Virus-epost sendt ut fra NTNU-kontoer

Epostkontoen til en NTNU-ansatt misbrukt.

Denne eposten ble i dag sendt ut fra noen som utgir seg for å være IT-avdelingen.
Publisert Sist oppdatert

- Dersom du får en epost som spør deg om å validere konto, oppgi brukernavn og passord eller annen personinformasjon bør du bli mistenksom, sier Ola Ervik, seksjonssjef for It-drift ved NTNU.

Han beskriver eposten som mandag formiddag gikk ut til personer tilknyttet NTNU som en «phishing»-epost. Phishing er den digitale versjonen av å dra på fisketur, skrevet i hacker-sjargong, og målet er å fiske etter personopplysninger med mer. Ikke trykk på lenken, er hans klare råd.

- Hvis det er en lenke i en NTNU-epost bør du alltid holde musepekeren over lenken uten å trykke på den. Dersom lenken ikke starter med «https» og slutter med «ntnu.no» eller «ntnu.edu» bør du ikke trykke på den, fortsetter Ervik.

Ervik forteller at de nå jobber med å få satt på plass alle filtrene for stoppe denne eposten. Men i de tilfellene filtrene ikke plukker dem opp er det en siste test som kan gjøres for å avdekke om eventuell mistanke, nemlig å sjekke avsenderadressen.

- Sjekk at den slutter på «ntnu.no», men sjekk også hva som skjer dersom du trykker på svar-knappen. Om det da kommer opp en annen epostadresse er det også et tegn på at dette er en epost du bør slette, sier han og kommer med en oppfordring:

- Dersom du mottar en slik mistenkelig epost, så send den til soc@ntnu.no. Og send heller en epost for mye enn for lite. Det er viktig for oss å få stoppet sånt så tidlig som mulig.