levelezés

E-mail biztonsági riasztás - adathalász levél

Kedves Kollégák!

Ma egy újabb adathalász levél érkezett "E-mail biztonsági riasztás" tárgyban. A megadott link egy a NAIK WEBMAIL felületéhez hasonló oldalra visz ahol bekérik többek között a jelszót is.

Ha valaki megadta az adatokat, kérem, hogy azonnal változtasson jelszót a https://joker.naik.hu/ oldalon és jelezze felénk a helpdesk@naik.hu e-mail címen.

Köszönöm.

- Madarász Miklós

Tájékoztatás

Kedves Kollégák!

Az alábbiakban több, lehetséges informatikai támadásra és veszélyre szeretnénk felhívni figyelmüket:

    1. Megtévesztő levelek, álhírek (fake news), közösségimédia-üzenetek

    Amennyiben a levél szövegezése, szakmai tartalma vagy csatolmányának kiterjesztése alapján már érkezésekor feltételezhető, hogy az egy rejtett informatikai támadás a címzettek felé akkor azt azonnal jelentsék az Informatikai Főosztálynak és annak csatolmányait, illetve a benne levő linkeket ne nyissák meg.

    A napokban több helyről jelentették, hogy az Országos Rendőrfőkapitánytól vagy különböző korházaktól kaptak adatszolgáltatásra felszólító levelet, viszont a csatolt állományok Trójai vagy egyéb rossz indulatú programokat tartalmaztak.

    A rosszindulatú program egyrészt felderíti a megtámadott rendszert (könyvtármegosztások, telepített programok), másrészt kriptopénztárcákat (kriptopénzek tárolására szolgáló program) és a böngészők által elmentett sütiket (cookie) próbálja megszerezni: így a bejelentkezési adatok is veszélybe kerülhetnek.

    Egy új módszer szerint a támadók helyi kórházak nevében küldenek e-maileket, amelyekben azt állítják, hogy a címzett érintkezett egy olyan kollégával, baráttal vagy családtaggal, akinél kimutatták a koronavírus fertőzést.

    Erre tekintettel arra kérik a felhasználót, hogy a mellékelt űrlap kitöltése és kinyomtatása után, fáradjon be a legközelebbi kórházba a tesztek elvégzéséhez. Amennyiben az áldozat megnyitja a mellékletként küldött “EmergencyContact.xlsm” táblázatot, és rákattint a “Tartalom engedélyezése” gombra, olyan makrók kerülnek végrehajtásra, amelyek káros szoftvert töltenek le és futtatnak az áldozat gépén.

    A járvány ideje alatt továbbra is kellő óvatossággal szükséges kezelni az új koronavírussal kapcsolatos e-maileket, nem ajánlott megnyitni a csatolmányokat, helyette javasolt telefonon felvenni a kapcsolatot az e-mailt küldő szervezetekkel.

    2. Zoom platform

    A Zoom az egyik legelterjettebb felhőalapú vállalati kommunikációs platform, amelynek népszerűsége az elmúlt hetekben még inkább megugrott. A szolgáltatás kapcsán azonban az elmúlt években több súlyos sérülékenység is felmerült, illetve nemrég adatvédelmi aggályok is megfogalmazódtak. Az utóbbi sajnos sok hasonló feladatot ellátó platform esetén is felmerül.

    Egyre több hamis, Zoomra hasonlító megtévesztő oldalt hoznak létre és egyre gyakrabban jelenik meg káros kód is a platformmal összefüggésben. A szakértők azt javasolják, minden alkalommal, amikor valaki egy Zoom linket kap, legyen különösen óvatos.

    Amennyiben videokonferenciát szeretnének tartani, (akár külső partnerek bevonásával is) javasoljuk a NAIK hivatalos, biztonságos Beszélgetés szolgáltatását, mely a Tárhelyre (https://tarhely.naik.hu/) belépve érhető el .

    3. COVID-19 témájú mobil alkalmazások és weboldalak

    Nagy számban jelennek meg olyan alkalmazások, amelyek látszólag az új koronavírussal kapcsolatos fontos információk közlésével kecsegtetnek, azonban valójában káros tartalmúak. Ilyen applikáció – többek között a leggyakrabban előforduló – androidos „COVID 19 Tracker”, amely igazából a CovidLock elnevezésű zsarolóvírust telepíti a gyanútlan felhasználó eszközére.

Távmunka, otthoni munkavégzés (home office) esetén is kiemelten fontos a megszokott IT biztonsági alapelvek megtartása. Ugyanakkor érdemes folyamatosan figyelemmel kísérni a Nemzeti Kibervédelmi Intézet (https://nki.gov.hu/) aktuális összefoglalóját, ahol a kiberbűnözők különféle támadási módszereit ismertetik.

- Madarász Miklós

Forrás: MNV / NKI

Tájékoztató az adathalász illetve spam levelekről

Kedves Kollégák!

A mai nap az intézeti postafiókokba újabb adathalászást célzó, rosszindulatú elektronikus levelek, e-mailek estek be. Ezek eltérő módszerekkel, de ugyanazon célt szolgálják. Ráveszik a gyanútlan felhasználót, hogy idegen, a támadó által üzemeltetett oldalakon megadják azonosítójukat és jelszavukat. Az így megszerzett adataik segítségével aztán könnyedén hozzáférnek e-mail fiókjukhoz és más rendszerekben tárolt dokumentumaikhoz, ezzel beláthatatlan károkat okozva.
Jobb esetben személyes vagy üzleti adataikkal visszaélés nem történik, "csak" újabb adathalász vagy kéretlen reklámlevél áradat kiküldésére használják e-mail fiókjukat.

Ezúton ismételten felhívjuk a figyelmüket a helyes jelszó kezelésre:

  • Jelszavaikat rendszeres időközönként cseréljék le! Ebben segítségükre vannak az intézeti informatikus kollégák! (https://joker.naik.hu)
  • Jelszavukat soha ne adják meg másnak!
  • Az ismeretlen címről érkező, jelszó-módosításra felszólító, fiók lejáratra figyelmeztető, egy külső oldalra átirányító leveleket NE NYISSÁK MEG!

Ha nem tudják eldönteni egy levélről, hogy biztonságos-e a megnyitása, kérjék az informatikus segítéségét.

Figyelmeztető jelek, ami alapján biztosra vehető, hogy rosszindulatú, az adataink ellopását célzó levélről van szó:

  • A levél tört magyarsággal felhasználói fiókunk lejártára figyelmeztet.
  • A levél nem tartalmaz ékezeteket, helytelen ékezeteket, vagy véletlenszerű, nem magyar karaktereket tartalmaz.
  • A jelszó lejáratra vagy fiók megszüntetésre figyelmeztető levél, ami nem intézeti domain végű címről érkezett.
  • A levélben nem szerepel konkrét, valós személy aláírása az üzenet végén (az intézeti telefonkönyvben könnyen ellenőrizheti, hogy az esetleg odaírt nevű személy tényleg dolgozik-e az intézetünkben, méghozzá informatikai munkakörben).
  • A levél nem a NAIK szerverein található oldalra mutató linket tartalmaz (azaz olyan címet, ami nem "naik.hu" végű oldalra irányít minket.), vagy kérik, hogy e-mailben küldjük el a jelszavunkat.

Az informatikai üzemeltetők nem ismerik, és soha nem is kérik el a felhasználók jelszavát. A problémák, hibák elhárításához az informatikus munkatárs a felhasználót kéri meg a bejelentkezésre, és nem jelszava megadására ösztönzi.

Ha mégis valaki áldozatul esett az adathalász levélnek, kérem azonnal jelezze a helpdesk@naik.hu e-mail címen vagy a +36 70 491-1350-as telefonszámon.

- Madarász Miklós

NAIK Webmail szerver karbantartása (2019.03.10. 9.00-11.00)

2019.03.10-én (vasárnap) 9.00-11.00 között a NAIK Webmail szervere karbantartás miatt nem lesz elérhető.

A levelezés a Webmail-t kivéve elérhető lesz ezen idő alatt is.

Tájékoztató az adathalász illetve spam levelekről

A hajnalban az intézeti postafiókokba újabb adathalászást célzó, rosszindulatú elektronikus levelek, e-mailek estek be. Ezek eltérő módszerekkel, de ugyanazon célt szolgálják. Ráveszik a gyanútlan felhasználót, hogy idegen, a támadó által üzemeltetett oldalakon megadják azonosítójukat és jelszavukat. Az így megszerzett adataik segítségével aztán könnyedén hozzáférnek e-mail fiókjukhoz és más rendszerekben tárolt dokumentumaikhoz, ezzel beláthatatlan károkat okozva.

Webmail beállítás ellenőrzése

A levelező rendszer frissítését követően néhány esetben a személyes beállítások hiányosságokat mutatnak.

Kérünk minden kedves felhasználót, hogy a webmailbe belépve (https://webmail.naik.hu/) a felső menüsorban lévő fogaskerék alatt Beállítások -> Levelezés menüponban ellenőrizze a következőket:

  • Az Ön teljes neve
  • Emailcíme

Amennyiben valamelyik mező üres lenne, kérjük töltsék ki azokat a helyes adatokkal, és mentse el. Ki- majd bejelentkezést követően a rendszer helyreáll. Ha a hibák továbbra is fennállnának hívjanak a +36-28-526-123 telefonszámon.

Hétvégi karbantartás (2018.02.18.)

A levelezést valamint az ügyviteli rendszereket kiszolgáló háttértár eszközön hardver és szoftveres karbantartást hajtunk végre.

A rendszerek előreláthatólag 2018.02.18.-án 10.00-14.00 között nem lesznek elérhetőek. A levelezés sem weben sem kliens oldalról nem lesz elérhető, de ezen időszak alatt érkező levelek nem fognak elveszni.

Szíves megértésüket és türelmüket köszönjük!

SPAM, adathalász levelek

Trükkös levek érkeztek a Magyar Telekom nevében, amelyben lejárt számlák kifizetésére hívják fel a figyelmünket. Valamint az otpdirekt nevében melyben új üzenetre figyelmeztetnek.

Kérünk mindenkit, hogy a Telekom nevében küldött "Fontos : A számlát nem fizették még" illetve az OTP Bank nevében küldött "Fontos értesítő üzenet" tárgyú levelet töröljék, semmi kép ne kattintsanak a "Befizetem" linkre illetve "Internetbank belépés" gombra.

Spam levelek és karantén

Az utóbbi időkben az Interneten megnövekedett kéretlen levél (spam) aktivitások miatt hozzánk is nagyobb mennyiségű spam érkezik be mostanában. Az Informatikai Főosztály a szűrés finomhangolásával folyamatosan igyekszik csökkenteni a nem kívánt levelek beérkezését a levelező fiókokba. A szűrés működése öntanuló metódus alapján ismeri fel a nem kívánt leveleket, ezáltal folyamatosan csökkentve az átjutott kéretlen levelek számát.

A folyamat jellegéből adódóan szíves türelmüket kérjük a szűrés finomítása során.

A spam-szűrő a spamnek/fertőzöttnek/ellenőrizhetetlen azonosított leveleket karanténba helyezi azok további kezeléséig, ami egyrészt jelentheti a végleges törlésüket, ill. a – véletlenül spam-nek besorolt levelek esetében – azok visszahelyezését a Beérkező levelek közé. A rendszer naponta kétszer küld ki ilyen levelet.

A karanténba helyezett levelek kezeléséről az alabb oldalon olvashat: E-mail karantén

E-mailek mérete

A NAIK Informatikai Főosztálya a központi levelezőrendszerből küldhető e-mail méretét 30 MB-ra növelte. A beérkező leveleket esetében a rendszerben nincs méretkorlát.

Amennyiben a levélhez csatolandó állományok mérete meghaladja a maximálisan megengedett mértéket, kérjük vegyék igénybe a fájlküldő szolgáltatást, mely elérhető a fajlkuldo.naik.hu címen. Erről bővebben a Fájlküldő szolgáltatás (FileSender) oldalon olvashatnak.

Feliratkozás RSS - levelezés csatornájára