Důležité, můj dobrý přítel compe… SPAM, neklikat!

Pokaždé, když přijde SPAM např. 4000 uživatelům, máme 100% jistotu, že minimálně 1 člověk na to klikne a 1 dobrovolně vyplní útočníkovi jakékoliv své údaje, ať už skrze nějaký falešný formulář, tvářející se jako „ten Mendelácký“, nebo v odpovědi na email.

Pokud vám došel tento email, smažte ho, neklikejte, nereagujte, neodepisujte. Obsahem Wordovského souboru je zpráva, která byla strojově přeložena.

Nyní si rozeberme tento email:

  1. „Můj dobrý přítel“  – neschopnost skloňovat, časovat, časté infinitivy, protože překladače tohle neumí, nejsou na to programovány.
  2. „Nejdelší dobu vás s potěšením informuji o svém úspěchu v tom“ – nemusíte mít vystudované Gymnázium, aby jste si všimli, že tato věta je napsaná tak nesmyslně, že by ji nenapsal zkrátka nikdo, v jakémkoliv sebehorším podnapilém stavu by se nacházel.
  3. „Zvýšil jsem € 750,000.00 Euro, který byl připsán“ – Kdykoliv budete číst jakýkoliv email, který má další gramatické a stylistické hrubky, kde se píše o finančním obnose větším, než vyděláte za rok, email s klidem smažte. Útočník se snaží získat váš zájem velkými částkami, abyste na jeho email zareagovali a on si tak automaticky zadal Váš email do své databáze emailů, ze kterých přišla odpověď.
  4. Kdykoliv vidíte email, který nepochází z univerzity a dotyčného neznáte, napište či vložte stejnou emailovou schránku do vyhledávání na Googlu, Google Vám rád odpoví, o koho v jaké souvislosti se jedná, často uvidíte již stejný email na webech scam warners a dalších webech, kde někdo podobný email již nahlásil jako spam.
  5. Pokud od Vás útočník chce získat údaje (přiznejme si, že tento email to zkouší velmi okatě a velmi zaostalou metodou, nicméně princip je stále stejný), aby si útočník zjistil „Tohle je aktivní emailová schránka, protože mi z ní přišla odpověď, ten uživatel dokonce poslal jméno, příjmení, nějaké další údaje, o které jsem ho žádal“ máte 100% jistotu, že se jedná o SPAM.

Proč to dělají

Důvodem, proč denně chodí miliony a miliony spamových emailů po celém světě je velmi jednoduchý. Pokud máme na internetu odhadem 5 miliard aktivních uživatelů, váš email přijde POUZE 100 000 uživatelům, kteří na něj odpoví, dobrovolně Vám předá své přihlašovací údaje, či údaje od svých kreditních karet 1000 uživatelů z těchto 100 000, tak jako Hacker můžete na černém trhu na Darknetu prodat údaje 99 000 uživatelů (v závislosti na detailnosti jejich soukromých údajů se hodnota může pohybovat v řádech tisíců až desetitisíců dolarů), jakožto aktivních emailových schránek a u dalších 1000 uživatelů máte cca 24 hodin, než si zablokují bankovní karty či změní přihlašovací hesla např. do banky či do práce. Pokud se na každém z jejich účtu nachází alespoň řekněme 10 000 korun v průměru, máte aktuálně přístup k 10 milionům korun. Kolik jako hacker ukradnete, záleží pouze na rychlosti a vašich schopnostech. Nedávejte jim proto vydělat vaší hloupostí. Protože vyplněním těchto údajů, nejenže vystavíte vaše citlivé či soukromé údaje třetí osobě, která vaše údaje dále monetizuje, potenciálně tím podporujete terorismus a další ilegální aktivity probíhající skrze internet. Pro útočníka jste potenciální chodící peněženka, která mu může pomoci financovat jeho ilegální aktivity na síti.

Pokud se stále necítíte úplně jistě při zjišťování, zda-li je nějaký email spam, či nikoliv, přečtěte si předchozí článek, který se tomuto tématu velmi dopodrobna věnoval, viz

https://it.ldf.mendelu.cz/index.php/2019/04/05/drahy-uzivateli-v-posledni-dobe-jsme-si-vsimli-ze-prilis-mnoho-phishingovych-posty-neklikat-je-to-spam/

 

 

Drahý uživateli V poslední době jsme si všimli, že příliš mnoho phishingových pošty… NEKLIKAT, JE TO SPAM

Patrně vám přišel tento email:

Drahý uživateli

V poslední době jsme si všimli, že příliš mnoho phishingových pošty požaduje vaše osobní údaje. Nesouhlaste s jejich žádostí. vytvořili jsme přihlašovací e-mail pro zabránění phishingu, aby se zabránilo phishingu. Klepnutím na níže uvedenou adresu URL aktivujete zabezpečení proti phishingu.

https://mail.mendelu.cz/horde/imp/login.php?

Doufáme, že tento přechodový zpravodaj bude užitečný.


Všechno nejlepší

IT ředitel
Itservice@mendelu.cz

JE TO PHISINGOVÝ ÚTOK, NEKLIKAT, NEZADÁVAT VAŠE PŘIHLAŠOVACÍ ÚDAJE!

Poznáte to velmi snadno:

  • „Drahý uživateli“  Už jste někde viděli email, že by Stratos psal „Drahý uživateli?“
  • Nepsal to Stratos…Co přijde od „IT ředitele“ a nepsal to Stratos, tak tomu nevěřte.
  • Skloňování. „V poslední době jsme si všimli, že příliš mnoho phishingových pošty“. „Že příliš mnoho phisingových pošty?“ Myslíte si, že by někdo poslal hromadnou zprávu, přeloženou googlem z angličtiny?
  • „Všechno nejlepší“. Kdo se s vámi v emailu v den, kdy nemáte narozeniny, někdy loučil pozdravem „všechno nejlepší“? A jestli dnes máte opravdu narozeniny, tak Všechno nejlepší! 🙂 

  • Pokud vám dává email větší smysl, kdyby byl přeložený v angličtině jak významově, tak logickou stavbou, tak máte téměř 100% potvrzení, že jde o SPAM či Phising.
  • Při namíření na podtržený odkaz (my jsme pro účely tohoto článku odkaz odebrali) zjistíte, že to je odkaz úplně na jiné doméně v tomto případě na webhostapp.com. Pokud někdy míří nějaký odkaz vyžadující vaše přihlášení do pošty na jinou doménu, než na mendelu.cz, pak je to patrně SPAM/Phisingový útok snažící se z vás vylákat vaše přihlašovací údaje.
  • NIKDY po Vás NIKDO nebude chtít zadávání vašich přihlašovacích údajů na nějaký formulář. Zloději taky nedáte na požádání PIN své kreditní karty, nedělejte tutéž chybu s přihlašovacími údaji na univerzitu.

Co je to Phising?

Útočník rozpošle hromadné emaily tisícům uživatelů na internetu, vydává se za IT podporu a žádá je, aby se skrze odkaz ve formuláři přihlásili. Po kliknutí na odkaz přesměruje uživatele na svůj vlastní formulář, kde mu uživatelé dobrovolně v domnění, že si mění heslo, zadají své platné přihlašovací údaje. Nikdy nebylo tak snadné uživatelům vykrást bankovní konto, ukrást jejich identitu se znalostmi hesel k jejich poště, jako právě v dnešní době, kdy lidé věří, že je země placatá, věří falešným zprávám a neověřují si původ předkládaných informací. Buďte proto podezíraví!

 

Už jsem na to kliknul, co teď?


Pokud jste do formuláře vyplnili jakékoliv své přihlašovací údaje, proveďte změnu hesla v UISu na odkaze:

https://is.mendelu.cz/auth/system/zmena_hesla.pl?

Počkat, počkat, nedělám právě stejnou chybu, že někam zadávám svoje údaje?

Když se podíváte na stránce nahoře, uvidíte, že se jedná o adresu is.mendelu.cz.

Současně se můžete přesvědčit, že když kliknete nahoru na Mendel University in Brno [CZ], tak uvidíte, že je Certifikát platný a když kliknete dál:

Tak uvidíte, do kdy certifikát platí, že je skutečně vystaven pro is.mendelu.cz.

A v případě kliknutí na záložku „Cesta k certifikátu“ už uvidíte pod jakou certifikační autoritu bezpečnostní certifikát spadá, „že jsme to skutečně my“:

Máte tedy jistotu, že svoje údaje zadáváte šifrovaně opravdu is.mendelu.cz a že tak konáte na základě předložených bezpečnostních certifikátů.

Jak teda poznám web útočníka?

V případě útočníka na webu, jde po kliknutí na zobrazit certifikát vidět tohle:

Jak vidíte, tak v kolonce „vystaveno pro:“ není mendelu.cz ani is.mendelu.cz, či jakákoliv jinádoména.mendelu.cz, ale 000webhostapp.com, ačkoliv se web snaží tvářit, že patří pod mendelu.cz.

Jak si vymyslet dlouhé, celkem bezpečné a zapamatovatelné heslo?

Přečtěte si tento článek, velmi vám pomůže ve vymýšlení hesla tak, abyste ho druhý den nezapomněli:

https://it.ldf.mendelu.cz/index.php/2018/11/22/bezpecnost-jak-si-vymyslet-slozite-heslo-ktere-nezapomenu/

#Bezpečnost: Upozornění na spam

Vážené kolegyně, vážení kolegové,

prosím o obezřetnost při čtení mailů. Aktuálně se šíří mail viz níže.

Je zde několik indicií, že se jedná o spam:

  •  odchozí adresa fredericbetrisey4@gmail.com (nejedná se o adresu @mendelu.cz)
  •  odkaz na který máte kliknout https://mendelu-potovnserverhorde.yolasite.com (odkaz není na stránky .mendelu.cz)
  •  už jen přidávám „Drahý uživateli“

na takovéto maily neodpovídejte, neklikejte.

 

Kam mohu ukládat svoje data

Je třeba prvně rozlišit typy vašich dat.

Filmy, hudbu, cokoliv komerčního, na co nemá univerzita koupenou licenci, to uživatel NEsmí v žádném případě držet na zařízení ani v cloudu, který vlastní univerzita nebo CESNET.

Máte O365? Tak potom máte 1000 GB prostoru ZDARMA

Dokumenty a přednášky, které často s někým sdílím a chci je mít u sebe kdykoliv změnitelné a dosažitelné, je možné ukládat a sdílet přímo na o365.

Přihlašme se proto do o365. Vlevo nahoře klikněme na ikonku čtverečků.

Klikneme na modrou ikonku onedrive:

A k dispozici máme již horní menu, které poskytuje vše co potřebujeme.

Můžeme vytvářet online nové dokumenty (word, excel, powerpoint, one note poznámky, či formuláře pro excel), nebo vytvářet nové složky, abychom si mohli lépe dokumenty roztřídit a ve finále to nejdůležitější, můžeme nahrávat cokoliv z našeho počítače. Nalevo, kde vidíme na obrázku „Hledat všude“, můžeme hledat mezi nahranými dokumenty na onedrive.

Nejbližší velká datacentra Microsoftu, kam budete patrně ukládat i Vaše onedrive soubory se nachází v Holandsku.

Dokumenty můžete sdílet s konkrétními osobami, kterým dáte k souborům přístup. (A to buď jmenovitě, nebo k celým složkám), anebo můžete např. u Wordovských dokumentů vygenerovat odkaz pro sdílení komukoliv, komu uvedený odkaz dáte či pošlete.

Owncloud 100 GB prostoru ZDARMA

Owncloud je cloudová služba která je přístupná z webu, nebo pomocí aplikace v počítači či mobilním telefonu. Je hostovaná v České republice sdružením CESNET. Proto doporučujeme NEukládat žádné vědecké články, nebo cokoliv, co by mohlo mít nějakou výraznou hodnotu pro vědu a výzkum či chod projektů fakulty. Na ostatní ukládání typu přednášek, videí z výjezdů, materiálů souvisejících s měřením, focením, točením zcela ideální.
Výhoda Owncloudu spočívá v tom, že se jedná o open-source řešení, tedy řešení se zveřejněnými zdrojovými kódy, nejedná se tedy o proprietární řešení, jako je např. O365 od Microsoftu.
Každý uživatel má k dispozici kapacitu 100GB, další návody ohledně Owncloudu ZDE.

Externí disk

Nevýhoda externího disku tkví v tom, že pokud Vám ho někdo odcizí, nebo se zničí, o data patrně přijdete. Proto externí disky doporučujeme spíš k přenášení větších objemů dat, než k zálohování.

USB Flash disk či paměťové karty

USB Flash disky či paměťové karty jsou určené pouze k přenosu dat mezi počítači, rozhodně v žádném případě USB flash disk nepoužívejte na zálohu dat. USB Flash disky obsahují řadič komunikující s počítačem a paměť, na které ukládáte svá data. Pokud se poškodí paměť, data jsou nenávratně ztracena. Pokud se poškodí pouze řadič, specializované laboratoře dokážou data zpravidla do 30 dní za několik tisíc korun vytáhnout či dopočítat. Vyvarujme se však takovým chybám a USB Flash disky používejme pouze pro přenášení prezentací na přednáškové místnosti.

Kam mám tedy zálohovat?

Nejlepším řešením je ukládat ta nejdůležitější data na více míst. (doma v počítači, v práci v počítači, externí disk, cloudové úložiště). Počítač doma i v práci ideálně s šifrovaným diskovým úložištěm, všude zaheslované přístupy silnými hesly delšími než 15 znaků.

Jsem student, kam mohu ukládat data ja?

o365 na onedrive, Owncloud 100GB by měly být zcela dostačující kapacity pro práci s dokumenty, školními prácemi a např. diplomkami či bakalářkami.  Onedrive umí udržovat navíc dokonce několik verzí stejného dokumentu a současně umožňuje soubory editovat přímo v prohlížeči. Owncloud má počet verzování stejného dokumentu nastavitelný.

Co když se jedná o extrémně citlivá data?

Pokud se jedná o extra citlivá data (osobní údaje), je nutné se domluvit s děkanátem na rozumném řešení, nebo požádat OIT (Odbor Informačních Technologií), který poradí správný postup, či nabídne diskovou kvótu u nich na úložišti. Vždy svěřujte citlivá data pouze do rukou odborníků, nesnažte se to zvládnout sami, kvůli GDPR.

 

 

 

 

Jak připojit tiskárnu do univerzitní sítě?

Zjistěte si na štítku tiskárny takzvanou MAC adresu. Co je to MAC adresa, mrkněte třeba sem.

1) Přihlašte se na helpdesk.mendelu.cz pod přihlašovacími údaji, jaké používáte do UIS.

2) Vlevo nahoře klikněte na nový požadavek.

3) Do předmětu uveďte: Zapojení tiskárny do univerzitní sítě, nebo pokud chcete tiskárnu přemístit pod jinou zásuvku, uveďte „Přemístění tiskárny pod jinou zásuvku“.

Do textu uveďte něco ve smyslu: (tučně uvedené údaje přepište údaji z vaší tiskárny)

Dobrý den,

chceme zapojit tiskárnu Značky "Uveďte značku tiskárny třeba 
Konica Minolta Bizhub C284", se zodpovědnou osobou 
"uveďte jméno a příjmení a xlogin uživatele UISu, 
který za tiskárnu zodpovídá jako zodpovědná osoba"

s MAC adresou: "např.: FF:FE:D4:27:3A"    
na zásuvku číslo: "např.: D214"
Adresu tiskárna získá pomocí DHCP.
DNS jméno tiskárny: 
ZKRATKAÚSTAVU-číslokanclu-značkatiskárny 
např.: DLDF-n1040.mendelu.cz (pokud je to jediná tiskárna)
pokud je to několikátá tiskárna, můžete odlišit např:
DLDF-n1040-xerox.mendelu.cz
DLDF-n1040-xerox2.mendelu.cz
DLDF-n1040-canon.mendelu.cz
DLDF-n1040-epson.mendelu.cz
DLDF-n1040-velka.mendelu.cz
DLDF-n1040-mala.mendelu.cz  
DLDF-n1040-sekretarka.mendelu.cz  
DLDF-n1040-vedouci.mendelu.cz  
DLDF-n1040-zastupce.mendelu.cz  
DLDF-n1040-laborator.mendelu.cz
(nikdy nedávejte do doménového jména jména zodpovědných osob, 
která jsou v čase proměnlivá)


Číslo kanclu máte obvykle na dveřích nebo blízko zvonku či
 cedulí s Vašimi jmény, pokud nemáte, 
poradí Vám sekretářka ústavu.


Děkuji
Pěkný den
Mobil na Vás, pokud Vás kolegové nezastihnou na pevné lince

Požadavek odešlete, tiskárnu mějte zapojenou v uvedené zásuvce (pakliže již máte kabel) a mějte ji zapnutou, ať ji kolegové z ÚIT vidí.

A pak už stačí jen čekat, až se Vám kolegové ozvou s tím, že je to hotovo, případně se Vás poptají na podrobnosti. (většinou emailem nebo telefonem)

Jak se na tiskárnu připojit, pokud máte notebook s Wifinou? Zprovozněte si Wifi Eduroam a potom si na notebooku zprovozněte VPN připojení Mendelu a můžete na Vaší tiskárně tisknout odkudkoliv ze světa.