piątek 20 listopada 2020, Poradnik bezpieczeństwa

Atak skierowany w studentów Politechniki Wrocławskiej

Lost24

Studenci Politechniki Wrocławskiej otrzymali fałszywe wiadomości e-mail, informujące o obowiązkowym odbyciu szkolenia.
Jak podaje Niebezpiecznik, wiadomość została przygotowana z dużą starannością i na pierwszy rzut oka wydaje się być wiarygodna.


Jak wynika z wiadomości studenci są zobligowani do odbycia obowiązkowego szkolenia w związku z międzynarodową umową o współpracy międzyuczelnianej. Cyberprzestępcy by uwiarygodnić treść wiadomości powołują się na uchwałę Uczelni. Każdy student zobowiązany jest do zapisania i odbycia dodatkowego szkolenia zakończonego egzaminem online na platformie internetowej Moodle. Nie wiadomo, czy adres nadawcy był zespoofowany, czy też wiadomość została wysłana z faktycznych serwerów uczelni, do których uzyskano nieautoryzowany dostęp.

Szkolenie jest płatne. W przypadku braku płatności system automatycznie uruchomi procedurę skreślenia z listy studentów – o czym zostaniesz poinformowany w systemie JSOS oraz korespondencyjnie. Do wiadomości dołączony jest link, w którym można dokonać takowej płatności.


Jak informuje Niebezpiecznik linkuje do strony o adresie:
http://idoku24[.]com/?[ciach]&wysija-page=1&wysijap=subscriptions, która wyłudza wpłaty w krytowalucie Litecoin. Politechnika Wrocławska w związku z powyższym atakiem rozesłała wiadomość ostrzegającą do swoich studentów.