En las últimas semanas, las universidades españolas están siendo objetivo de numerosas y sofisticadas campañas de phishing, correos electrónicos falsos, con la intención de estafarnos de alguna manera.
Estos correos maliciosos suelen tener asuntos aparentemente creíbles, como pagos pendientes de matrícula, entre otros temas que imitan comunicaciones oficiales.
En les últimes setmanes, les universitats espanyoles estan sent objectiu de nombroses i sofisticades campanyes de phishing, correus electrònics falsos amb la intenció d’estafar-nos d’alguna manera.
Aquests correus maliciosos solen tindre assumptes aparentment creïbles, com ara pagaments pendents de matrícula, entre altres temes que imiten comunicacions oficials.
Alguns correus de phishing són quasi indistingibles dels originals, per la qual cosa és fonamental no fer clic en cap enllaç contingut en aquests correus i desconfiar sempre de qualsevol enllaç rebut. Davant qualsevol dubte, la millor pràctica és accedir directament al lloc web oficial de l’entitat per a verificar la informació.
La UA mai sol·licitarà el pagament d’una matrícula punxant un enllaç. La forma de pagament serà sempre mitjançant càrrec en compte o a través d’UACloud si el pagament es realitza per altres mitjans electrònics, com per exemple, targeta de crèdit.
En la UA comptem amb el Servei d’Atenció a Incidents de Seguretat, disponible a través del correu uacibersegura@ua.es, al qual pots reexpedir qualsevol missatge sospitós per a rebre la nostra ajuda. A més, si creus haver sigut víctima de phishing, et recomanem canviar la contrasenya immediatament.
Davant qualsevol incidència, també pots posar-te en contacte amb el CAU utilitzant UASol·licituds.
Recorda que la precaució i el sentit comú són les nostres millors eines de protecció.
Recientemente, un profesor de la Universidad se puso en contacto con nosotros, porque varios compañeros le informaban que estaban recibiendo mensajes suyos “raros”. En primer lugar, pensamos que habían capturado su usuario y contraseña y que estaban enviando spam desde la misma, pero aún así le pedimos que nos enviara una copia del correo para investigar qué podía estar pasando. Descubrimos que el intento de engaño era más sofisticado, y sobre todo, que este tipo de engaño puede utilizarse en más ocasiones. Vamos a analizar cuál ha sido el “modus operandi” del mismo.
Una persona recibe de un compañero de departamento un correo electrónico, sin asunto, con un mensaje muy simple:
En general desconocemos que aparte de la información “visible” de nuestras fotos y documentos, existen otros datos que están incluidos en el fichero y que pueden ser fácilmente visibles por cualquier persona que tenga acceso a ellos. A esta información adicional se le llama metadatos y tiene una gran importancia, ya que permite catalogar, ordenar y clasificar nuestros archivos, pero también puede ser un riesgo para nuestra seguridad informática.
Para eliminar estos metadatos, os facilitamos una serie de enlaces de programas gratuitos que borran esta información, útil en ocasiones, pero que puede comprometer nuestra seguridad si cae en manos de terceros.
Ocasionalmente los alumnos nos comunican que tienen problemas fuera de la UA a la hora de presentar documentación, debido a que los certificados académicos electrónicos todavía no son muy habituales.
Os invitamos a descubrir en apenas 1 minuto cómo se borran las tutorías en iUA.
Recibimos con mucha frecuencia consultas sobre el uso de las aplicaciones para móviles. Esperamos que la información sobre preguntas frecuentes y en general la web de iUA sean de utilidad para todos los usuarios.
No se debe contestar nunca a un correo en el que nos soliciten datos de carácter personal o privado. Las consecuencias pueden afectar no sólo al usuario estafado sino al servicio de correo institucional de la UA. Te invitamos a que veas lo que puede ocurrirte un día cualquiera…