Phishing-Welle an Hochschulen in Hamburg
Hamburger Hochschulen sind momentan auf high alert. Es gibt eine Welle von Cyber-Angriffen, die für Besorgnis sorgen. Die zweit größte Hochschule in Hamburg, die Hochschule für Angewandte Wissenschaften (HAW), berichtete im Januar über ein Fehler im System. Der Zugriff auf das Intranet, Programme, E-Mails etc., waren für die eingeschriebenen Studierenden, Lehrenden und sonstigen Mitarbeiter nicht möglich. Wer genau hinter dem Angriff steckt, ist noch unklar.
Die Uni Hamburg macht sich ebenfalls sorgen, da verschiedene Phishing-Emails im Umlauf sind. Zum Beispiel bekommen Studierende Mails im Namen einer „uni-hamburg.de E-Mail Security“, die eine Account zu Verifizierung fordern. Auch Phishing-Mails, die angeblich vom „Welcome-Service“ der UHH sind, werden gemeldet.
Falls du Opfer einer Phishing-Attacke bist, wird empfohlen, dein Passwort über die Benutzerverwaltung sofort zu ändern.
Was ist Phishing?
Beim Phishing versuchen Betrüger, unter falscher Identität und falschem Vorwand deine persönlichen Daten zu bekommen. Diese werden dann für verschiedene Zwecke missbraucht. Phishing-Versuche finden vor allem über E-Mails statt. Diese können Links zu Websites, die Daten abgegriffen oder einen Anhang der Schadsoftware installiert enthalten.
Es wird immer schwieriger, Phishing-Mails zu erkennen, die Absender so wie links wirken echt und der Inhalt der E-Mails sowie Dokumente sind realistisch formuliert. Es gibt aber Tipps die helfen können.
Welche Versuche sind momentan bekannt?
- Es wird meistens versucht, dem Empfänger angst zu machen. Z.B mit: „Ihr Konto wurde geknackt“ und „Ihr Mailquota ist voll“.
- [if !supportLists]E-Mails scheinbar von Einzelpersonen oder Einrichtungen der Hochschulen (z.B. „Welcome-Service“ oder Präsidialbereich).
- Brief des Präsidialbereich zu den Corona-FAQ die auf eine Anmeldeseite des Outlook Web Access (OWA) von Microsoft Exchange führen.
- Benachrichtigung, dass dein Postfach bzw. Speicher voll ist und du zur Behebung auf einen externen Link klicken sollst.
- Account-Verifkations-Seite: hxxps://variesclub[.]us/jfbgmx/srede4wet/vs/check/?x=test.er[@]uni-hamburg.de
Wie kannst du dich schützen?
Absender prüfen
- Überprüfe die vollständige E-Mail-Adresse des Absenders (Schreibfehler, richtiges Domain, Abweichungen).
- [if !supportLists]Info-Mails aus dem Präsidialbereich und von anderen Institutionen der Hochschulen sind mit einer digitalen Signatur verseht.
Links und Anhänge prüfen
- Prüfe ob der Link einen Schreibfehler enthält.
- Schau nach ob der Link von der bekannten Webadresse abweicht.
- Du kannst einen Link prüfen, in dem du, OHNE es zu klicken, mit der Maus darüber fährst. Das Linkziel wird dann eingeblendet.
- [if !supportLists]In der Uni Hamburg z.B. muss vor dem ersten „/“ „uni-hamburg.de“ stehen.
- Vorsicht mit Anhängen, die auf .zip enden.
Wenn du Zweifel hast immer nachfragen und keine Passwörter preisgeben!
(Regionales Rechenzentrum/Abendblatt/DA)