Phishing: Din webmail kvot har överskridit den tillåtna kvoten

Ibland går det snabbt att stänga av URL:er som försöker ta reda på användarnamn och lösenord. I detta fall kontaktade jag webb-tjänstens support via deras chat-tjänst (tacksam för 24/7-service när det skiljer i tidszoner). Jag fick svar nästan direkt och efter en kort konversation så var formuläret borta. Det känns alltid bättre att prata direkt med webb-ägaren så att man stoppar URL:en direkt i källan. Nu kan varken några av våra UmU-användare eller andra människor ge ut några uppgifter till dessa scammare.

——————————————————————————————————————————————————————–
From: Allison, Susan [mailto:susan.allison@zzz.org]
Sent: den 22 september 2013 18:58
Subject: Din webmail kvot har överskridit den tillåtna kvoten

Din webmail kvot har överskridit den tillåtna kvoten.
klicka eller kopiera länken nedan i din webbläsare för att aktivera ditt webbmail konto.

http://www.form2go.com/publish/publish_form/119355

Om inte, kan resultera i uppsägning av din webbmail konto.
Tack och förlåt för besväret
Admin / Webmaster / localhost
192.168.0

Phishing: Powered By Google

Alla spam behöver inte handla om att man ska svara på ett mail eller lägga in sina användaruppgifter via ett webb-formulär. Det finns andra sätt att komma i kontakt med lämpliga offer. Har man skrivit ut den här 3-sidiga blanketten, fyllt i uppgifterna, scannat i blanketten igen och sedan mailat den tillbaka till spammarna, så är nog risken att är ett lämpligt offer att utsätta för ett traditionellt scam.

================================================================================

Från: Google Incorporation® [mailto:noraisyah@jawi.gov.my]
Skickat: den 19 september 2013 14:57
Ämne: Powered By Google

Dear Google User,

Attached to this e-mail is your official Google+ Awareness Promotion notification for being an active user of Google Services.

Best Regards,
Matt Brittin.
CEO Google UK.

©2013 Google Corporation®

Skärmavbild 2013-09-20 kl. 15.14.22

Skärmavbild 2013-09-20 kl. 15.11.55

Skärmavbild 2013-09-20 kl. 15.14.53

Phishing: varning postanvändare

Spam riktat direkt mot UmU, men webbsidan är redan borta från internet, så den är redan oskadliggjord.

=====================================================================

Ämne: varning postanvändare

Varning: postanvändare UMU.SE,

Du har överskridit kvoten konto UMU.SE post på 250 MB och är ombedd att förlänga tidsfristen för48hours eller mer till din webbmail konto är inaktiverat UMU.SE vår databas. Bara vänligen Klickahär för att fullständig information som krävs för att öka sitt ägande till UMU.SE postkonto, 2GB.

Tack för att du använder posttjänster UMU.SE dig.

Copyright © 2013/14 UMU.SE mail Information Center….

Phishing: Your Web-mail Quota Has Exceeded

Virus: Payment Advice – Advice Ref:[B6819050]

Att detta mejl är något lurt kan man gissa då man ser att bilagan skickats som en zip-fil . Komprimerar man bilagan genom att ”zippa” den, så är chansen (eller risken – beroende på vems perspektiv man antar) större att få den igenom en antiviruskontroll. Seriösa kontakter brukar kunna skicka bilagor som PDF, DOCX, JPG eller annat format – utan att göra dem till zip-filer (om det inte finns specifika anledningar – men i regel så vet mottagaren redan om och väntar på ett sådant mejl).

Denna bilaga innehåller mycket riktigt ett virus, men så länge du inte packat upp (”unzippat”) den så gör det ingenting.

==========================================================

Från: HSBC Bank [mailto:payment.advice@hsbc.co.uk]
Skickat: den 11 september 2013 17:28
Ämne: Payment Advice – Advice Ref:[B6819050]

Dear Sir/Madam

Upon your request, attached please find payment e-Advice of wire transfer to your bank account for your reference.

Yours faithfully

HSBC

***************************************************************************
We maintain strict security standards and procedures to prevent unauthorised access to information about you. HSBC will never contact you to ask you to validate personal information such as your user ID, password, or account numbers. If you receive such a request, please call our Direct Financial Services hotline. Note: it is important that you do not provide your account or credit card numbers, or convey any confidential information or banking instructions, in your reply mail. Copyright. HSBC Corporation Limited 2013 All rights reserved.
***************************************************************************