Αγαπητά μέλη της ακαδημαϊκής κοινότητας του ΕΑΠ,
με αφορμή την παραλαβή παραπλανητικών μηνυμάτων (phishing mail) επισημαίνουμε τα εξής:
- Τα συγκεκριμένα μηνύματα έχουν ως στόχο την υποκλοπή των στοιχείων πρόσβασης των χρηστών του email του ΕΑΠ.
- Μόλις κάποιος πατήσει στο link, του ζητείται να εισάγει τους κωδικούς πρόσβασης στο email του ΕΑΠ.
- Όταν ο χρήστης εισάγει τους κωδικούς του, ο hacker έχει άμεσα πρόσβαση στον λογαριασμό email του ΕΑΠ.
- Σε περίπτωση που έχετε ήδη πατήσει τον συγκεκριμένο σύνδεσμο, προβείτε σε άμεση αλλαγή του κωδικού πρόσβασης που έχετε στο email του ΕΑΠ.
Σας ενημερώνουμε ότι :
- Όλα τα μηνύματα που στέλνει το ΕΑΠ είναι ενυπόγραφα με το όνομα του υπαλλήλου που το στέλνει.
- Το ΕΑΠ δεν θα ζητήσει ποτέ κωδικούς πρόσβασης από λογαριασμούς Φοιτητών – Καθηγητών .
- Δεν θα αποστείλει ποτέ μηνύματα προειδοποίησης για απενεργοποίηση λογαριασμών ή άλλου συναφούς κινδύνου.
- Δεν θα ζητήσει ποτέ την συμπλήρωση στοιχείων σε φόρμες διαδικτύου.
- Δεν θα απευθυνθεί ποτέ με email στην Αγγλική γλώσσα.
- Δεν θα απενεργοποιήσει κανένα λογαριασμό.
Το Γραφείο έχει προβεί σε ενέργειες αποτροπής παραλαβής τέτοιων μηνυμάτων, αλλά καθώς η τεχνολογία και οι τεχνικές SPAM αλλάζουν, αυτό δεν είναι μερικές φορές εφικτό.
Είμαστε όλοι αρκετά εξοικειωμένοι με την αναγνώριση τέτοιον μηνυμάτων, αλλά οι αποστολείς (hackers) προσπαθούν να εκμεταλλευτούν την ταχύτητα με την οποία αντιδράμε σε περίπτωση απειλής ή έντονης προειδοποίησης και ειδικά όταν οι αποστολείς είναι γνωστοί (president, noc, Administrator, Admin, Postmaster, EAP, Ομάδα Τεχνικής Υποστήριξης)
Για τον παραπάνω λόγο το Γραφείο συνιστά τα παρακάτω:
- Όλοι μας θα πρέπει να είμαστε πολύ προσεκτικοί με τα μηνύματα που λαμβάνουμε και να μην προτρέχουμε να ανοίξουμε συνημμένα αρχεία οι Links που υπάρχουν μέσα στα μηνύματα.
- Να μην πανικοβαλλόμαστε ότι αν δεν πραγματοποιήσω κάποια άμεση ενέργεια θα χαθεί η πρόσβαση στον λογαριασμό ή γενικά κάτι κακό θα συμβεί.
- Να ελέγχουμε την διεύθυνση του αποστολέα.
- Να μην αντιδράμε αν δεν είμαστε 100% σίγουροι για την προέλευση του μηνύματος.
- Να ενημερώνουμε το Γραφείο αν έχει συμπληρώσει κάποια φόρμα με στοιχεία πρόσβασης (username, password).
Να κάνουμε τακτικά αλλαγή του κωδικού πρόσβασης