Dagens blänkare om spam: Hur epost-adresser fångas upp

UmU är en öppen organisation är många av våra epost-adresser är exponerade mot omvärlden. Våra mail-adresser finns inte alltid enbart på våra egna sidor utan kan även finnas i samband med konferenser, kurser etc. Dessutom har många av våra epost-adresser varit i bruk länge. Spammarna har under åren scannat webb:en och samlat på sig stora mängder epost-adresser. Dessa säljs sedan vidare till andra spammare. Förutom de insamlade korrekta adresserna så fabricerar man också egna adresser och hoppas på turen. Det kostar ju inget att försöka skicka ett mail och returen kommer ändå tillbaka till det hackade epost-kontot som spammarna använt sig av.

Numera är det vanligt att man ibland döljer epost-adressen  på en webb-sida genom att göra om själva epost-länken till en bild. Å andra sidan så gör det också att länken inte är klickbar och att användaren själv måste skriva in den i sitt epost-program, vilket ger felkällan felstavade epost-adresser, så det ger andra nackdelar istället. Jag kan nog själv uppskatta att det ”bara” är att klicka på en mailto-länk, så öppnas den direkt i epost-programmet.

Du är alltså inte personligt utvald att få en mass spam. Däremot så har din epost-adress hamnat i någons samling av möjliga spam-mottagare. Eller så råkar du bara ha en epost-adress som spammarna gissat sig till.

Dagens blänkare om spam: Inte bara epost-konto som kan kapas

Om du lämnar ut ditt användarnamn och lösenord till en phishing-sajt så sätter de igång att använda din webmail samma dag, men frågan är om du kan bli av med ännu mer info? Ja, självklart är det så. Det är ditt CAS-lösenord som du loggar in med på din mail, så har spammarna dessa uppgifter i sin hand i klartext, så kan de på precis samma sätt som dig logga in på alla andra tjänster där dessa inloggningsuppgifter används. CAS-kontot är bland den viktigaste nyckeln du har och den måste skyddas oerhört noga. Det ska aldrig, aldrig, aldrig lämnas ut via mail eller anges på en okänd webb-plats.

Phishing: Exceeded Email Quota Limit

Det här spammet har dykt upp i olika skepnader med formuläret hos form2go.Com ser i princip likadant ut.

==================================================================
Ämne: Exceeded Email Quota Limit
Din webmail kvot har överskridit den tillåtna kvoten.
klicka eller kopiera länken nedan i din webbläsare för att aktivera ditt webbmail konto.
http://www.form2go.com/publish/publish_form/119842
Om inte, kan resultera i uppsägning av din webbmail konto.
Tack och förlåt för besväret
Admin / Webmaster / localhost
192.168.0

Skärmavbild 2013-09-25 kl. 13.53.21

Phishing: brådskande uppdatering

Klassisk phishing med klickbar länk till ett formulär på en gratistjänst.
=============================================================
Datum: 24 september 2013 10:41:08 CEST
Ämne: brådskande uppdatering
Din brevlåda har överskridit det lagringsutrymme som bestämts av administratören, och du kommer inte att kunna ta emot nya meddelanden förrän du återaktiverar den. Att validera -> klicka här
Skärmavbild 2013-09-24 kl. 13.22.55

Phishing: Helpdesk Varning!

Har rapporterat denna sida till aktuell webmaster. De säger sig ha 24-timmars support, så jag hoppas de åtgärdar problemet så snabbt som möjligt.
==================================================================================================
Ämne: Helpdesk Varning!
Datum: 23 september 2013 09:11:47 CEST
Kära e-postanvändare,
 
Dina två (2) inkommande post placerades på pågående status på grund av den senaste uppgraderingen i vår databas, kräver Helpdesk Support dig att omedelbart uppdatera din kontoinformation genom att följa referens länken nedan för att förhindra att din e-postadress inte är avstängd vid vår E -servicedatabas idag.
 
KLICKA HÄR för uppdatering av ditt konto
 
Logga in med ditt korrekta uppgifter är Webmail och vänta på ett svar från vår dag bastjänst, ber om ursäkt Vi för eventuella besvär och uppskattar din förståelse. Underlåtenhet att bekräfta och verifiera ditt e-postkonto i vår databas som instruerat, till ditt e-postkonto vara spärrad i 24 timmar.
 
Tack för ditt samarbete.
© 2013 Helpdesk Support
Skärmavbild 2013-09-23 kl. 10.52.48