Incident Response Team (IRT) arbetar aktivt med att förebygga, upptäcka och utreda IT-säkerhetsincidenter på Umeå universitet.
Denna blogg är ett sätt att hålla dig uppdaterad kring aktuella phisingförsök men även om det är annat relevant som du kan behöva veta.
Phishing: Käre adm.umu.se användaren.
/i Information /av Maria Edblom TausonDetta phishing-mejl har i rubriken tagit med domänen för varje användare, för att göra det mer personligt. Jag har hittills fått rapporter om:
Käre adm.umu.se användaren.
Käre cs.umu.se användaren.
Käre chem.umu.se användaren.
Men det finns säkert fler varianter på samma tema. Radera bara detta mejl.
Now, the phishers try to make the mails more personal by adding your domain to the subject line. I have gotten reports about different headers:
Käre adm.umu.se användaren.
Käre cs.umu.se användaren.
Käre chem.umu.se användaren
But I’m sure there is more of the same for other domains.
Just delete this mail.
Phishing: (itinerary: 7154254313254) 06:57 Onsdag, 3 februari, 2016 (UTC + 1) Tid (Sverige)
/i Information /av Maria Edblom TausonEtt nytt Telia-spam har kommit. Dessa Telia-spam är rätt frekventa numera så vi varnar inte så fort det dyker upp ett nytt. Jag skickar dock ut en varning om detta, då det här har ett något annorlunda utseende jämfört med de som brukar komma.
A new phishing mail that appears to come from Telia landed in my mailbox this morning. The spammers are often using Telia as bait, so we don’t warn for every new Telia spam that arrives. This one however, has a slightly different design compared to the others.
Phishing: Paketet inte har levererats
/i Information /av Maria Edblom TausonEtt nytt s.k. Postnord-mejl dök upp idag. Klicka inte på några länkar i phishing-mejlet! Radera! Risken finns att din dator blir infekterad med virus om du klickar på länkarna.
A new Postnord mail arrived today. Do not click on any links in the phishing mail. Just delete it! Your computer may be infected with a virus if you follow the links.
Phishing: 2016 (UTC + 1) Tid (Sverige)(ReF: AH30002-LO40021-LP74000256-MN4225580003)
/i Information /av Maria Edblom TausonNu när deklarationstider närmar sig, så kommer också de obligatoriska phishing-mejlen där avsändaren utger sig för att komma från Skatteverket.
A new phishing mail where the sender claims to be from Skatteverket.
[CERT-SE BM] BM15-004 – Blixtmeddelande från CERT-SE – Allvarlig sårbarhet i Adobe Flash Player utnyttjas aktivt
/i Information /av Joakim NybergKritisk information från CERT.SE