Aktuell ist eine Phishing-Mail mit dem Betreff „[EXTERN] Neue Voicemail-Benachrichtigung“ im Umlauf. Sie gibt sich als Nachricht des „IT-Supports“ aus und versucht, Zugangsdaten von Angehörigen der htw saar abzugreifen.
Nach einem Klick auf den enthaltenen Link werden Sie auf eine gefälschte Anmeldeseite weitergeleitet und zur Eingabe Ihrer Zugangsdaten aufgefordert.
Woran Sie die Nachricht erkennen können:
- Die Empfängerinnen und Empfänger werden teilweise direkt namentlich angesprochen.
- Der angezeigte Absender „IT-Support“ passt nicht zur tatsächlichen Absenderadresse.
- Der Link enthält Begriffe wie „idp0“ und soll dadurch den Eindruck eines legitimen Anmeldesystems erwecken. Entscheidend ist jedoch die tatsächliche Domain:
hxxps://austlambco[.]com/group/de/idp0.htwsaar.html - Diese Domain gehört nicht zur htw saar und nicht zum Hochschul-IT-Zentrum.
Prüfen Sie Links vor dem Öffnen: Am PC per Mouseover, auf mobilen Geräten gegebenenfalls durch längeres Antippen. Im Zweifel den Link nicht öffnen. Bitte klicken Sie nicht auf den Link und geben Sie keine Zugangsdaten ein.
Wenn Sie eine solche oder eine vergleichbare verdächtige E-Mail erhalten, leiten Sie diese bitte an abuse@hiz-saarland.de weiter. Gerne können Sie dabei auch den Informationssicherheitsbeauftragten der htw saar unter isb@htwsaar.de in CC setzen.
Falls Sie bereits Zugangsdaten eingegeben haben, wenden Sie sich bitte umgehend an den IT-Service-Desk des HIZ:
Telefon: 0681 302-2222
oder über das Serviceportal des HIZ
