Menurut pengumuman pada 7 Oktober, Western Sydney University (WSU) berkata ia telah merekodkan e-mel penipuan yang dihantar kepada pelajar dan alumni, menyamar sebagai sekolah dan secara palsu memaklumkan penerima bahawa penerima telah digantung kerja atau telah dibatalkan ijazahnya.
"E-mel ini tidak sah sama sekali. Universiti tidak mengeluarkan sebarang notis sedemikian. Pengajian dan ijazah pelajar masih terjamin," tegas WSU.
Sekolah sedang menyiasat dan melaksanakan langkah pencegahan secara aktif, dan mengesyorkan agar pelajar tidak bertindak balas atau mengklik mana-mana pautan dalam e-mel pelik.
"Jika ragu-ragu, pelajar harus menghubungi sekolah secara terus melalui saluran rasmi," tegas wakil WSU itu.

Insiden tersebut telah menimbulkan panik dalam kalangan masyarakat pelajar. Beratus-ratus orang berkongsi di media sosial tentang e-mel aneh yang dihantar pada awal pagi, dengan pengirim mempunyai nama domain yang sah "@westernsydney.edu.au" tetapi kandungannya adalah samar-samar dan tidak profesional.
"Kakak saya menerima e-mel yang mengatakan diplomanya telah dibatalkan pada 2:50 pagi pada hari cuti," tulis seorang pengguna Reddit. "Dia hancur dan tidak tahu apa yang perlu dilakukan selain menunggu pihak sekolah menghubunginya."
Secara selari, e-mel kedua turut diedarkan, nampaknya dihantar oleh pihak ketiga, menuduh sistem keselamatan siber WSU "berulang kali dikompromi" dan "tidak mengambil langkah untuk melindungi data peribadi pelajar."
E-mel itu mendakwa bahawa seorang bekas pelajar telah mengeksploitasi kelemahan keselamatan pada 2017 untuk mendapatkan permit letak kereta percuma, dan menuduh sekolah itu "mengabaikan amaran selama bertahun-tahun."
"Kerentanan ini sangat mudah untuk dieksploitasi sehingga sesiapa yang mempunyai pemahaman asas tentang pengaturcaraan web boleh mengakses dan menukar maklumat sensitif," kata e-mel itu.
Pengirim juga mengecam banyak pelanggaran lain, seperti mengubah gred pelajar dan ralat pengurusan data, dan kemudian meminta penerima untuk "melindungi maklumat peribadi dan tidak mempercayai sekolah."
E-mel kedua juga sedang disiasat oleh polis untuk tanda-tanda penipuan dan manipulasi pendapat umum, lapor Cyber Daily .
WSU mengesahkan bahawa ia sedang bekerjasama dengan polis untuk menyiasat jenayah dan menentukan sumber e-mel pancingan data. Menurut maklumat terkini, tiada data dicuri dan tiada orang dalam sistem universiti terbabit. Individu yang tidak dibenarkan mengakses alat automasi e-mel universiti dan menggunakan maklumat yang dicuri sebelum ini untuk menyebarkan penipuan.
Pasukan keselamatan siber universiti dengan cepat melumpuhkan sistem, menghalang beribu-ribu e-mel tambahan daripada dihantar. Sistem itu kini terkawal sepenuhnya, dan WSU berkata ia sedang mengukuhkan keselamatannya untuk mengelakkan kejadian serupa daripada berulang.
"Kami memohon maaf atas sebarang kebimbangan dan bahaya yang ditimbulkan oleh insiden ini. Pihak sekolah memahami kesannya terhadap pelajar, alumni dan masyarakat," kata sekolah itu.
Sumber: https://vietnamnet.vn/hang-loat-sinh-vien-nhan-email-bao-thu-hoi-bang-tot-nghiep-dai-hoc-len-tieng-2452677.html
Komen (0)