Nytt phishing-mail: Att förhindra spam

Detta är återigen bara lögn och bedrägeri! Men de blir bara mer och mer kreativa.


Från: support@umu.se [mailto:helpdaek3@earthlink.net]
Skickat: den 25 maj 2010 16:56
Ämne: Att förhindra spam
Din e-postkonto måste förbättras, med vår nya
F-Secure ®
HTK4S anti-virus/anti-spam 2010-version.
Fyll i kolumnerna nedan eller ditt konto
tillfälligt undantagna från våra tjänster.
E-postadress:
Lösenord:
Tel:
* Observera att lösenordet är krypterat med
1024-bitars RSA-nycklar
för ökad säkerhet.

Phishing-mail: eror code?

Nytt phishing-mail som ser ut att komma från en universitets-adress. Det gör det alltså inte.

Uppdatering: Det tog inte många minuter från mitt klagomail till diverse operatörer innan webb-formuläret var borta från nätet. Det lönar sig att klaga!


Från: Umeå universitet [mailto:info@umu.se]
Skickat: den 17 maj 2010 02:25
Ämne: eror code?

Avstängning av Din Umeå universitet e-postkonto.

Vänligen notera att vi nyligen gjorde en del uppgraderingar av vår databas.
Under uppgraderingen var det en ovanlig svarar koden från din
e-postkonto begär för avaktivering. Klicka på länken nedan för att verifiera att avaktivera eller behålla ditt e-postkonto aktiva.
Klicka nedan länk för att verifiera / bekräfta din e-identitet

Klicka här tninet e aktivering / avaktivering:

Copyright © 2010Umeå universitet! Inc.

Alla rättigheter reserverade

Klickar man på länken i mailet ovan kommer man till en sida som ser ut som denna. Här nämns inte UmU med ett enda ord, vilket i varje fall borde göra en misstänksam, om man inte redan blivit det tidigare genom att läsa det underligt formulerade mailet.

Skärmavbild 2010-05-17 kl. 11.10.33

Phishing – Kδra adm.umu.se Webmail Anvδndare

Men det var klart att vi även skulle få vårt alldeles egna phishing-mail idag också. Charmigt är väl att de lovar att de skickar ditt lösenord till dem i krypterad form.  Även detta phishing-mail, lyckas med konststycket att visa helt fel teckenuppsättning.

Från: scohen@aueb.gr [scohen@aueb.gr]
Skickat: den 5 maj 2010 18:42
Ämne: Kδra adm.umu.se Webmail Anvδndare,

Kδra adm.umu.se Webmail Anvδndare,

En DGTFX virus har upptδckts i dina mappar.
Din acc.umu.se e-postkonto har uppgraderas till
vεr nya Secured DGTFX anti-virus 2010 version fφr
att fφrhindra skador pε vεra adm.umu.se Webmail
logga och dina viktiga filer. Klicka pε ditt svar
pε fliken Fyll i kolumnerna nedan och skicka tillbaka
till oss den begδrda informationen sε att ditt
adm.umu.se Webmail konto kommer inte att avslutas
i spridningen av viruset.

Anvδndarnamn:
Lφsenord:
Bekrδfta lφsenord:
Fφdelsedatum:
Anti-Virus Kod: 260ap5o

Direktφr fφr adm.umu.se tekniska team. Observera
att ditt lφsenord krypteras med 1024-bitars
RSA-nycklar efter ditt lφsenord sδkerhet

Tack fφr ditt samarbete
adm.umu.se. Tekniska Team.

Kan inte låta bli…

Jag brukar bara blogga om phishing-attacker som är direkt riktade mot oss på UmU. Jag kan dock inte låta bli att undanhålla er detta nästan komiska försöka till att lura Swedbank-kunder.

Subject: läs
Date: Wed, 5 May 2010 09:42:03 -0400
From: SwedBank AB<jqcmlv@swedbank.se>
Ladda ner bifogade filen och fyll i formulдr. Genom att ange denna information, helst sе snart 

som mцjligt du uppdatera din information och fцrhindra negativa еtgдrder frеn vеr sida.

©Swedbank AB

Den bifogade filen innehåller HTML-kod där man ska skicka in sina användaruppgifter på kreditkortet till en sajt som ligger på något helt annan stället än hos Swedbank.

Phishing-mail: Din webbmail kvot har överskridit

Nytt phishing-mail. Denna gång ett klassiskt illa stavat illa utformat mail.

Uppdatering: Nu verkar mina varningar till diverse ställen ha slagit igenom: Det kommer upp en varning om nätfiske (jag använder webbläsaren Safari) när man surfar till den angivna URL:en.


Från: Webmaster <carorami@tecmilenio.edu.mx>
Ämne: Din webbmail kvot har överskridit
Datum: 30 april 2010 16.46.38 CEST
Till: webmaster@webmailupdate.com
Svara till: servicemaintainanceupdate@email.ch
Din webbmail kvot har överskridit den fastställda kvoten som är 3GB. du för
närvarande
körs p? 5.2GB.
Om du vill ?teraktivera och öka din kvot webbmail klicka p? länken nedan.
http://www.updates-account.net/
Underl?tenhet att göra detta kan leda till att uppsägningen av ditt webbmailkonto.
Tack, och ledsen för olägenheten
Lokal värd

Webbsidan som man får upp för att ange sin user/lösen ser ut så här:

2010-05-03 kl. 08.21.57