Zum Inhalt springen

Akute Phishingwelle an der TH OWL

Die nachgebaute Anmeldeseite der TH OWL wartet derzeit noch mit französischen Texten auf. Das könnte sich allerdings schnell ändern.
Die nachgebaute Anmeldeseite der TH OWL wartet derzeit noch mit französischen Texten auf. Das könnte sich allerdings schnell ändern.

Mit einer E-Mail und einer nachgebauten Anmeldemaske im Design der TH OWL versuchen Cyberkriminelle derzeit Zugangsdaten von Hochschulmitgliedern zu ergaunern (siehe Screenshot).

Das Vorgehen: Mit einer E-Mail, in der Hochschul-Mitglieder sehr persönlich mit ihrem Namen angesprochen werden, werden Sie auf eine anstehende Sperre ihres Accounts oder verpasste Anrufe hingewiesen. Um weitere Infos zu erhalten, sollen die Adressaten einem Link folgen, der zu der nachgebauten Anmeldemaske der TH OWL führt. Im E-Mail Text werden zudem die E-Mail-Adressen von tatsächlichen TH-Mitarbeitenden aufgeführt.

Sie erkennen diesen den Phishingversuch an folgenden Merkmalen:

  • Französischer Erklärtext: Der kleinere Erklärtext auf der Anmeldeseite ist derzeit noch in französich verfasst. Das könnte sich bei weiteren Phishing-Versuchen allerdings schnell ändern.
  • Die E-Mail-Adresse des Absendenden: Die Absende-Adresseist keine E-Mail-Adresse der TH OWL, auch wenn diese E-Mail-Adressen im Text genannt werden.
  • Falsches Zertifkat: Das Zertifkat der Webseite, zu der der Link führt, ist keines der TH OWL.

So kontrollieren Sie das Zertifkat einer Webseite (am Beispiel Mozilla Firefox):

  • Klicken Sie auf das Schloßsymbol neben der URL (Internetadresse)
  • Klicken Sie auf “Verbindung sicher”
  • Klicken Sie auf “Weitere Informationen”
  • Klicken Sie auf “Zertifikat anzeigen”

Als Inhaber des Zertifkates sollte hier die Technische Hochschule Ostwestfalen-Lippe eingetragen sein. Die Kontrolle des Zertifkates funktioniert in anderen Browsern sehr ähnlich. 

Unsere Bitte: Folgen Sie im Zweifel keinen Links, die Ihnen eigenartig vorkommen. Nehmen Sie gerne Kontakt mit dem S(kim) auf, wenn Sie sich nicht sicher fühlen. Um Ihnen Sicherheit zu geben, empfehlen wir zudem die Teilnahme am Online-Training zur IT-Sicherheit:

Bei weiteren Fragen kommen Sie gerne auf uns zu.

Kontakt
Telefon: +49 5261 702 2222
E-Mail: support(at)th-owl.de