


{"id":242,"date":"2022-02-15T14:14:29","date_gmt":"2022-02-15T13:14:29","guid":{"rendered":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/?p=242"},"modified":"2022-02-15T14:29:31","modified_gmt":"2022-02-15T13:29:31","slug":"campusid-sperre-wegen-phishing","status":"publish","type":"post","link":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/2022\/02\/15\/campusid-sperre-wegen-phishing\/","title":{"rendered":"CampusID-Sperre wegen Phishing"},"content":{"rendered":"<h3>Wurde Ihre Campus-ID mit dem Hinweis auf Phishing gesperrt?<\/h3>\n<p class=\"lead\">In letzter Zeit erhalten wir verst\u00e4rkt Hinweise der Campus-IT, dass verschiedene CampusIDs auf Grund des Versands gro\u00dfer Mengen von SPAM-Mails gesperrt werden mussten. Dies betrifft leider zunehmend auch Mitglieder des Campus Gummersbach, bzw. der F10.<\/p>\n<p>In der Regeln liegt einem solchen Missbrauch eine Phishing-Attacke zu Grunde, in Folge welcher die betroffene Person auf einer Fake-Webseite die CampusID und Passwort eingetragen hat. Die Auswirkungen k\u00f6nnen verheerend sein, wie bspw. Identit\u00e4tsdiebstahl oder das wahrscheinliche Blacklisting der TH-Mailserver (hierdurch werden versendete E-Mails nicht mehr oder stark versp\u00e4tet zugestellt).<\/p>\n<h3>Kurz und knapp: Was ist zu tun?<\/h3>\n<ol>\n<li>\u00dcberpr\u00fcfen Sie Ihr System auf Viren und Malware. Unter Windows k\u00f6nnen Sie bspw. mit dem Windows Defender einen Offline-Scan durchf\u00fchren. Eine Anleitung hierzu finden Sie <a href=\"https:\/\/support.microsoft.com\/de-de\/windows\/schutz-f%C3%BCr-den-pc-mithilfe-von-microsoft-defender-offline-9306d528-64bf-4668-5b80-ff533f183d6c\" target=\"_blank\" rel=\"noopener\">auf der Seite von Microsoft (Link)<\/a>.<\/li>\n<li>Wenn Ihr System frei von Viren und Malware ist verwenden Sie bitte die &#8222;Passwort vergessen&#8220;-Option im <a href=\"https:\/\/campusid.th-koeln.de\/sspr\/public?forwardURL=https%3A%2F%2Fcampusid%2Eth-koeln%2Ede%2Fosp%2Fa%2Fidm%2Fauth%2Foauth2%2Fauth%3Fredirect_uri%3Dhttps%3A%2F%2Fcampusid%2Eth-koeln%2Ede%2Fidmdash%2Foauth%2Ehtml%26client_id%3Didmdash%26response_type%3Dcode&amp;logoutURL=https%3A%2F%2Fcampusid%2Eth-koeln%2Ede%2Fosp%2Fa%2Fidm%2Fauth%2Foauth2%2Fauth%3Fredirect_uri%3Dhttps%3A%2F%2Fcampusid%2Eth-koeln%2Ede%2Fidmdash%2Foauth%2Ehtml%26client_id%3Didmdash%26response_type%3Dcode\" target=\"_blank\" rel=\"noopener\">CampusID-Center (Link)<\/a>. Folgen Sie bitte den dort beschriebenen Schritten.<\/li>\n<\/ol>\n<p><strong><span style=\"color: #ff0000\">WICHTIG:<\/span><\/strong>\u00a0<strong><span style=\"color: #ff0000\">Verwenden Sie ein neues, noch nicht eingesetztes Passwort.<\/span><\/strong><\/p>\n<p><span style=\"color: #000000\">Nur so ist sichergestellt, dass die Angreifer keinen weiteren Zugriff auf Ihren Account erhalten. <strong>Sie m\u00fcssen folglich Ihre Passw\u00f6rter, welche im Eduroam-WLAN-Profil, in Ihrem Mail-Client (Thundebird, Outlook&#8230;) usw. gespeichert sind, aktualisieren.<\/strong><\/span><\/p>\n<h3>Woran erkenne ich Phishing-Nachrichten?<\/h3>\n<p>Links in einer Email k\u00f6nnen beliebig benannt werden. Folgender Link erweckt den Anschein, Sie auf <a href=\"https:\/\/blogs.gm.fh-koeln.de\/gm-it\" target=\"_blank\" rel=\"noopener\">www.th-koeln.de<\/a> zu f\u00fchren &#8211; stattdessen f\u00fchrt Sie der Link zu diesem Blog. Wenn Sie den Maus-Cursor auf den Link bewegen, zeigt Ihnen der Webbrowser unten links an, welche URL wirklich mit dem Link verkn\u00fcpft ist. Hier k\u00f6nnen Sie dann auch den Link zum GM-IT-Blog erkennen.<\/p>\n<p>Selbiges funktioniert auch in Ihrem Email-Client. Auch dort erscheint in Form eines Pop-Ups (1) oder unten links (2) die hinterlegte URL:<\/p>\n<img loading=\"lazy\" decoding=\"async\" width=\"630\" height=\"399\" class=\"alignnone size-full wp-image-246\" src=\"http:\/\/blogs.gm.fh-koeln.de\/gm-it\/files\/2022\/02\/Outlook_LinkPic.png\" alt=\"\" srcset=\"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/files\/2022\/02\/Outlook_LinkPic.png 630w, https:\/\/blogs.gm.fh-koeln.de\/gm-it\/files\/2022\/02\/Outlook_LinkPic-300x190.png 300w\" sizes=\"auto, (max-width: 630px) 100vw, 630px\" \/>\n<h3>Weitere Informationen k\u00f6nnen Sie den Webseiten der Campus-IT zum Thema Phishing entnehmen:<\/h3>\n<ul>\n<li><a href=\"https:\/\/www.th-koeln.de\/hochschule\/achtung-phishing-mails_59605.php\" target=\"_blank\" rel=\"noopener\">&#8222;Achtung Phishing-Mails!&#8220;<\/a><\/li>\n<li><a href=\"https:\/\/intern.th-koeln.de\/ueberblick\/11-fragen-zur-it-sicherheit-am-arbeitsplatz_5910.php\" target=\"_blank\" rel=\"noopener\">&#8222;11 Fragen zur IT-Sicherheit am Arbeitsplatz&#8220;<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Wurde Ihre Campus-ID mit dem Hinweis auf Phishing gesperrt? In letzter Zeit erhalten wir verst\u00e4rkt Hinweise der Campus-IT, dass verschiedene CampusIDs auf Grund des Versands gro\u00dfer Mengen von SPAM-Mails gesperrt werden mussten. Dies betrifft leider zunehmend auch Mitglieder des Campus Gummersbach, bzw. der F10. In der Regeln liegt einem solchen Missbrauch eine Phishing-Attacke zu Grunde,&#8230;  <a href=\"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/2022\/02\/15\/campusid-sperre-wegen-phishing\/\" class=\"more-link\" title=\"Read CampusID-Sperre wegen Phishing\"><?php _e(\"Read more &raquo;\",\"wpbootstrap\"); ?><\/a><\/p>\n","protected":false},"author":92,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-242","post","type-post","status-publish","format-standard","hentry","category-cgm-dienste"],"acf":[],"_links":{"self":[{"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/posts\/242","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/users\/92"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/comments?post=242"}],"version-history":[{"count":7,"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/posts\/242\/revisions"}],"predecessor-version":[{"id":251,"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/posts\/242\/revisions\/251"}],"wp:attachment":[{"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/media?parent=242"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/categories?post=242"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.gm.fh-koeln.de\/gm-it\/wp-json\/wp\/v2\/tags?post=242"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}