Phishing: Kontrollera din Umeå e-postadress
/2 Comments/in Info /by Maria Edblom TausonDe är aktiva idag – nätfiskarna. Även denna variant dök upp! Som vanligt har detta inget alls med UmU att göra, utan är bara ett försök att lura till sig användare och lösenord. Jag klipper om vanligt in en kopia av mailet, så att man kan se vad det handlar om.
Subject: Kontrollera din Umeå e-postadress
—
Kära UMEA webbmejlkonto USER
Vi håller på att uppgradera vår databas och alla UMEA webbmejlkonto måste verifieras. För att slutföra din kontoaktivering med oss, är du skyldig att svara på detta meddelande och ange korrekt information som krävs från dig.
Fyll i ditt användarnamn och lösenord i rutan (********) Du är skyldig att svara på detta e-post inom de närmaste 48 timmarna.
Underlåtenhet att komma tillbaka till oss, kommer din webbmail konto avaktiveras från vår databas.
Fullständiga namn; ********
Födelsedatum, ********
Användarnamn ;********
Lösenord ;********
Skriv lösenordet igen ;********
Du kan också bekräfta din e-postadress genom att logga in på ditt Webmail konto på http://webmail.umu.se/src/login.php
Tack för att du UMEA WebMail
http://webmail.umu.se/src/login.php
UMEA Support Team
19X45HANJ4453VXTM334M
07-11-2010
Phishing: Läs Email Security meddelande
/in Info /by Maria Edblom TausonEtt phishing-mail har dykt upp med titeln:
Läs Email Security meddelande
Som bilaga medföljer en HTML-fil som ser ut att länka till UmU:s webmail, men givetvis skickar en någon helt annanstans. HTML-filen ser som enligt nedan (det är en bild, så länkarna är inte klickbara). Följer man länkarna kommer man till en sida som ser ut som en inloggning till UmU:s webmail, men som egentligen är en sida som är under kontroll av nätfiskare.
Säkerhetshål i Internet Explorer
/in Info /by Maria Edblom TausonMicrosoft går idag ut och varnar för ett nyupptäckt säkerhetshål i IE. Framför allt är det en urgamla (9 år) versionen IE6 som är extra utsatt, då den inte automatiskt slår på DEP (data execution prevention). Alla versioner av IE – förutom den senaste betaversionen av IE9 – ligger i farozonen. Som attacken är utformad idag, fungerar den inte på IE8.
Det finns just ni ingen säkerhetsuppdatering att installera.
Rådet från Microsoft är att installera den senaste beta-versionen av IE9 eller att slå på DEP-funktionen i IE7.
Phishing: Uppgradera din webbmail konto nu
/in Info /by Maria Edblom TausonNytt fiskemail i inkorgen! Klipper in texten som vanligt nedan.
Från: WEBMAIL ADMINISTRATOR [mailto:info@webmaster.se]
Skickat: den 27 oktober 2010 12:35
Ämne: Uppgradera din webbmail konto nu
Bäste Post Ägare,
Detta meddelande är från webmail messaging center för alla webb-mailkonto
ägare. Vi håller på att uppgradera vår databas och e-postkonton
centrum. Vi är upphörande av alla oanvända e-postkonton för att skapa utrymme
för nya konton.
För att förhindra att ditt konto från sägs upp, måste du uppdatera den
genom att tillhandahålla den begärda informationen nedan:
Bekräfta din e-identitet NU
E-post Användarnamn: ……………
E-post Lösenord: ……………
Varning! Ett konto ägare som vägrar att uppdatera hans eller hennes konto
inom sju dagar efter mottagandet av denna varning kommer att förlora
hans eller
hennes konto permanent.
Varning Kod: VX2G99AAJ
Tack,
Webmail Administrator.
—————————————————————-
This message was sent using IMP, the Internet Messaging Program.