Skoči na vsebino

SI-CERT 2009-01 / Lažna sporočila uporabnikom Univerze v Ljubljani

Opis

SI-CERT je dne 15.1.2009 prejel prijave, ki se nanašajo na elektronsko sporočilo, namenjeno uporabnikom Univerze v Ljubljani (elektronski poštni naslovi v domeni uni-lj.si) z naslovom “Preveri in posodobi vaš uni-lj.si Webmail račun.” Sporočilo je napisano v nepravilni slovenščini in je očitno rezultat avtomatiziranega prevoda iz angleškega jezika. Sporočilo želi uporabnike prepričati, da bo univerza ukinila poštne račune neaktivnim uporabnikom, svojo “aktivnost” pa naj uporabniki dokažejo s tem, da pošljejo svoje podatke za dostop do poštnega predala. Naslov pošiljatelja je service.upgrade190@gmail.com.

Primer lažnega sporočila
Primer lažnega sporočila

Rešitev

Na sporočilo ne odgovarjajte. Po elektronski pošti nikoli ne pošiljajte gesel ali drugih zaupnih podatkov.

SI-CERT je takoj po prijavi incidenta stopil v kontakt z Googlovim centrom za posredovanje GIST (Google Information Security Team) z namenom blokade poštnega naslova, na katerega bi prišli morebitni odgovori.

Če prejmete podobno sporočilo, naslov pošiljatelja pa se razlikuje od zgoraj navedenega, nas o tem prosim obvestite po elektronski pošti na naslov si-cert@arnes.si. Prijavi priložite vsebino sporočila in polno glavo (uporabite “posreduj kot priponko” / “forward as attachment”).

Preberite tudi

SI-CERT 2026-06 / Kritične ranljivosti v Citrix NetScaler ADC in Gateway

Kritične ranljivosti CVE-2026-88771 in CVE-2026-88772 v napravah Citrix NetScaler ADC in NetScaler Gateway lahko neavtenticiranemu napadalcu omogočijo oddaljeno izvajanje poljubne kode. Ranljivosti se že aktivno izkoriščata, zato je priporočljiva takojšnja nadgradnja prizadetih naprav.
Več

SI-CERT 2026-05 / Kritična ranljivost v MikroTik RouterOS – MikroTrick

Veriga kritičnih ranljivosti v RouterOS omogoča popolno kompromitacijo MikroTik naprav, ki imajo dostopno SSH storitev. Ranljivosti se že izkorišča v napadih, zato priporočamo takojšnjo namestitev popravkov.
Več

SI-CERT 2026-04 / Kritična ranljivost v WordPress jedru – WP2Shell

Kritična veriga ranljivosti CVE-2026-63030 in CVE-2026-60137 v jedru sistema WordPress lahko napadalcu brez prijave omogoči popoln prevzem spletnega mesta.
Več