Deprecated: mysql_connect(): The mysql extension is deprecated and will be removed in the future: use mysqli or PDO instead in /var/www/clients/client0/web156/web/ebok/adodb/drivers/adodb-mysql.inc.php on line 353  PWSZ eBOK Wed, 03 Apr 2019 08:04:49 +0000 PWSZ eBOKKomunikaty: Recently edited tasks http://www.archpwsz.konin.edu.pl/ebok/ FS#1922: Ostrzeżenie przed fałszywymi mailami wyłudzającymi dane Robert Zawadziński Sun, 13 Mar 2016 21:01:14 +0000
Ostrzegamy przed rozsyłanymi fałszywymi wiadomościami email, mającymi na celu wyłudzenie poufnych identyfikatorów i haseł do bankowości elektronicznej oraz dane karty płatniczej.
W wiadomości pojawia się informacja o zablokowaniu dostępu do serwisu transakcyjnego, czego powodem miał być rzekomy „nieautoryzowany dostęp do konta”. W mailu zawarto link przekierowujący do fałszywej strony.

Przestępcy, pod pozorem zablokowania rachunku, zachęcają do odwiedzenia strony internetowej przypominającej stronę mBanku. Warto jednak zwrócić uwagę, że połączenie z tą stroną nie jest szyfrowane, brakuje również poprawnego certyfikatu (do sprawdzenia w miejscu zaznaczenia).

Po wprowadzaniu loginu oraz hasła pojawia się prośba o podanie danych karty. Na numer telefonu możesz również otrzymać kody sms służące do potwierdzania operacji. PAMIĘTAJ! Bank nigdy nie poprosi o podanie takich danych!

W trakcie logowania przestępcy przy użyciu loginu i hasła logują się na konto klienta (operacja niewidoczna dla klienta), a następnie za pomocą wyłudzonego hasła sms próbują zdefiniować zaufanego odbiorcy przelewu oraz zlecić nieautoryzowaną transakcję.

Jeśli otworzyłeś wiadomość od przestępców i kliknąłeś w link i/lub wpisałeś dane karty, jak najszybciej skontaktuj się z nami wysyłając mail na adres: alert@mbank.pl lub zadzwoń na mLinię 801 300 800, zmień hasła dostępu oraz zastrzeż kartę której dane podałeś! Jeżeli wprowadziłeś dane na fałszywej stronie sprawdź jakich operacji dotyczyły hasła i anuluj nieautoryzowane operacje.

Kartę możesz również zastrzec samodzielnie w serwisie internetowym mBanku w zakładce „Moje Finanse” -> „Karty” -> „Zastrzeż kartę” wybierając z listy rozwijanej „Karta skradziona” i potwierdzając operację.

PRZYPOMINAMY!

mBank nigdy nie prosi o podawanie żadnych danych poufnych, w szczególności:
- nie żąda podawania haseł jednorazowych podczas logowania do serwisu transakcyjnego,
- nie prosi o podanie telekodu, danych kart płatniczych i kredytowych,
- danych dotyczących Twojego telefonu (takich jak numer, marka i model) w czasie logowania, sprawdzania stanu konta i przeglądania historii operacji,
- nie prosi o podanie kodu PIN do karty, aplikacji etc.,
- nie wysyła na telefon komórkowy żadnych certyfikatów bezpieczeństwa lub innych aplikacji do zainstalowania,
- nie wysyła do klientów wiadomości e-mail zawierających link do serwisu bankowości internetowej (czyli kierujących na stronę logowania do serwisu mBanku).]]>
http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=1922 http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=1922
FS#1422: UWAGA! Zagrożenie wirusowe! Robert Zawadziński Thu, 27 Aug 2015 05:40:05 +0000
Zwracam uwagę (jak zwykle) na 3 aspekty takich maili:
1. Brak podpisu
2. Brak polskich znaków
3. Mail przyszedł z innego adresu niż konin.edu.pl




Subject: Skrzynka Pocztowa Zostala Tymczasowo Zawieszona!!!

Konto e-mail uzytkownika Drogi

Niedawno wykryto nietypowe dzialania z konta e-mail, wiec skrzynka pocztowa zostala tymczasowo zawieszona przez administratora systemu, nalezy odzyskac swoje konto, klikajac na ponizszy link lub skopiuj do przegladarki:

http://systemadminforpocztahelpdesk.ezweb123.com/


W zwiazku z tym, mozna otrzymac te wiadomosc w folderze spamu, prosimy przejsc do skrzynki odbiorczej i kliknij w link.

Przepraszamy za niedogodnosci.
Systemu Administrator
@ 2015. All Rights Reserved.
]]>
http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=1422 http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=1422
FS#2867: autodpowiedz poczta Anna Wróbel Fri, 31 Aug 2018 12:39:03 +0000

W dniach od 3 września do 7 września br. przebywam na urlopie. W pilnych sprawach proszę o kontakt z Panią Wioletą Jankowską e-mail: wioleta.jankowska@konin.edu.pl
]]>
http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=2867 http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=2867
FS#2043: Fałszywe faktury w e-mailu - jak je rozpoznać i co robić Robert Zawadziński Mon, 27 Jun 2016 07:32:46 +0000
Jednym z najbardziej rozpowszechnionych zagrożeń w sieci jest phishing, czyli podszywanie się pod wiarygodnego nadawcę w celu wyłudzenia informacji czy zainstalowania wirusa albo podjęcia przez odbiorcę innego, korzystnego dla przestępcy działania. Wiadomości, które dostajemy od przestępców, zwykle wyglądają jak najbardziej autentycznie, często niemal nie różnią się od prawdziwych maili. Mogą to być komunikaty od banku czy dostawcy usług, z których korzystamy, albo rachunki, które zwykle dostajemy drogą mailową. Będąc jednak odpowiednio uważnym, można ustrzec się takiego ataku.

Strzeżcie się załączników i linków!

Kiedy dostajemy powiadomienie – nawet z zaufanej instytucji – które zawiera załączniki i/lub odnośniki, natychmiast powinniśmy podwoić czujność. Czasem pomocne może być zweryfikowanie adresu e-mail nadawcy (choć istnieje możliwość podszycia się poprzez nagłówki za kogoś innego i nie powinno się traktować tej metody jako niezawodnej). Najpewniejszym sposobem na zweryfikowanie, czy dana wiadomość rzeczywiście pochodzi od instytucji, jest telefoniczne skontaktowanie się z nią. Wtedy pracownik danej firmy będzie mógł potwierdzić autentyczność przesyłki.

Jeśli nie mamy możliwości kontaktu telefonicznego, należy odpowiedzieć sobie na pytanie, czy wiadomość odbiega od standardowej korespondencji. Jeśli do tej pory operator telefoniczny wysyłał jedynie powiadomienia o wystawieniu nowej faktury, a teraz ta faktura przyszła w załączniku – najprawdopodobniej jest to wirus. Z dużą ostrożnością należy również podchodzić do linków w takiej wiadomości – mogą kierować do podstawionej strony, która zbiera wpisane tam informacje (loginy, hasła, kody jednorazowe i inne prywatne dane).

Uwaga na poprawność językową!

Czujność powinny wzbudzać także błędy czy niezręczności językowe. Takie ataki są często przeprowadzane przez zagraniczne grupy przestępcze, które korzystają z dostępnych w internecie translatorów. Jeśli cokolwiek brzmi nienaturalnie, „nie po polsku”, warto zachować ostrożność i zweryfikować nadawcę wiadomości. Jeśli w treści e-maila pojawiają się takie dane, jak numer klienta, należy sprawdzić ich poprawność – przestępcy zazwyczaj nie znają numerów klientów, generują je automatycznie.

Gdy użytkownik dopiero po fakcie zorientuje się, że mógł paść ofiarą podstępu, nie powinien korzystać z komputera do czasu oczyszczenia go z niechcianego oprogramowania przez specjalistę. Jeśli jednak już logował się na strony z tego urządzenia – powinien jak najszybciej zmienić hasło, korzystając z innego zaufanego urządzenia lub też poinformować administratora danej usługi o incydencie.

Mądry Polak przed szkodą

Profilaktycznie bardzo ważne jest śledzenie bieżących informacji z zakresu bezpieczeństwa. Istnieją serwisy internetowe informujące na bieżąco o falach fałszywych e-maili, faktur i prób wyłudzeń informacji. Z głośniejszych medialnie przypadków można wspomnieć o podszywaniu się pod takie firmy, jak UPC, Vectra, Poczta Polska, Netia, Orange czy Allegro. W każdym z tych przypadków oszuści wysyłali lepiej lub gorzej spreparowany e-mail z fakturą w załączniku, w którym znajdował się wirus. Nazwy tych plików mogły przypominać nazwy prawdziwych faktur.

Oczywiście w tym miejscu należy również wspomnieć o przeanalizowaniu zabezpieczeń dostawcy usług pocztowych. Wiele podejrzanych wiadomości jest filtrowanych, zanim jeszcze dotrą do odbiorców, co zmniejsza ryzyko przedostania się złośliwego oprogramowania na komputer. Ważną linią obrony jest aktualne oprogramowanie antywirusowe. Definicje wirusów są dodawane zazwyczaj bardzo szybko po wykryciu ich przez specjalistów do spraw bezpieczeństwa. Nie należy więc zaniedbywać aktualizacji oprogramowania antywirusowego.

]]>
http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=2043 http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=2043
FS#2714: Nowe cyberzagrożenie z wykorzystaniem przekierowania połączeń na inny numer telefonu Robert Zawadziński Wed, 24 Jan 2018 08:28:37 +0000
Informacja zaczerpnięta ze strony mBanku, ale dotyczy także innych banków.

Schemat ataku:
Atak przestępców przebiega w kilku etapach:

- w pierwszej kolejności przestępcy muszą pozyskać dane osobowe swojej ofiary (fałszywe ogłoszenia o pracę, vishing, nieuprawniony dostęp do konta pocztowego, itp.),
- podszywając się pod klienta, kontaktują się z operatorem sieci w celu przekierowania połączeń przychodzących z numeru ofiary na swój numer telefonu,
- kolejnym krokiem jest sparowanie aplikacji mobilnej z kontem klienta na urządzeniu należącym do przestępców poprzez podanie pozyskanych wcześniej danych osobowych oraz przechwycenie kodu autoryzacyjnego w wyniku włączonej u operatora sieci usługi przekierowania połączeń,
- na końcu - kradzież środków z konta z wykorzystaniem aplikacji mobilnej w ramach ustawionych limitów.


Jak się bronić przed takim atakiem?

Uważnie czytaj wszystkie wiadomości SMS – zarówno te przesłane od operatora o dokonaniu przekierowania lub włączeniu innych istotnych operacji, jak i bank. mBank wysyła powiadomienia SMS z informacją o sparowaniu aplikacji mobilnej z kontem. Jeżeli nie inicjowałeś osobiście takiej operacji, masz informację, że prawdopodobnie ktoś robi to w Twoim imieniu. Podobnie możesz otrzymywać informacje o zrealizowanych operacjach finansowych.
Masz również możliwość zmiany limitów mobilnych w serwisie transakcyjnym banku oraz limitów na transakcje BLIK poprzez kontakt z konsultantem mLinii.

Jeżeli otrzymałeś powiadomienie o:

- włączeniu przekierowania połączeń przychodzących na inny numer telefonu lub
- sparowaniu aplikacji mobilnej z kontem i nie wykonywałeś tych czynności osobiście - natychmiast skontaktuj się z bankiem.

Uwaga! Włączenie, przez osoby nieuprawnione, usługi przekierowania Twoich połączeń przychodzących na inny numer telefonu, niezwłocznie zgłoś również do operatora sieci. ]]>
http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=2714 http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=2714
FS#2704: Brak połączenia z serwerem i siecią Sylwia Kosińska Tue, 16 Jan 2018 06:31:40 +0000 http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=2704 http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=2704 FS#2311: Ostrzeżenie przed akcją phishingową Robert Zawadziński Wed, 19 Apr 2017 13:42:30 +0000
otrzymaliśmy zgłoszenia, że obecnie trwa akcja phishingowa, której celem jest rozprzestrzenianie złośliwego oprogramowania. Przestępcy podszywają się pod pracowników Działu Informacji firmy Euler Hermes Collection Sp. z o.o. utrzymując, że działają na zlecenie Banku. Wiadomości, o których piszemy NIE SĄ rozsyłane w ramach współpracy z Bankim. Wiadomości wysyłane są między innymi z adresu w domenie @ salaenigma.pl, a nie z właściwej domeny firmy Euler Hermes.

UWAGA! WIADOMOŚĆ ZAWIERA ZAINFEKOWANY ZAŁĄCZNIK. PROSIMY GO NIE OTWIERAĆ I NIE KLIKAĆ W LINKI W TREŚCI MAILA.

WIADOMOŚĆ NALEŻY TRWALE SKASOWAĆ – NIE TYLKO ZE SKRZYNKI ODBIORCZEJ PROGRAMU POCZTOWEGO LECZ TAKŻE Z FOLDERU „KOSZ”.

Kliknięcie w załącznik wiadomości spowoduje zainfekowanie systemu operacyjnego. W takiej sytuacji niezbędna będzie reinstalacja systemu operacyjnego sprzętu, na którym otwarto plik, ponieważ tylko to pozwoli na pozbycie się złośliwego oprogramowania.



Z poważaniem

Raiffeisen Polbank
]]>
http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=2311 http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=2311
FS#1944: SPAM Robert Zawadziński Wed, 23 Mar 2016 07:50:17 +0000
W ostatnim czasie zaobserwowaliśmy wzmożone rozsyłanie do pracowników PWSZ wiadomości mailowych (w formie tzw. SPAMu) zawierających podejrzane treści i załączniki.

W związku z pojawianiem się nowych typów ataków uczulamy, aby po otrzymaniu takiego maila nie otwierać go ani nie klikać w link (hiperłącze), które się w nim znajduje oraz wstrzymać się przed otwieraniem podejrzanych załączników. Wykonanie powyższych operacji może doprowadzić do infekcji Państwa stacji roboczej lub urządzenia mobilnego.

Filtry antyspamowe działające na naszym serwerze znakują maile sygnaturą ***SPAM*** co daje możliwość skonfigurowania przy pomocy reguł programu pocztowego tak, by oznaczone maile były od razu kasowane. Istnieje także możliwość wprowadzenia takich ustawień na serwerze, które spowodują, że oznaczone sygnaturą ***SPAM*** maile będą kasowane. Musimy pamiętać jednak, że zdarzają się sytuacje, w których ważny mail jest oznaczony sygnaturą ***SPAM*** i jego skasowanie z serwera byłoby nieodwracalne.

Zalecane działania:
1. Wyłączenie widoku okienka odczytu wiadomości.
2. Ustawienie reguł w programie pocztowym przenoszącym maile oznaczone jako spam do kosza.

Jeśli ktoś z Państwa chciałby jednak by znakowane maile były nieodwracalnie kasowane prosimy o kontakt z Biurem ds. informatyzacji.

Robert Zawadziński
]]>
http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=1944 http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=1944
FS#2378: awaria drukarki hp LaserJet P1606dn Małgorzata Wróblewska Mon, 26 Jun 2017 13:41:15 +0000
Klikając przycisk "drukuj" drukarka nie wykonuje polecenia i pokazuje się komunikat Office. W momencie gdy anuluje drukowanie i wyłączę i uruchomie ponownie drukarkę wówczas urządzenie drukuje kilkanaście tych samych dokumentów.


Pozdrawiam,
Małgorzata Jakubowicz
Biuro Pomocy Materialnej ]]>
http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=2378 http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=2378
FS#2362: Nie działają drukarki Monika Wojciechowska Fri, 09 Jun 2017 09:14:39 +0000
Proszę o pomoc, niestety nie mogę drukować. Druk nie przechodzi przez żadną drukarkę. ]]>
http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=2362 http://www.archpwsz.konin.edu.pl/ebok/index.php?do=details&task_id=2362