Phishing
Dessa mail som har skickats ut till många är bägge så kallade phishing mail som vill komma
över dina inloggningsuppgifter.
Dessa mail som har skickats ut till många är bägge så kallade phishing mail som vill komma
över dina inloggningsuppgifter.
Det har på UmU vid ett tillfälle nyligen under ett Zoom-möte kommit in objudna gäster, som delat oönskat material. Vi vill påminna om säkerheten i samband med Zoom-möten för att förhindra dylika händelser i framtiden.
Det finns ett utmärkt dokument som beskriver olika sätt att hantera åtkomsten i Zoom.
Några korta punkter att påminna om:
Som värd (Host) för mötet har du också alltid möjlighet att kasta ut deltagare på mötet, om du känner dig tveksam om de är legitima deltagare eller inte.
Fler tips och detaljerade beskrivningar på hur detta görs i praktiken finns i dokumentet som är länkat ovan.
Det har kommit en våg av s.k. CEO-fraud, dvs mail där någon utger sig för att vara chef. Någon säger sig också ha väldigt bråttom och vill att den anställde omedelbart måste köpa iTunes presentkort. För att göra det hela mer ömmande, så säger sig någon sitta på sjukhuset hos en sjuk vän, så kan inte komma loss.
Givetvis är allt detta hittepå!
Du kan enkelt avslöja att det är ett bedrägeri då avsändareadressen inte tillhör någon på UmU. De jag har sett hittills har haft olika avsändare med Gmail-konton.
Svara inte på dessa mail utan kasta dem genast i papperskorgen.
Detta är ett redigerat exempel på hur ett sådant mail kan se ut.
In English: These mails are frauds and the scammers want you to buy iTunes gift cards. Please do delete this mails and put them in the trash. You can easily spot the fraud by looking at the sender’s email which does not belong to UmU.
Om svarar till denna epost-adress kommer du att få uppmaningen:
Hello, I need you to pick up some iTunes gift cards for me from a nearby store, there are some prospects I need to send these to but I have been busy with meetings and I haven't been able to get them myself. Let me know if you can get them for me right now so I can give further details. I’ll reimburse you.
Det finns nu en s.k. ZeroDay-sårbarhet i Microsoft Support Diagnostic Tool, som används av Microsoft-Office för Windows. Sårbarheten utnyttjas aktivt redan så det är av yttersta vikt att alla windows-datorer är uppdaterade.
Sårbarheten ger möjlighet att utföra kommandon på datorn bara genom att förhandsvisa ett Office-dokument i mail-klienten. Detta görs genom att attackeraren använder sig av en service som heter i Microsoft Support Diagnostic Tool (MSDT) i Windows – msdt.exe.
Om du har en version av Microsoft Defender Antivirus Detection Build som är av version 1.367.719.0 eller nyare så ska du inte vara sårbar.
Gå till Inställningar.
Sedan: Sekretess och säkerhet –> Windows-säkerhet –> Skydd mot virus & hot –> Uppdateringar för Skydd mot virus & hot
Klicka på Skyddsuppdateringar
Version av säkerhetsinsikter ska alltså vara 1.367.719.0 eller nyare för att du ska vara skyddad från sårbarheten.
Mer att läsa på Cert.se:s hemsida: Allvarlig 0-day-sårbarhet i Microsoft Office − www.cert.se
Microsoft: https://msrc-blog.microsoft.com/2022/05/30/guidance-for-cve-2022-30190-microsoft-support-diagnostic-tool-vulnerability/
Summering: Detta är ett spam och inget annat. Bara att kasta i papperskorgen!
I morse hade många på UmU ett spam-mail i sin mail-box som såg ut som nedan. Jag har strukit över namnet som påstås ha undertecknat mailet, då denne inte har ett dugg med detta att göra. Namnet finns bara med där eftersom spammarna tycker att det ger trovärdighet.
Klickar du på länken VIEW så kommer du till en sida som är en exakt kopia på vår inloggning till Outlook. Fortsätter du och försöker logga in, så har spammarna fått dina användaruppgifter och har full tillgång till din epost (om du inte har slagit på MFA).
Har du slagit på MFA så har du dock ett extra skydd mot just sådana här försök eftersom det inte kommer att räcka med ditt användarnamn och lösenord utan det även krävs en extra faktor för att kunna logga in och utnyttja dina uppgifter.
Detta spam är enkelt att avslöja:
Kontentan är: