =====
Användarnamn: =====
Lösenord: =====
Bekräfta Lösenord: =====
Födelsedat
State: =====

Varning!
Underlåtenhet att göra detta kommer att innebära begränsad tillgång till din brevlåda, underlåtenhet att uppdatera ditt konto inom fem dagar efter den här uppdateringen anmälan kommer ditt konto att stängas permanent.
Hälsningar,
IT Service
Systemadministratör

2 replies
  1. Gunnar Selstam says:

    Hej

    Vad gör ni långsiktigt för att begränsa och stoppa sådana här E-postbrev. Avsikten är ju att komma över alla brev och hitta förhållanden som kan användas som utpressning. Jag tror att man måste vara aktiv tillbaka för att inte någon skall råka illa ut.
    HAR NI POLISANMÄLT?
    HAR NI DISKUTERAT MED POLISEN?
    HAR NI FÖRSÖKT TA REDA PÅ VILKA DET ÄR (TROLIGEN ORGANISERAD BROTTSLIGHET TYP ELLER UTLÄNDSKA KRIMINELLA).
    HAR NI FÖRSÖKT GILLRA EN FÄLLA SÅ DE AVSLÖJAS?

    • Maria Tauson says:

      Hej!

      Phishing-mailen är ett internationellt fenomen och ursprungen finns ofta i något land på andra sidan jordklotet. Alla typer av oönskade mail har förekommit så länge internet har funnits och det dyker hela tiden upp nya försöka till lurendrejeri. Vi försöker vidta de åtgärder vi kan och vårt spam-filter Ironport gör en hel del (genom filtreringar, inlärning, automatrapporteringar), men trots det slinker en del igenom. Till vår glädje så stoppas också en hel del.

      Jag känner inte till något fall där polisrapport av detta slag har lett till någon framgång och vi har inte egna resurser eller befogenheter att utreda sådant här mer än på vår egen nivå. Jag förstår inte hur vi ska kunna gillra en fälla för att komma åt de som verkligen ligger bakom detta.

      Vi försöker stoppa och hindra så mycket vi kan genom att kontakta olika ISP:er (internet service providers). Det är ofta hackade datorer och mail-konton som används där innehavaren ifråga inte har en aning om vad som sker. Får man stopp på dessa vägar, så hindrar man i alla fall att samma resurser kan användas igen, men IP-nummer byts mail-adresser kommer och går och mailen förändras ständigt.

      Som användare gäller det att vara uppmärksam på det som kommer i ens brevlåda och rapportera vidare oönskade mail, då spammare och fiskare hela tiden hittar nya metoder och nya kryphål för att nå sina mottagare. Tyvärr är problemet både stort och komplicerat.

      Hälsningar

      Maria

Comments are closed.