/* */

Uwaga, fałszywe e-maile

Ostatnio nasiliły się ataki fałszywych e-maili.

Pierwszy typ to maile wysyłane niby od władz uczelni: kierowników, dyrektorów, dziekanów. Zwykle dotyczą pytania o możliwość dokonania pilnej płatności i podpisane są danymi tegoż przełożonego. W programach pocztowych wyświetla się imię i nazwisko przełożonego. Przejęty wysokością kwoty do zapłaty i prośbą o szybkie jej wykonanie pracownik może kliknąć na „Odpowiedz” w celu uzyskania szczegółów. Wtedy należy spojrzeć jednak jaki adres mailowy wpisał się automatycznie w polu „DO” i dokładnie się mu przyjrzeć, czy jest to adres uniwersytecki, czy nie ma w nim żadnych literówek. W razie jakichkolwiek wątpliwości nie należy odpowiadać na maila, a napisać do przełożonego osobnego maila, samodzielnie wpisując jego znany sobie adres i wkopiować mu treść podejrzanego e-maila, prosząc o wyjaśnienie. W przeciwnym wypadku odpowie się osobie próbującej wyłudzić pieniądze, a ona oczywiście potwierdzi potrzebę przelewu i poda dane do dokonania go. Niestety, w treści maila można tak samo łatwo podpisać się jako ktoś inny jak można to zrobić w liście papierowym. Z kolei wyświetlana w programach pocztowych przyjazna nazwa nadawcy to też tylko to, co prawdziwy nadawca skonfigurował w swoim programie pocztowym. Oczywiście tego typu fałszywki mogą dotyczyć również innych spraw niż płatności, dlatego warto sprawdzać skąd e-mail przyszedł.

Drugi typ to informacja od „profesjonalnego hackera”, który twierdzi, że włamał się na komputer adresata i przejął wszystkie jego pliki, a teraz grozi  upublicznieniem ich kompromitującej zawartości jeśli nie uiści się okupu w bitcoinach. Jako uwiarygodnienie faktu włamania podaje fakt wysłania tego e-maila z przejętego adresu odbiorcy. Tu znowu mail jest fałszywką, adres nadawcy jest sfałszowany. Niestety, w tym przypadku również nie jest trudno dokonać takiego fałszerstwa, podobnie jak na kopercie listu papierowego można wpisać jako nadawcę cudzy adres, a nawet można nadać taki list polecony. Niestety istnieją nawet strony internetowe umożliwiające wysłanie e-maila z dowolnym, wybranym przez siebie cudzym lub nieistniejącym adresem nadawcy.

Trzeci typ to e-maile wysyłane rzekomo przez policję czy instytucje europejskie z ostrzeżeniem, że jeśli się nie ustosunkujemy do wysłanego załącznika to zostaną podjęte kroki prawne lub wręcz grozi aresztowanie. Nie należy otwierać załącznika, warto sprawdzić adres nadawcy, sprawdzić czy taka instytucja w ogóle istnieje, oraz jeśli tak, to jakie ma adresy mailowe – przy czym należy to sprawdzić dokładnie, adresy …[email protected] zdecydowanie nie są adresami urzędowymi, gov.pl musi być po @.

Czwarty typ to najrozmaitszy phishing, czyli próby wyłudzania haseł. My nigdy nie wysyłamy maili, w których informujemy, ze konto zostanie zamknięte, jeśli w ciągu 48 godzin użytkownik nie zaloguje się klikając w podany link. Jedyne e-maile wysyłane przez nas ostrzegające o planowanym zamknięciu konta dotyczą pracowników, którym skończyła się umowa o pracę lub upłynął termin ważności konta, przy czym na reakcje dajemy co najmniej miesiąc i oczekujemy nie kliknięcia w jakiś link, a zwrotnego e-maila z uzasadnieniem dalszego utrzymania konta uniwersyteckiego. Ostatnio pojawiają się też e-maile z informacjami, że konto w jakimś serwisie (niekoniecznie UŚ) zostanie zamknięte jeśli nie kliknie się w link i nie zaloguje. Tu zalecamy najpierw zastanowienie się, czy w ogóle ma się tam jakieś konto, a jeśli tak – czy adres strony w przeglądarce jest podstroną tegoż serwisu czy jakimś innym dziwnym adresem. Nigdy nie należy próbować wpisywać tam wszelkich pamiętanych loginów i haseł.

W przypadku jakichkolwiek wątpliwości nie należy działać pochopnie i lepiej skontaktować się z Działem Administracji Sieci i Usług Sieciowych piszą na adres [email protected].

kategoria: Komunikaty

Awaria starego VPN

W dniu 12.12.2022r uległo awarii bardzo stare urządzenie, które umożliwiało połączenie do uniwersyteckiego VPN – połączenie po PPTP, nazwa serwera vpn.us.edu.pl.

Nie ma możliwości przywrócenia jego działania.

Pracownicy UŚ mogą łączyć się za pomocą FortiClient – informacje konfiguracyjne publikujemy na stronie:

Instalacja i konfiguracja FortiClienta dla pracowników UŚ

Instrukcja dla studentów dostępna na stronie VPN Uniwersytetu Śląskiego

kategoria: Komunikaty

Nowy regulamin sieci UŚ.

Od 1.07.2022 obowiązuje nowy regulamin sieci komputerowej UŚ.

zarządzenie nr 61 z 2022

załącznik do zarządzenia 61 z 2022

kategoria: Komunikaty, Ważne

Nowy webmail dla pracowników

BARDZO WAŻNA UWAGA: Z dniem 31.01.2022r. przestarzały webmail Horde zostanie wyłączony z eksploatacji. Osoby używające książek adresowych w Horde muszą do tego czasu przenieść samodzielnie kontakty z Horde do Roundcube. Informacja jak to zrobić została umieszczona na stronie z instrukcją obsługi i przenoszenia książek adresowych.

Pomoc:

kategoria: Komunikaty, Ważne

Uwaga nowy phising z us.edu.pl!

Dzisiaj, z przejętego przez spamerów jednego z kont @us.edu.pl, zostały wysłane maile z informacja o ograniczeniu konta e-mail.

Prosimy NIE KLIKAĆ w link – podanie tam swojego loginu i hasła udostępni te dane spamerom.

Jeśli ktoś już kliknął na ten link i podał swoje dane, proszę natychmiast zmienić hasło do konta. Nowe hasło musi się różnic od starego na całej długości.

Prosimy uważać szczególnie w czasie majowego weekendu i pamiętać, że nigdy nie prosimy o podawanie nam takich danych.

Dział Administracji Sieci i Usług Sieciowych.

kategoria: Komunikaty, Ważne

Uwaga na nowy phishing !!!

Dzisiaj na adresy uniwersyteckie zostały rozesłane maile wyłudzające hasła w postaci

——
Przekroczono limit przydziału skrzynki pocztowej

Drogi użytkowniku poczty e-mail, Twój limit miejsca na skrzynkę pocztową przekroczył limit miejsca ustawiony przez administratora i wszystkie przychodzące i wychodzące wiadomości będą opóźnione do czasu zweryfikowania Twojego konta e-mail.

Kliknij tutaj, aby aktywować i zweryfikować pocztą elektroniczną

Nie chcesz więcej otrzymywać od nas tego e-maila, ANULUJ SUBSKRYPCJĘ TUTAJ

Dział Administracji Sieci i Usług Sieciowych
Katowice, ul. Bankowa 14, pokój 412a
tel: 32-359-1768
tel: 730-549-982
e-mail: [email protected]

——

To celowany atak, kierujący na stronę
https://webzim-pl.000webhostapp.com/pocztus.us.edu.pl.html
gdzie umieszczono podrobioną stronę podobną do naszego webmaila.
Dodatkowo podłożono nasz podpis.

Proszę tego maila usunąć, a jeśli ktoś podał tam swoje hasło – proszę zalogować się na nasz poprawny webmail na https://poczta.us.edu.pl , https://pocztus.us.edu.pl lub https://post.us.edu.pl ( poczta dla studentów ) wpisując ten adres bezpośrednio w przeglądarce i zmienić hasło na nowe. Nowe powinno różnić się od starego na całej długości. Proszę również nigdzie i do niczego i nigdy nie używać hasła, które się na tej wyłudzającej stronie podało, bo jest ono już w bazie haseł stosowanych przez hackerów i będą próbować używać go do prób włamań na inne strony.

Pozdrawiamy
Dział Administracji Sieci i Usług Sieciowych

kategoria: Komunikaty, WARN, Ważne

Instrukcja logowania do VPN UŚ z wykorzystaniem podwójnej autoryzacji

W linku znajduje się instrukcja logowania do VPN Uniwersytetu Śląskiego w
Katowicach z wykorzystaniem podwójnej autoryzacji

kategoria: Komunikaty


  • Copyright © 2007-2023 Dział Administracji Sieci i Usług Sieciowych Uniwersytetu Śląskiego
    ul. Bankowa 14, p. 412A, 40-007 Katowice, e-mail dasius (at) us.edu.pl, tel. 32 359 1768
    Accessibility