EL SEU Avís de Frau: ACTUALITZACIÓ IMPORTANT DE L'ADMINISTRAT
Setembre 16, 2022
Si heu rebut un correu electrònic semblant al següent, si us plau, denuncieu-lo amb el botó Alerta de pesca o suprimiu-lo.
EL SEU Avís: ALERTA DE SEGURETAT DE MICROSOFT!!
Abril 20, 2022
Si heu rebut un correu electrònic amb l'assumpte MICROSOFT SECURITY ALERT!!, si us plau, suprimiu-lo o denuncieu-lo mitjançant el botó Phish Alert. Si heu interactuat amb l'enllaç, poseu-vos en contacte immediatament amb el Servei d'Ajuda.
Notificació ITS: hem trobat un fitxer nociu al vostre entorn de correu electrònic
Març 29, 2022
Si us plau, suprimiu els missatges d'advertència següents de Mimecast. S'ha eliminat el fitxer perjudicial. Estem treballant per aturar els correus electrònics d'advertència innecessaris. Nosaltres apolpreneu les molèsties.
Circula la campanya de pesca de Microsoft/PayPal
Agost 17, 2021
Si rebeu un correu electrònic relacionat amb les subscripcions que caduquen de Microsoft, però el seu domini no està relacionat ni oficialment de Microsoft, suprimiu-lo perquè es tracta d'un intent de pesca. Si heu fet clic a qualsevol enllaç o heu interaccionat amb el correu electrònic, poseu-vos en contacte amb el Servei d'Ajuda.
Estafa emergent de seguretat o assistència tècnica de Microsoft
Gener 29, 2021
Sistemes afectats: Ordinadors Microsoft Windows
És possible que els usuaris de Microsoft Windows apareguin una finestra emergent que els indiqui que truquin a un número de telèfon per obtenir assistència tècnica. No truqueu a aquest número de telèfon. No interactueu amb aquesta finestra emergent. Si cal, apagueu l'ordinador per passar la finestra emergent. Si us passa això, poseu-vos en contacte amb el servei d'ajuda per obtenir ajuda.
Intentar robar el vostre nom d'usuari i contrasenya és tan "ahir". El Hacker 2020 ara aprofita les API OAuth d'Office 365 per obtenir el control de les bústies de correu dels usuaris amb tàctiques de pesca.
El missatge "El vostre document s'ha completat" és un missatge fraudulent que intenta robar el vostre nom d'usuari i les vostres credencials de contrasenya. Si us plau, esborreu-lo sense obrir-lo. Com que Dropbox és una plataforma comuna utilitzada per les organitzacions per compartir i accedir a fitxers de forma remota, hi ha una amenaça important per a la seguretat del compte i de la xarxa de la universitat. Aquest intent consisteix en un correu electrònic no sol·licitat amb un URL incrustat que redirigeix els usuaris a una pàgina d'inici de sessió de Dropbox fraudulenta dissenyada per imitar el lloc web legítim.
Estafa de llista de verificació de terminació
Juny 5, 2019
Un correu electrònic que s'assembla a una compartició de OneDrive, pot provenir de la vostra pròpia adreça de correu electrònic o d'un altre correu electrònic a hccc.edu. L'enllaç no és a Microsoft OneDrive i és un intent de robar les vostres credencials d'inici de sessió. Si heu fet clic a l'enllaç, poseu-vos en contacte amb el Servei d'Ajuda.
Estafa de missatges de quarantena
Juny 5, 2019
Si rebeu un correu electrònic que diu que és de "Hccc", Microsoft o qualsevol adreça desconeguda, i diu que teniu missatges entrants que s'han mogut a la quarantena, suprimiu-lo immediatament i no obriu cap fitxer adjunt o enllaç perquè això és un intent de pesca. Si heu fet clic en un enllaç o heu interactuat amb el correu electrònic, poseu-vos en contacte amb el Servei d'Ajuda.
Estafa de sol·licitud urgent d'Office 365
Pot 27, 2019
NJCCIC informa d'una nova campanya de pesca que afirma provenir de l'"equip d'Office 365". El correu electrònic avisa l'usuari que el seu compte s'eliminarà tret que la sol·licitud es cancel·li en una hora. Aquesta nova campanya utilitza l'antiga tàctica de crear una sensació d'urgència per convèncer els usuaris de prendre accions arriscades, com ara fer clic en un enllaç d'un correu electrònic inesperat. Un cop fet clic, l'enllaç dirigeix l'usuari a una pàgina d'actualització del compte d'assistència de Microsoft Office fraudulenta que demana a l'usuari que iniciï sessió al seu compte per cancel·lar la sol·licitud. Un cop introduïdes i enviades les credencials de l'usuari, s'envien als actors de l'amenaça i l'usuari és redirigit a una pàgina de destinació amb un "gràcies!" missatge. L'inici de sessió i altres pàgines de destinació es van crear mitjançant Excel Online. Com sempre, si teniu dubtes amb un missatge, informeu-ho al Servei d'Ajuda mitjançant spamFREEHUDSONCOUNTYCOMMUNITY COLLEGE o truca. Si heu fet clic en un enllaç d'aquest correu electrònic, poseu-vos en contacte amb el Servei d'Ajuda.
Estafa del compte de Dropbox
Setembre 5, 2018
S'ha detectat una campanya de pesca dirigida a empleats de l'estat de NJ, que podria afectar HCCC. Com que Dropbox és una plataforma comuna utilitzada per les organitzacions per compartir i accedir a fitxers de forma remota, hi ha una amenaça important per a la seguretat del compte i de la xarxa de la universitat. Aquest intent consisteix en correus electrònics no sol·licitats amb un URL incrustat que redirigeix els usuaris a una pàgina d'inici de sessió de Dropbox fraudulenta dissenyada per imitar el lloc web legítim. Les línies d'assumpte recents associades a aquesta campanya inclouen "Enviat des de", "Fitxer de factura des de", "Revisió amablement" i "Escanejat des d'una impressora multifunció Xerox". Segons "The Human Factor Report 2018" de Proofpoint, el phishing al compte de Dropbox va ser el principal atac de phishing per volum. Si rebeu una invitació per accedir a un fitxer de Dropbox que no esteu esperant, comproveu de manera independent amb el remitent que és legítim.
Estafa de SharePoint/OneDrive
Setembre 5, 2018
Tingueu en compte els intents de pesca per robar les credencials dels serveis de Microsoft OneDrive i SharePoint. Ambdues campanyes de pesca utilitzen correus electrònics que contenen URL que dirigeixen usuaris desprevinguts a llocs web fraudulents que semblen semblar a la pàgina web legítima d'inici de sessió de Microsoft. Quan l'usuari inicia sessió, les seves credencials es poden enviar a un lloc extern controlat per l'actor de l'amenaça, es poden desar en un fitxer de text per a la recuperació posterior per part de l'actor de l'amenaça o enviar-les per correu electrònic a una adreça de correu electrònic controlada per l'actor de l'amenaça. Aleshores, l'usuari es redirigeix amb freqüència a la pàgina web legítima d'inici de sessió de Microsoft, que mostra que el seu inici de sessió no s'ha pogut processar i haurà de tornar a iniciar sessió. Alternativament, es pot obrir un PDF o un altre document i mostrar-lo a l'usuari per evitar sospita. Els actors de l'amenaça s'orienten a llocs per compartir fitxers, ja que s'utilitzen habitualment amb finalitats comercials i poden proporcionar accés a informació sensible.
Eviteu sempre fer clic als enllaços continguts en correus electrònics no sol·licitats o sospitosos. Si no esteu segur de la legitimitat del correu electrònic, poseu-vos en contacte amb el remitent per telèfon o missatge de text. Si heu estat víctimes d'aquest enginy, us recomanem que canvieu les contrasenyes de tots els comptes que utilitzen les mateixes credencials d'inici de sessió i que habiliteu l'autenticació multifactorial a partir d'ara.
Aprovació necessària estafa
Setembre 5, 2018
"Es requereix la vostra aprovació!" El missatge és fraudulent, intenta robar el vostre nom d'usuari i les vostres credencials de contrasenya. Si us plau, esborreu-lo sense obrir-lo. Com que Dropbox és una plataforma comuna utilitzada per les organitzacions per compartir i accedir a fitxers de forma remota, hi ha una amenaça important per a la seguretat del compte i de la xarxa de la universitat. Aquest intent consisteix en un correu electrònic no sol·licitat amb un URL incrustat que redirigeix els usuaris a una pàgina d'inici de sessió de Dropbox fraudulenta dissenyada per imitar el lloc web legítim. El missatge té aquest aspecte: