© Lisa Schöne

Informationssicherheit ERKENNEN, SCHÜTZEN, REAGIEREN

Informationssicherheit ist eine Gemeinschaftsaufgabe aller Mitarbeitenden, Studierenden und Angehörigen der Universität Münster. Erkennen-Schützen-Reagieren stellt dabei einen Dreischritt aus Kompetenzen dar, der den Umgang mit Informationssicherheit in Ihrem Arbeitsalltag zugänglicher machen soll.

Im Bereich Erkennen erhalten Sie Informationen zu potenziellen Gefahren, Vorgehensweisen von Angreifenden und dem Wert Ihrer Informationen.

Der Bereich Schützen gibt Ihnen konkrete Handlunghinweise, Step-by-Step-Anleitungen und nützliche Tipps zur Umsetzung einer sicheren Arbeitsweise in Ihrem Arbeitsalltag an die Hand.

In dem Bereich Reagieren finden Sie Anhaltspunkte, wie Sie einen sicherheitskritischen Vorfall erkennen können, wie Sie sich in solch einem Fall verhalten und an wen Sie sich sofort wenden können.

Checklisten

Nutzen Sie unsere Checkliste IT-Sicherheit, um Schritt für Schritt die nötigen IT-Sicherheitsmaßnahmen an Ihrem Arbeitsplatz umzusetzen.

Nutzen Sie unsere Checkliste: Betrügerische E-Mails erkennen, um Phishing- und andere schädliche E-Mails zu erkennen und sich vor ihnen zu schützen.

Nutzen Sie außerdem unsere Notfallkarte, damit Sie, falls Sie nicht mehr auf das Internet zugreifen können, Ihre zuständigen Kontaktpersonen erreichen können.

Warnung vor aktuellen Phishing-E-Mails

Aktuell werden vermehrt Phishing-E-Mails an Angehörige der Universität Münster verschickt.

Es wurden unterschiedliche E-Mails von wechselnden Absende-Adressen, die sich als IT oder "IT-Sicherheitsteam" der Uni Münster ausgeben, beoachtet. Bisher wurden die folgenden Betreffe identifziert:

  • RE: Wichtig: Aktualisierung der Kontosicherheit & Erforderliche Maßnahmen
  • [(eigene Adresse)@uni-muenster.de]: Please confirm to continue.
  • Ritu Raval [MAHE-MIT] shared "Document" with you

Die E-Mails behaupten, dass eine Verifizierung des Zugangs aufgrund von angeblichen verdächtigen Aktivitäten bzw. dass eine Aktualisierung bzw. Migration der E-Mail-Plattform notwendig sei und man sich dafür mit den eigenen Zugangsdaten anmelden muss. Dies sind nur falsche Vorwände, um Empfangende auf eine von den Angreifenden kontrollierte, externe Webseite zu locken, welche die eingegebenen Zugangsdaten sammelt.

Warnung vor aktuellen Phishing-E-Mails

Aktuell werden vermehrt Phishing-E-Mails an Angehörige der Universität Münster verschickt.

Es werden E-Mails von der IT vorgetäuscht mit dem Betreff "RE: Migration der E-Mail-Plattform und Kontoverifizierung", die von einer externen E-Mail-Adresse verschickt wurden. Die E-Mails behaupten, dass eine Aktualisierung bzw. Migration der E-Mail-Plattform notwendig sei und man sich dafür mit den eigenen Zugangsdaten verifizieren muss. Dies ist nur ein falscher Vorwand, um Empfangende auf eine von den Angreifenden kontrollierte, externe Webseite zu locken, welche die eingegebenen Zugangsdaten sammelt.

Warnung vor aktuellen Phishing-E-Mails

Aktuell werden vermehrt Phishing-E-Mails an Angehörige der Universität Münster verschickt.

Es werden E-Mails von der IT vorgetäuscht mit dem Betreff "RE: Hinweis: Überprüfung und Migration erforderlich", die von einer externen E-Mail-Adresse verschickt wurden. Die E-Mails behaupten, dass eine Aktualisierung bzw. Migration der E-Mail-Plattform notwendig sei und man sich dafür mit den eigenen Zugangsdaten verifizieren muss. Dies ist nur ein falscher Vorwand, um Empfangende auf eine von den Angreifenden kontrollierte, externe Webseite zu locken, welche die eingegebenen Zugangsdaten sammelt.