Gmail-konton på vift

Med anledning av inslaget på SVT om miljontals stulna gmail-konton:

  • Alla konton som listas i den fil man hänvisar till är enbart konton som slutar på @gmail.com
  • Lösenorden för tillhörande konton är de lösenord som användarna med tillhörande gmail-adress har använt på olika webbforum (oklart vilka)
  • Man har alltså inte tillgång till mail-kontot, med mindre än att användaren använder sig av samma lösenord till olika webbforum och till sitt Gmail-konto.
  • Det finns en sida där du kan kolla om din Gmail-adress finns med i listan övre hackade konton: isLeaked

Epost-adressen är ju ett vanligt sätt att identifiera sig vid inloggning till olika sajter och många använder fortfarande samma lösenord på flera olika ställen.

Lärdom att dra:

Använd alltid olika lösenord för inloggning till olika ställen! En sajt = Ett unikt lösenord!

Om du tycker att det är jobbigt att komma ihåg alla olika (krångliga) lösenord, så finns det flera olika bra programvaror som hjälper dig att hålla ordning på dem i krypterad form.

Phishing: Attention, e-mail Utilisateur:

Ett till mail som försöker likna en UmU-sida, men inte lika välgjort denna gång, så jag hoppas ingen går på det. Bara att kasta i papperskorgen.

=============================================================================

From: Umeå universitet <dschiro@untref.edu.ar>
Date: v.37 fredag den 12 september 2014 05:14
Subject: Attention, e-mail Utilisateur:
Attention, e-mail Utilisateur: 
Un er Tentative fait deux connexion d’un nouvel ordinateur. pour l’
la sécurité de votre compte, nous sommes sur le point d’ouvrir une requête et vous 
va avoir des problèmes lors de l’envoi et réception de mails jusqu’à ce que vous revalider. 
Veuillez vérifier vos informations de connexion par l’ouverture de cet e-mail Nous améliorons 
notre système de courrier électronique deux nous permettent réduit l’apparition de spam. 
S’il vous plaît Cliquez sur le lien ci-dessous ou copier coller de votre navigateur pour valider votre 
Boîte aux lettres. 
cliquezici 
Ne pas ignorer ce message pour éviter la résiliation de votre compte de messagerie. 
Webmaster service à la clientèle.

Skärmavbild 2014-09-12 kl. 09.48.42

Phishing: IT-Support (Servicedesk): WEBMAIL ACCOUNT SECURITY ALERT

Detta är ett phishing-mejl och länken som man hänvisar till går INTE till Umeå universitets webmail utan pekar på en kopia av vår webmailinloggning.

==========================================================================================

From: Michael Payne
Sent: 11 September 2014 13:00
To: Michael Payne
Subject: IT-Support (Servicedesk): WEBMAIL ACCOUNT SECURITY ALERT

 

Dear Webmail User,
An Attempt has been made to log into your mail account from a new computer. For the security of your account, we are poised to open a query. Kindly click the https://webmail.ad.umu.se/owa/verify log in to verify your location. Do not ignore this message to avoid termination of your web account.
Web Administrator
IT SERVICE
(c) 2014W

Skärmavbild 2014-09-11 kl. 14.35.25

Phishing: Aktivera ditt konto : (FF-77-TT-47)

Phishing som försöker likna ett mail från Apple.

Skärmavbild 2014-09-08 kl. 07.58.53

Phishing: Angående din integritet

Ett mycket lurigt phishing-mejl som verkar komma från Apple! Jag har rapporterat sajten.

Skärmavbild 2014-08-25 kl. 09.52.15

 

Skärmavbild 2014-08-25 kl. 09.52.02