Phishing-Mails über OVGU-Accounts verschickt
Es wurden betrügerische E-Mails über kompromittierte E-Mail-Konten der OVGU versendet.
In den derzeit bekannten E-Mails geben sich die Angreifer als IT-Service der OVGU aus. Unter dem Betreff „Ihr Postfach ist voll.“ wird behauptet, das Postfach habe ein festgelegtes Speicherlimit überschritten und könne keine weiteren Nachrichten empfangen. Die Empfänger:innen werden anschließend über einen Link dazu aufgefordert, ihr Postfach angeblich zu überprüfen oder zu aktualisieren.
Diese Nachricht stammt nicht vom IT-Service der OVGU.
Wir haben bereits Maßnahmen ergriffen, um die betroffenen Konten zu sichern und die weitere Verbreitung der Nachrichten einzudämmen.
Hinweise auf die betrügerische Nachricht
Die aktuell bekannte Phishing-Mail weist unter anderem folgende Merkmale auf:
- Der Absender wird als „IT-Service der OVGU“ angezeigt, obwohl die Nachricht über ein kompromittiertes persönliches OVGU-Konto versendet wurde.
- Es wird mit einer Sperrung beziehungsweise Abmeldung des E-Mail-Kontos gedroht.
- Die Formulierungen wirken unüblich, fehlerhaft oder maschinell übersetzt.
- Die Empfänger:innen werden mit Formulierungen wie „Klick hier“ zum Öffnen eines Links aufgefordert.
- Der Link führt nicht zu einer offiziellen Anmeldeseite der OVGU.
- Der Footer enthält fehlerhafte beziehungsweise nicht aktuelle Kontaktdaten des IT-Service.
- Als Kontaktadresse wird angegeben. Die offizielle Kontaktadresse des IT-Service lautet .
- Auch die angege Telefonnummer weichen von den offiziellen Kontaktdaten ab.
- Der angegebene Intranet-Link verweist lediglich auf die allgemeine OVGU-Webseite und ist in diesem Zusammenhang unplausibel.
So verhalten Sie sich richtig
- Öffnen Sie den in der Nachricht enthaltenen Link nicht.
- Geben Sie dort keine Zugangsdaten, Passwörter oder Bestätigungscodes ein.
- Antworten Sie nicht auf die Nachricht.
- Markieren Sie die E-Mail in Ihrem E-Mail-Programm als Spam oder Phishing.
- Melden Sie die Nachricht an den IT-Service unter
- Löschen Sie die E-Mail anschließend.
Falls Sie den Link bereits geöffnet oder Ihre Zugangsdaten eingegeben haben, ändern Sie bitte unverzüglich Ihr OVGU-Passwort und kontaktieren Sie den IT-Service.
Der IT-Service fordert Sie nicht per E-Mail dazu auf, Ihr Postfach über einen unbekannten Link zu aktualisieren oder Ihre Zugangsdaten einzugeben.
Für Rückfragen steht Ihnen der IT-Service unter zur Verfügung.