Wenn Sie auf eine Phishing-Mail geklickt haben, bewahren Sie bitte Ruhe und gehen Sie wie folgt vor.
Haben Sie sensible Daten eingegeben, ändern Sie Ihr Passwort umgehend.
Jede Sekunde zählt!
Weitere Informationen zur Passwortänderung finden Sie unter
https://passwort.uni-tuebingen.de/
Senden Sie eine E-Mail an postmasterspam prevention@uni-tuebingen.de, damit wir geeignete Maßnahmen einleiten können. Geben Sie uns zudem eine Rückmeldung, falls Sie Ihr Passwort bereits geändert haben.
In unserem Schulungsportal finden Sie praxisnahe Online-Kurse, um Phishing-Mails sicher zu erkennen.
Im Netz lauern viele Gefahren ...
Betrüger versuchen unter anderem mit Hilfe von Phishing-Mails an Ihre Zugangsdaten wie z.B. an Ihre LoginID und Ihr Passwort zu gelangen. Die so erbeuteten Accounts werden für weitere Betrügereien missbraucht.
Wenn Sie Ihre Zugangsdaten preisgeben, erhält der "Phisher" vollen Zugriff auf Ihren Account! D.h. Ihre sämtlichen Mails und alle Ihre sonstigen Daten im Uninetz sind für den Angreifer zugänglich.
Meist wird der gehackte Account auch dazu missbraucht, Spam-, Phishing- oder Viren-Mails im Namen des Nutzers zu versenden. Dadurch leidet die Reputation unserer SMTP-Server, was dazu führen kann, dass andere Mail-Provider die Annahme von Mails aus der Uni Tübingen verweigern. Davon sind dann alle Nutzer der Universität Tübingen betroffen.
Im Folgenden erklären wir, wie Sie die meisten Phishing-Mails erkennen können. Bitte melden Sie uns verdächtige Mails, oder Mails bei denen Sie sich nicht sicher sind. Senden Sie diese als Anhang an postmasterspam prevention@uni-tuebingen.de
E-Mails können auf folgende Weise als Anhang weitergeleitet werden:
Outlook (Windows): Die markierte E-Mail kann mit der Tastenkombination STRG + ALT + F als Anhang weitergeleitet werden.
Outlook (Mac): Per Rechtsklick auf die E-Mail und Auswahl von “Als Anlage weiterleiten”.
Thunderbird: Durch Rechtsklick auf die E-Mail und Auswahl von “Weiterleiten und Umleiten” / “Als Anhang”.
Webmailer: Über Rechtsklick auf die E-Mail und Auswahl von “Weiterleiten” / “Als Anhang”.
Mit Betreff-Zeilen wie z.B. "Warnmeldung", "Konto-Upgrade", "Mailbox über Größenbeschränkung" soll der Anschein einer wichtigen Mail erweckt werden.
Meist wird dann (in schlechtem Deutsch oder Englisch) mit der Sperrung oder dem Löschen des Accounts gedroht, um eine sofortige und unbedachte Reaktion des Nutzers zu erreichen.
Durch Klicken auf die Bilder können Sie diese vergößern.
Bei dieser Mail ist gut zu erkennen, dass die Mail nicht wirklich von "webmaster@uni-tuebingen.de" kommt und die Antwort an eine externe Adresse gesendet wird.
Wie erkenne ich die tatsächliche Absenderadresse einer E-Mail?
Outlook (Windows): Die Maus über den Absendernamen bewegen – die tatsächliche E-Mail-Adresse wird eingeblendet.
Outlook (Mac): Auf den Absendernamen klicken, um die vollständige E-Mail-Adresse anzuzeigen.
Thunderbird: In der geöffneten E-Mail oder der Vorschau die Maus über den Absendernamen bewegen, um die Adresse anzuzeigen.
Webmailer: Die Maus über den Absendernamen bewegen – die tatsächliche E-Mail-Adresse wird eingeblendet.
Wichtig! Das ZDV wird Sie niemals nach Ihrem Passwort fragen!
Durch Begriffe wie "F-Secure" und "Passwort ist verschlüsselt" wird versucht, Sicherheit vorzutäuschen, die nicht gegeben ist.
Auch wenn hier eine "uni-tuebingen.de" Absender-Adresse verwendet wurde, stammt die Mail nicht von
webmaster@uni-tuebingen.de.
Absender-Adressen lassen sich sehr einfach fälschen.
Wie beim ersten Beispiel gehen die Antworten an eine externe Adresse.
Diese Phishing-Mail lockt sorglose Benutzer mit einem Link auf eine Seite mit einem Formular, in das die Accountdaten eingetragen werden sollen.
Im Webmailer können Sie sehr einfach den belegten Speicherplatz erkennen (grün umrandet).
So sieht z.B. ein Formular aus, auf das ein Link in einer Phishing-Mail verweist.
An der URL ist leicht zu erkennen, dass es sich nicht um eine Seite der Uni Tübingen handelt.
Beispiel eines Formulars, das vom Phisher mit Google Docs erstellt worden ist. Die Daten werden zwar sicher übertragen (https), aber nicht an die Uni Tübingen.
Die Browser kennzeichnen verschlüsselte Verbindungen auf unterschiedliche Weise (z.B. farbig unterlegt, geschlossenes Vorhängeschloss), dies bedeutet nur, dass die Daten verschlüsselt gesendet werden. Sie müssen selber überprüfen, an wen Sie Ihre Daten übermitteln!
Auf unserer Webseite werden Cookies verwendet. Einige davon werden zwingend benötigt, während es uns andere ermöglichen, Ihre Nutzererfahrung auf unserer Webseite zu verbessern. Ihre getroffenen Einstellungen können jederzeit bearbeitet werden.
oder
Essentiell
in2cookiemodal-selection
Erforderlich, um die Benutzerauswahl der Cookie-Einstellungen zu speichern.
3 Monate
be_lastLoginProvider
Benötigt, damit TYPO3 beim Backend-Login den Zeitpunkt des letzten Logins feststellen kann.
3 Monate
be_typo_user
Dieses Cookie teilt der Webseite mit, ob ein Besucher oder eine Besucherin zugleich im TYPO3-Backend angemeldet ist und die Rechte besitzt, die Webseite zu verwalten.
Sitzungsende
ROUTEID
Diese Cookies werden gesetzt, um den Benutzer oder die Benutzerin immer zum gleichen Server zu leiten.
Sitzungsende
fe_typo_user
Ermöglicht Frontend-Login.
Sitzungsende
Videos
iframeswitch
Wird verwendet, um eingebettete externe Inhalte Dritter anzuzeigen.
3 Monate
yt-player-bandaid-host
Wird verwendet, um YouTube-Videos anzuzeigen.
Beständig
yt-player-bandwidth
Wird verwendet, um die optimale Videoqualität basierend auf den Geräte- und Netzwerkeinstellungen des Besuchers oder der Besucherin zu bestimmen.
Beständig
yt-remote-connected-devices
Speichert die Einstellungen des Videoplayers des Benutzers oder der Benutzerin unter Verwendung von eingebettetem YouTube-Video.
Beständig
yt-remote-device-id
Speichert die Einstellungen des Videoplayers des Benutzers oder der Benutzerin unter Verwendung von eingebettetem YouTube-Video.
Beständig
yt-player-headers-readable
Sammelt Daten über die Interaktion der Besucher mit den Videoinhalten der Website - Diese Daten werden verwendet, um die Relevanz der Videoinhalte der Website für den Besucher zu erhöhen.
Beständig
yt-player-volume
Wird verwendet, um die bevorzugte Lautstärke der YouTube-Videos zu speichern.
Beständig
yt-player-quality
Wird verwendet, um die bevorzugte YouTube Wiedergabequalität zu speichern.
Beständig
yt-remote-session-name
Speichert die Einstellungen des Videoplayers des Benutzers oder der Benutzerin unter Verwendung von eingebettetem YouTube-Video.
Sitzungsende
yt-remote-session-app
Speichert die Einstellungen des Videoplayers des Benutzers oder der Benutzerin unter Verwendung von eingebettetem YouTube-Video.
Sitzungsende
yt-remote-fast-check-period
Speichert die Einstellungen des Videoplayers des Benutzers oder der Benutzerin unter Verwendung von eingebettetem YouTube-Video.
Sitzungsende
yt-remote-cast-installed
Speichert die Benutzereinstellungen beim Abruf eines auf anderen Webseiten integrierten YouTube-Videos.
Sitzungsende
yt-remote-cast-available
Speichert die Benutzereinstellungen beim Abruf von integrierten YouTube-Videos.
Sitzungsende
ANID
Wird für Targetingzwecke verwendet, um ein Profil der Interessen der Website-Besucher zu erstellen, um relevante und personalisierte Google-Werbung anzuzeigen.
2 Jahre
SNID
Google Maps - Google verwendet diese Cookies, um Benutzereinstellungen und Informationen zu speichern, wenn Sie Seiten mit Google Maps aufrufen.
1 Monat
SSID
Wird verwendet, um Informationen darüber zu speichern, wie Sie die Website nutzen und welche Werbung Sie vor dem Besuch dieser Website gesehen haben, und um die Werbung auf Google-Ressourcen anzupassen, indem Sie sich an Ihre letzten Suchanfragen, Ihre früheren Interaktionen mit Anzeigen oder Suchergebnissen eines Werbetreibenden und Ihre Besuche auf einer Website eines Werbetreibenden erinnern.
6 Monate
1P_JAR
Dieses Cookie wird verwendet, um die Werbedienste von Google zu unterstützen
1 Monat
SAPISID
Wird für Targetingzwecke verwendet, um ein Profil der Interessen der Website-Besucher zu erstellen, um relevante und personalisierte Google-Werbung anzuzeigen.
6 Monate
APISID
Wird für Targetingzwecke verwendet, um ein Profil der Interessen der Website-Besucher zu erstellen, um relevante und personalisierte Google-Werbung anzuzeigen.
6 Monate
HSID
Beinhaltet verschlüsselte Einträge Ihres Google Accounts und der letzten Login-Zeit um vor Attacken und Datendiebstahl aus Formulareinträgen zu schützen.
2 Jahre
SID
Wird zu Sicherheitszwecken verwendet, um digital signierte und verschlüsselte Aufzeichnungen der Google-Konto-ID eines Nutzers und der letzten Anmeldezeit zu speichern, die es Google ermöglichen, Nutzer zu authentifizieren, eine betrügerische Verwendung von Anmeldeinformationen zu verhindern und Benutzerdaten vor Unbefugten zu schützen. Dies kann auch für Targetingzwecke genutzt werden, um relevante und personalisierte Werbeinhalte anzuzeigen.
6 Monate
SIDCC
Dieses Cookie speichert Informationen über Nutzereinstellungen und -informationen für Google Maps.
3 Monate
NID
Das NID-Cookie enthält eine eindeutige ID, die Google verwendet, um Ihre Einstellungen und andere Informationen zu speichern.
6 Monate
CONSENT
Dieses Cookie verfolgt, wie Sie eine Website nutzen, um Ihnen Werbung zu zeigen, die für Sie interessant sein könnte.
18 Jahre
__Secure-3PAPISID
Dieses Cookie wird verwendet, um die Werbedienste von Google zu unterstützen
2 Jahre
__Secure-3PSID
Dieses Cookie wird verwendet, um die Werbedienste von Google zu unterstützen
2 Jahre
__Secure-3PSIDCC
Dieses Cookie wird verwendet, um die Werbedienste von Google zu unterstützen.
6 Monate