Warnung vor aktuellen Phishing-E-Mails

Aktuell werden vermehrt Phishing-E-Mails an viele Angehörige der Universität Münster verschickt.

Es wurden E-Mails mit den folgenden Betreffen beobachtet:

  • Offizielle Mitteilung des Rektorats der Universität MünsterJr · [sic]
  • Offizielle Mitteilung der Geschäftsstelle der Universität Münster
  • Final Reminder: Your password is about to expire.
Die E-Mails wurden über mehrere Tage von unterschiedlichen Absende-Adressen (sowohl extern wie auch intern) verschickt. Sie behaupten entweder, dass eine neue Nachricht des Rektorats vorliege oder das eigene Passwort abläuft. Beides sind falsche Vorwände, um Sie auf eine externe Webseite zu locken, die von den Angreifenden kontrolliert wird und eingegebene Zugangsdaten an diese weiterleitet.

Öffnen Sie enthaltene Links in den beschriebenen E-Mails nicht, antworten Sie nicht darauf und löschen Sie sie umgehend! Eine Meldung dieser betrügerischen E-Mails an das CERT ist nicht mehr nötig, da bereits Gegenmaßnahmen eingeleitet wurden.

Sollten Sie eine solche E-Mail erhalten haben und auf der verlinkten Webseite Ihre Zugangsdaten eingegeben haben, ändern Sie bitte umgehend Ihr Passwort und wenden Sie sich an das CERT (Computer Emergency Response Team) der Universität Münster: cert@uni-muenster.de

Was ist Phishing?
Cyberangriffe beginnen häufig mit einer Phishing-E-Mail, die darauf ausgelegt ist, sensible Informationen zu erlangen. Sie sehen seriösen E-Mails oft zum Verwechseln ähnlich. Unter Phishing-E-Mails finden Sie Informationen zu Gefahren, Verbreitungsweisen und kriminellen Hintergründe. Mit unserer Checkliste: Betrügerische E-Mais erkennen können Sie selbstständig anhand von acht Punkten überprüfen, ob eine E-Mail eine Phishing-Mail ist.

Allgemeiner Umgang mit betrügerischen E-Mails an der Universität Münster:
Sollten Sie zukünftig betrügerische E-Mails mit Bezug zur Universität Münster (z. B. gefälschte E-Mail-Adressen mit uni-muenster.de oder wwu.de; Links zu Login-Seiten, die das Corporate Design der Universität Münster nachahmen; Identitätsdiebstahl von Mitarbeitenden der Universität etc.) erhalten, informieren Sie bitte umgehend das CERT (Computer Emergency Response Team) der Universität Münster. Bitte leiten Sie dafür die verdächtige E-Mail als Anhang („Als Anlage weiterleiten“ in Outlook bzw. per Tastenkombination Strg + Alt + F) an spam@uni-muenster.de weiter.