piątek 20 listopada 2020, Poradnik bezpieczeństwa

Atak skierowany w studentów Politechniki Wrocławskiej

Lost24

Studenci Politechniki Wrocławskiej otrzymali fałszywe wiadomości e-mail, informujące o obowiązkowym odbyciu szkolenia.
Jak podaje Niebezpiecznik, wiadomość została przygotowana z dużą starannością i na pierwszy rzut oka wydaje się być wiarygodna.


Jak wynika z wiadomości studenci są zobligowani do odbycia obowiązkowego szkolenia w związku z międzynarodową umową o współpracy międzyuczelnianej. Cyberprzestępcy by uwiarygodnić treść wiadomości powołują się na uchwałę Uczelni. Każdy student zobowiązany jest do zapisania i odbycia dodatkowego szkolenia zakończonego egzaminem online na platformie internetowej Moodle. Nie wiadomo, czy adres nadawcy był zespoofowany, czy też wiadomość została wysłana z faktycznych serwerów uczelni, do których uzyskano nieautoryzowany dostęp.

Szkolenie jest płatne. W przypadku braku płatności system automatycznie uruchomi procedurę skreślenia z listy studentów – o czym zostaniesz poinformowany w systemie JSOS oraz korespondencyjnie. Do wiadomości dołączony jest link, w którym można dokonać takowej płatności.


Jak informuje Niebezpiecznik linkuje do strony o adresie:
http://idoku24[.]com/?[ciach]&wysija-page=1&wysijap=subscriptions, która wyłudza wpłaty w krytowalucie Litecoin. Politechnika Wrocławska w związku z powyższym atakiem rozesłała wiadomość ostrzegającą do swoich studentów.


To take full advantage of the portal, go to the specified language.

You can always change the language of the page, using the menu at the top of the page.