Detall de la notícia

Correu de suplantació d'identitat amb Assumpte en blanc i Cos: hola estas disponible?

Avís | 12-04-2021

Us informem de diversos correus de tipus spoofing (suplantació d'identitat) que han entrat en bústies d'alguns comptes corporatius la Universitat.

El ciberdelinqüent envia el correu des d'un compte molt similar al d'un company nostre o un compte funcional. Aquests comptes maliciosos són comptes externs i aliens a la UB.

Per exemple si el compte que vol suplantar és: nom.usuari@ub.edu, el correu s'envia des de nom.usuari.ub.edu@gmail.com i si el receptor contesta, llavors  es manté un intercanvi de correus amb aquest, que és la persona a la qual vol enganyar.

Els correus s'aniran intercanviant per donar credibilitat a la seva petició d'ajuda per acabar amb una demanda de diners.

Us expliquem pas a pas aquest cas actual de spoofing:

El primer correu és per establir contacte i obtenir una primera resposta, aquest seria un exemple:

-----------------------------------------------------------------------------------------------------------
De: Nom real usuari UB <nomusuari.ub.edu@gmail.com>
Enviado el: viernes, 9 de abril de 2021 14:07
Para: company UB <nomcompany@ub.edu>
Asunto:
 
hola estàs disponible?--
Usuari UB
University professor
...
Altres dades del càrrec
...
Faculty of Biology, Ramon Margalef Building
Avinguda Diagonal, 643
08028 Barcelona
9340214**

-----------------------------------------------------------------------------------------------------------

Si algú hi respon, obté un segon correu, per justificar que no pot parlar per telèfon i ja demanant ajuda:

Exemple de cos del segon correu:

-----------------------------------------------------------------------------------------------------------

Estic en un seminari i per això em poso en contacte amb vosaltres aquí. Hauria d¿haver-vos trucat, però no puc rebre trucades durant el seminari. No sé quan s¿acabarà el seminari i us vull  per ajudar-me en alguna cosa molt important ara mateix ... Gràcies

-----------------------------------------------------------------------------------------------------------

En rebre novament resposta, el tercer correu és el de la sol·licitud de diners:

Exemple del tercer correu:

-----------------------------------------------------------------------------------------------------------

Ho sento per molestar-vos amb aquest correu, necessito obtenir una targeta de regal d'iTunes per a la meva neboda, és el seu aniversari, però no puc fer-ho ara perquè actualment tinc una agenda molt ocupada i he intentat comprar-la en línia, però malauradament  sense sort amb això.  Em pots ajudar amb això?  ...
-----------------------------------------------------------------------------------------------------------
 
Aquest tipus d'engany ens pot passar si estem llegint el correu des d'un mòbil o contestem de manera ràpida sense fixar-nos en l'emissor.
 
Si us plau, fixeu-vos sempre en l'adreça de l'emissor i no només en el seu nom, No contesteu cap tipus de correus on se us demana ajuda sense haver-ho confirmat per telèfon amb la persona o en un correu totalment nou cap a aquesta.
 
Si heu facilitat alguna informació de caràcter sensible, considereu obrir un tiquet al PAU notificant l'incident i fer una denúncia a la Policia.
Així mateix recordeu que teniu a disposició de la ciutadania el servei telefònic d'assistència per casos de ciberdelinqüència: http://bloctic.ub.edu/nou-telefon-017-per-ajudar-te-en-ciberseguretat/
 


Comparteix-ho: