Allt som heter ”umu” är inte ”umu” – falska domäner

Det registreras 100.000-tals nya domäner på internet varje dag. En stor del används för helt legitima syften. Vi som har ett väldigt kort domännamn (umu) kan tyvärr lätt få oss en namne under någon annan av de dryga 1500 officiella toppdomänerna. Vår domän heter ”umu.se” men surfar du till umu.com så kommer du till en kommunikationsplattform som vi inte alls har något att göra med. När vi har bara en 3-bokstavsförkortning är risken stor att någon annan ute i världen tänker att det är en bra idé att registrera domänen ”umu.*”

Tyvärr så finns det inte bara goda syften med att registrera en domän som bokstäverna ”umu”. De finns de som registrerar något som innehåller ”umu” enbart för att lura dig som användare med att du har hamnat på en UmU-relaterad sajt. Ofta handlar det om att de vill lura dig att tro att du egentligen hamnat på inloggningen till vår webmail (eller någon annan tjänst) och de kan då få tag i både din användare och tillhörande lösenord. Det kan också handla om att någon försöker kopiera en forskningsrelaterad sida och på sätt få lura dit besökare och då få kontakt med forskare och kunna stjäla deras material. Ibland använder man också dessa falska domäner som avsändare på bedrägeri-mail för att lura mottagaren. Ytterligare ett trick är att försöka lägga in ”umu” tillsammans med ”se” för att lura ögat att du kommit till en svensk toppdomän. Ex på detta skulle kunna vara umu-se.*

Så se upp när du är ute och surfar att den domän du surfar till verkligen är rätt domän. Och ser du någon sajt som är misstänkt så kontaktar du abuse@umu.se så får vi försöka stänga ner sajten.

Phishing: RE: Obligatorisk säkerhetskontroll

Detta är ett phishing-mejl – KLICKA INTE PÅ LÄNKEN!
This is a phishing mail – DON’T FOLLOW THE LINK!

Phishing:Personal, anställda.

Detta är ett phishing-mejl – KLICKA INTE PÅ LÄNKEN!
This is a phishing mail – DON’T FOLLOW THE LINK!

Idag, den 12 november 2020, migrerar vi hela e-postkontot för anställda och personal till Outlook 2020 Office Webmail. Som ett resultat måste alla aktiva medarbetare och personal granska och registrera sig för en brådskande uppdatering och migrering för att förbättra säkerheten och effektiviteten för aktuell skräppost.

Snälla ska alla anställda och personal Klicka här för att byta till Outlook Webmail 2020 för anställda och personal.

Observera att denna migrering till Outlook 2020 gäller alla e-postmeddelanden i den här tjänsten. Vi inaktiverar alla okontrollerade och inaktiva e-postkonton som inte har migrerats inom de närmaste 24 timmarna utan ytterligare meddelande.

Vänliga hälsningar,

Extern e-postadministratör

====================== End of Forwarded Mail ======================

Phishing mail

Vi på IRT har fått rapporter på att det florerar en ökad mängd phishing mail, var extra uppmärksam på mail som efterfrågar användarnamn och lösenord.

Se till att din Zoom-klient är uppdaterad

Då det funnits sårbarheter i Zooms klient, behöver du kontrollera att din klient är uppdaterad.
Läs mer på Aurora om hur du bäst ställer in Zoom och om uppdatering av klienterna.

https://www.aurora.umu.se/nyheter/2020/4/uppdatering-i-zoom/