AKTUALIZOVÁNO: Studenti dostali další podvodný e-mail

InSIS, podvodný e-mail, hackerský útok

Aktualizováno 4. června 2018, 11:15

Dnes dopoledne obdržela redakce iListu zprávu od studentů, kteří obdrželi novou verzi podvodného e-mailu. Tentokrát se jedná o jiný obsah e-mailu než byl ten předešlý. Útočník v něm tvrdí, že v zájmu uživatele zablokoval jeho přístup do InSISu a pro jeho obnovení musí kliknout na uvedený odkaz. Pokud tak neučiní, má být daný uživatelský účet odstraněn ze systému. Důrazně upozorňujeme, že není vhodné na tento odkaz klikat. Tomu, že se nejedná o oficiální e-mail ze strany Vysoké školy ekonomické (VŠE) nasvědčuje také nesprávná česká gramatika a interpunkce.

Text nejnovější verze podvodného e-mailu zde:

Už v minulém týdnu obdrželo několik studentů VŠE podvodný e-mail. Ten sděluje, že došlo k překročení limitu poštovní schránky. Následně vyzývá k její aktualizaci pomocí odkazu, který v e-mailu uvádí. V žádném případě na něj také neklikejte – mohli byste přijít o své osobní údaje. Podle informací, které nám poskytlo Výpočetní centrum VŠE, byla oslovena většina uživatelů.

Zpráva v poznámce také varuje, že po nepředložení správných požadovaných údajů nutných k aktualizaci, bude váš účet deaktivován. Na první pohled zpráva vypadá jako odeslaná IT administrátory, její autor se totiž podepisuje jako „IT servisní služba“.

Podvodný e-mail se dá většinou rozeznat díky několika poznávacím znakům. Pozornost je třeba věnovat adrese, odkud zpráva přichází. „Neshoduje-li se s adresou na oficiálním webu školy a liší-li se třeba jen jediným znakem včetně mezery a speciálních znaků, není to v pořádku,“ vysvětluje ředitel Výpočetního centra VŠE Karel Nenadál. Pokud zpráva obsahuje stylistické chyby či neobratné fráze vzniklé strojovým překladem nebo neočekávané znaky namísto českých, jedná se nejspíš o podvodnou zprávu. Adresy se však dají padělat nebo pozměnit tak, že to unikne pozornosti. Je proto třeba se soustředit na to, co je od adresáta požadováno. „Není zvykem, aby pravoplatný správce nějaké aplikace požadoval přístupové údaje,“ dodává Nenadál.

Škola všechny studenty poučila o nebezpečí v automatické zprávě vygenerované Integrovaným studijním informačním systémem (InSIS). Na jeho stránkách také varuje, že se jedná o takzvaný phishing (podvodná technika, pomocí které lze získat citlivé údaje jako hesla, čísla kreditních karet a podobně., pozn. red.). „Nejsou vyloučeny ani další modifikace tohoto e-mailu,“ upozorňuje zpráva odeslaná InSISem.

Naletěli jste? Změňte si heslo!

Pokud se vám odkaz v e-mailu podařilo otevřít a zadali jste vaše přihlašovací údaje, je nezbytné si okamžitě změnit heslo v InSIS. „V případě, že by útočník změnil vaše heslo už před vámi, je potřeba ho nahradit jiným prostřednictvím svého SIFa, centrální správy InSISu nebo Centra podpory uživatelů Výpočetního centra. Pak se musí zkontrolovat poslední úkony v InSISu, zda podvodník neprovedl nějaké změny. Jestliže ano, je třeba to řešit s příslušným SIFem nebo centrálním správcem. Rovněž je nezbytné se podívat a posoudit, jestli na dalších systémech, kde je přístup řízen přes InSIS, nedošlo k nežádoucím akcím. Pokud uživatel v nějakém jiném systému, který nesouvisí se školou, použil stejné přihlašovací jméno i heslo, měl by zkontrolovat, zda nebyly neoprávněně jeho identitou zneužity i tyto systémy,“ sděluje Karel Nenadál.

Text podvodného e-mailu z minulého týdne:

Nejméně třetí útok za poslední rok

Podezření z kybernetického útoku řešila ekonomka také v květnu. V minulosti se stala terčem hackerského útoku už několikrát. Koncem minulého roku obdrželo několik studentů oznámení o odebrání termínu zkoušky nebo státnic. Některým byla dokonce zanesena výsledná známka, aniž by zkoušku absolvovali. Přihlašování do InSISu pak bylo na určitou dobu omezeno. V roce 2016 se Vysoká škola ekonomická také potýkala s pokusem neznámého útočníka získat uživatelská jména a hesla studentů pomocí falešné sítě eduroam.

„Podvodné e-maily tu byly, jsou a budou, dřívější podvodné zprávy však nebyly většinou tak sofistikované jako tento,“ komentuje situaci Karel Nenadál a přiznává, že zabránit zasílání podvodných e-mailů není vůbec snadné. „Lze to omezit například zakázáním zpráv určité adresy nebo s konkrétní částí textu, což se také děje. Avšak stoprocentní účinek nemůže být zaručen. Nastavení příliš přísných pravidel povede k označení zpráv za podezřelé, ač podezřelé nebudou ať již z hlediska phishingu nebo spamu. Pravidla se snažíme nastavovat tak, abychom zachytili co nejvíce nežádoucích zpráv, avšak nebyly na škodu v případě žádoucích e-mailů,“ objasňuje situaci. „Další cestou je včasné varování oficiálním kanálem školy po zjištění útoku, což se také děje. Obranou, která je dle mého názoru nejúčinnější, je edukace uživatelů a apelace na použití přiměřené míry zdravého rozumu. „Phishing je vždy z povahy věci nepřirozený,“ dodává.

 

Diskuze

Jak anonymně přispívat do diskuze? Stačí zaškrtnout "Chci zveřejnnit jako host" a vyplnit náhodné jméno a e-mail

Mohlo by vás zajímat

c765f7ee-632f-4974-959b-c3906e6574a8

Boj o VŠE: Rektorem bude opět Petr Dvořák. Ševčík z volby afektovaně odstoupil

Akademický senát Vysoké školy ekonomické v Praze (VŠE) v pondělí 24. listopadu rozhodl o vedení univerzity na příští čtyři roky a zvolil nakonec jediného uchazeče Petra Dvořáka. Hlasovalo pro něj 24 z celkových 31 senátorů, tři se zdrželi hlasování, dva hlasy byly neplatné a dva senátoři nebyli přítomni. V ostře sledovaném duelu Ševčík odstoupil od...

element5-digital-T9CXBZLUvic-unsplash

Kdo povede VŠE? Akademický senát volí nového rektora

Desátý týden výuky začíná zásadní událostí, kterou je volba budoucího rektora na zasedání Akademického senátu (AS) Vysoké školy ekonomické (VŠE). Kandidátem na funkci rektora je zvolen ten uchazeč, který získá v daném kole voleb nadpoloviční většinu hlasů všech členů AS VŠE. Průběh zasedání můžete sledovat online prostřednictvím audio streamu nebo osobně v místnosti NB 169....

jidelna

Řekněte sbohem nekonečným frontám v Rajské! VŠE otevřelo moderní prostor s mikrovlnkami a rychlomyčkou

Vedení školy konečně zareagovalo na klíčový požadavek studentů. V Italské budově přibyl dlouho slibovaný prostor s mikrovlnkami, rychlomyčkou a zásuvkami. Zapomeňte na fronty a užijte si teplý oběd s přáteli – a navíc s nádobím umytým za 4 minuty! Dlouhodové přání studentů na nové prostory k sezení s mikrovlnnými troubami vytrvale prosazoval Akademický senát VŠE....

Rozhovor Dvořák, Petr Dvořák, rektor

Petr Dvořák: VŠE bude mít vlastní AI, na volby proti Ševčíkovi si věřím

Jak ovlivní nástup umělé inteligence studium a bude VŠE kontrolovat její využívání? Proč sestavování celoškolského rozvrhu stále není digitalizováno? Co by dělal, kdyby ve volbách rektora prohrál se svým protikandidátem Miroslavem Ševčíkem? Na tyto a další otázky jsme se v rozhovoru ptali stávajícího rektora Vysoké školy ekonomické v Praze, docenta Petra Dvořáka, který se uchází...