< Erweiterung der Black- und Whitelisten sowie der Rejectlevel
18.10.2018 09:32 Alter: 91 Tage

DFN-Cert informiert: Phishingwelle mit Ziel Hochschulen und Forschungseinrichtungen


Das DFN-Cert informiert in diesen Tagen über eine Phishing-Welle, die gezielt Hochschulen und Forschungseinrichtungen angreift.

Sollten Ihnen eine derartige Mail vorliegen, lassen Sie uns diese bitte zukommen unter hotline@mailsupport.dfn.de.

 

Hier die Meldung des DFN-Cert:

 

"Betreff: DFN-CERT#2018-1053469774 / Informationen zu einer aktuellen
Spear-Phishing-Kampagne

Liebe Kolleginnen und Kollegen,

wir haben Informationen zu einer aktuellen Spear-Phishing-Kampagne erhalten, deren Ziel
deutsche Hochschulen und Forschungseinrichtungen sind. Die dazu verschickten E-Mails
warnen z.B. vor dem angeblichen Ablauf eines Bibliothekskontos und enthalten Links, über
die möglicherweise auch Schadsoftware verteilt wird.

Die E-Mails stammen vermeintlich von einem validen E-Mail-Account einer Hochschule, werden
aber von einem französischen Server versendet.

Weiterhin enthalten die E-Mails eine gefälschte Signatur der Universitätsbibliothek mit
der Registrierungsnummer „SC014336“.
Der Empfänger einer solchen E-Mail wird darüber in Kenntnis gesetzt, dass sein
Bibliothekskonto bald ablaufe und zur weiteren Nutzung und Aktivierung aufgefordert, den
Link „Mein Bibliothekskonto“ aufzurufen und sich anzumelden. Bei diesem Link handelt es
sich um eine vom Angreifer kontrollierte Internetpräsenz.

Die Angreifer zielen wahrscheinlich darauf ab, das Netzwerk der jeweiligen Universität
bzw. Forschungseinrichtung mit den erlangten Credentials zu infiltrieren.
Die gesamte Vorgehensweise lässt einen gezielten Angriff auf Angehörige der jeweiligen
Universität bzw. Forschungseinrichtung vermuten.

Bitte sensibilisieren Sie ggf. den betreffenden Personenkreis ihrer Einrichtung.

Wir bearbeiten diesen Vorfall unter der Nummer im Betreff und stehen Ihnen für Nachfragen
gerne zur Verfügung.

Viele Grüße aus Hamburg,
    Ihr DFN-CERT

DFN-CERT Services GmbH, https://www.dfn-cert.de, Phone  +49 40 808077-590 Sitz /
Register: Hamburg, AG Hamburg, HRB 88805, Ust-IdNr.:  DE 232129737 Sachsenstrasse 5, 20097
Hamburg/Germany, CEO: Dr. Klaus-Peter Kossakowski"