Varování: spear-phishingová kampaň cílící na přihlašovací údaje do IS MU

Kyberbezpečnostní tým Masarykovy univerzity varuje před aktuální spear-phishingovou kampaní, zaměřenou na zcizení přihlašovacích údajů do Informačního systému MU.

17. 10. 2024 Varování

Bez popisku

O co jde?

Identifikovali jsme vlnu spear-phishingových e-mailů s předmětem "1 nová zpráva o schůzce". Tyto e-maily se vydávají za automatické upozornění na novou zprávu. Ve skutečnosti však obsahují odkaz, který po kliknutí vede na podvodný phishingový formulář, věrně napodobující přihlašovací stránku IS MU.

Spear-phishing je jednou z technik sociálního inženýrství, která využívá psychologickou manipulaci oběti k získání citlivých informací nebo přístupu k zabezpečeným systémům. Tato metoda představuje sofistikovanější variantu phishingu, protože podvodné zprávy jsou cíleně formulovány a zasílány konkrétním osobám nebo skupinám s úmyslem získat citlivá data či finanční částky.

Phishingová stránka je věrnou kopií stránky skutečné – hlavními poznávacími znaky jsou:

Co dělat?

Spear-phishingové zprávy jsou koncipovány tak, aby na první pohled co nejvíce souvisely s pracovním nebo studijním zaměřením oběti, čímž vzbuzují tendenci je otevřít a následovat obratem pokyny ve zprávě, jako je například přihlášení se do systémů apod. Zákeřnost těchto zpráv spočívá také v jejich schopnosti snadno se zamaskovat mezi běžnými pracovními e-maily. Pokud obdržíte podobně formulovanou zprávu:

  1. neodpovídejte na e-mail;
  2. neklikejte na přiložené odkazy;
  3. nahlaste ji našemu týmu, ideálně včetně hlavičky.

Pokud jste vyplnili do podvodné přihlašovací stránky heslo, ihned si primární i sekundární heslo v ISu změňte na adrese https://is.muni.cz/auth/system/heslo.

Bonus

Přečtěte si příběh Andreje, který spear-phishingový útok zažil. 

Závěr 

Spear-phishingové útoky jsou stále oblíbenější technikou útočníků v kyberprostoru, protože jsou při jejím používání bohužel často úspěšní. V případě, že vás problematika phishingu zajímá více, doporučujeme k přečtení článek, který podrobně popisuje dopady phishingových útoků na studenty MU.

Vše důležité o kyberbezpečnosti na Masarykově univerzitě najdete vždy na security.muni.cz.

Používáte starou verzi internetového prohlížeče. Doporučujeme aktualizovat Váš prohlížeč na nejnovější verzi.

Další info