Phishing Mails
#Data theft – What to do when you get a phishing email
Unfortunately attackers continuously try to compromise our accounts.
On the one hand phishing emails are used, which seem to be sent by the ZDV or the University Tübingen, where you are asked to provide account information via email or web form, or which contain a link to a login form. These mails often claim that your account will be blocked/deleted if you don't comply immediately, or that your account is over quota, or that mails are pending and you need to authenticate on the linked website to receive the mails.
On the other hand they use emails with links which pretend to be invoices or scanned documents, but are infected with malware, which will, among other things, allow the attacker to gain access to your credentials. These emails are often faked to look as if they come from a regular University sender.
Go to the web page “Recognizing Phishing Mails” for details and examples: http://www.uni-tuebingen.de/en/34392
If you are not sure if an email really does come from the University server, you can find out by calling the hotline or by sending an email to postmaster@uni-tuebingen.de.
Enter your University network access data ONLY on secure websites (https) ending in "uni-tuebingen.de".
Please use other passwords for other services (online-shops, other email providers etc.) to avoid harm in case of data-theft.
We repeat, the University’s IT center (ZDV) NEVER asks for passwords via email!
If you have divulged your password, please change it immediately at: https://passwort.uni-tuebingen.de
Misuse of a University account can damage the entire University email system, e.g., because other providers may refuse to accept emails from our servers. If we find that an account is being misused, we block it immediately. The user account then has no access to any of the University’s IT services! If this has happened to you, you must contact our user administration/Benutzer- sekretariat.
Hotline: 70250, beratung@zdv.uni-tuebingen.de
User Administration: 70220, antrag@zdv.uni-tuebingen.de
#Vorsicht Datenklau - Richtiges Verhalten bei Phishing-Mails
Leider versuchen immer wieder Angreifer unsere Accounts zu kompromittieren.
Dies geschieht einerseits mit Phishing-Mails, die scheinbar vom ZDV oder der Uni Tübingen kommen, in denen einige Daten zu Ihrem Account per E-Mail oder Webformular abgefragt werden, oder ein Link zu einer Login-Seite enthalten ist. In den Mails wird häufig behautet, dass der Account gesperrt/gelöscht werde, wenn Sie nicht sofort reagieren, dass der Speicherplatz für den Account überschritten sei oder dass Mails zurückgehalten würden und Sie sich an der verlinkten Seite anmelden müssten, um die Mails zu erhalten.
Andererseits verwenden die Angreifer auch E-Mails mit links auf vermeintliche "Rechnungen" oder "gescannte Dokumente", die mit Schadsoftware infiziert sind, und so den Angreifern u.a. Zugriff auf die Zugangsdaten ermöglichen. Diese E-Mails scheinen teilweise von einem regulären Uni-Absender zu kommen, sind aber gefälscht.
Beispiele finden Sie auf den Webseiten:
https://uni-tuebingen.de/einrichtungen/zentrum-fuer-datenverarbeitung/dienstleistungen/sicherheit/phishing-mails-erkennen/
Wenn Sie nicht sicher sind, ob eine E-Mail vom ZDV oder einem anderen Benutzer der Uni-Tübingen stammt, können Sie bei der Hotline oder per E-Mail an postmaster@uni-tuebingen.de nachfragen.
Bitte verwenden Sie die Zugangsdaten Ihres ZDV-Accounts NUR auf verschlüsselten Webseiten (https), die auf "uni-tuebingen.de" enden.
Für andere Dienste (Online-Shops, andere Mailprovider usw.) sollten Sie NICHT dasselbe Passwort wie für Ihren ZDV-Account verwenden, damit bei Datenklau der Schaden begrenzt wird.
Wir weisen nochmal ausdrücklich darauf hin, dass das ZDV
NIEMALS Passwörter per E-Mail erfragt!
Sollten Sie doch einmal Ihr Passwort preisgegeben haben, ändern Sie es
bitte umgehend unter:
https://passwort.uni-tuebingen.de
Durch den Mißbrauch eines Accounts kann das gesamte Mailsystem der Uni
beeinträchtigt werden, weil z.B. andere Provider keine Mails von unseren
Servern mehr entgegennehmen.
Wenn wir den Mißbrauch eines Accounts feststellen, wird dieser sofort
gesperrt. Damit sind keine Dienstleistungen des ZDVs mehr zugänglich!
In diesem Fall müssen Sie sich mit dem Benutzersekretariat in Verbindung
setzen.
Hotline: 70250, beratung@zdv.uni-tuebingen.de
Benutzersekretariat: 70220, antrag@zdv.uni-tuebingen.de