Volgens een aankondiging van 7 oktober heeft de Western Sydney University (WSU) frauduleuze e-mails geregistreerd die naar studenten en alumni zijn verzonden. In deze e-mails wordt de identiteit van de universiteit nagebootst en wordt de ontvanger ten onrechte geïnformeerd dat hij of zij is geschorst of dat zijn of haar diploma is ingetrokken.

"Deze e-mails zijn volkomen ongeldig. De universiteit heeft geen dergelijke kennisgeving afgegeven. De studie en het diploma van de studenten zijn nog steeds gegarandeerd", bevestigde WSU.

De school doet actief onderzoek naar preventieve maatregelen en voert deze ook door. Wij raden leerlingen aan niet te reageren op links in vreemde e-mails en hier ook niet op te klikken.

"Bij twijfel moeten studenten rechtstreeks contact opnemen met de school via de officiële kanalen", benadrukte de vertegenwoordiger van WSU.

universiteit.jpg
Western Sydney University, Australië. Foto: WSU

Het incident veroorzaakte paniek onder de studenten. Honderden mensen deelden op sociale media de vreemde e-mail die vroeg in de ochtend was verzonden. De afzender had weliswaar een legitieme domeinnaam "@westernsydney.edu.au", maar de inhoud was dubbelzinnig en onprofessioneel.

"Mijn zus kreeg om 2:50 uur 's nachts op een feestdag een e-mail waarin stond dat haar diploma was ingetrokken", schreef een Reddit-gebruiker. "Ze was er kapot van en wist niet wat ze moest doen, behalve wachten tot de school contact met haar opnam."

Tegelijkertijd werd er een tweede e-mail verspreid, kennelijk verzonden door een derde partij, waarin het cyberbeveiligingssysteem van WSU ervan werd beschuldigd "herhaaldelijk gecompromitteerd" te zijn en "geen maatregelen te nemen om de persoonlijke gegevens van studenten te beschermen."

In de e-mail werd beweerd dat een voormalige student in 2017 misbruik had gemaakt van een beveiligingslek om gratis parkeervergunningen te verkrijgen, en werd de school ervan beschuldigd 'waarschuwingen jarenlang te hebben genegeerd'.

"Deze kwetsbaarheden zijn zo eenvoudig te misbruiken dat iedereen met een basiskennis van webprogrammering toegang kan krijgen tot gevoelige informatie en deze kan wijzigen", aldus de e-mail.

De afzender hekelde daarnaast nog vele andere overtredingen, zoals het aanpassen van cijfers van leerlingen en fouten in het gegevensbeheer. Vervolgens riep hij de ontvangers op om "persoonlijke informatie te beschermen en de school niet te vertrouwen."

Ook de tweede e-mail wordt door de politie onderzocht op aanwijzingen van fraude en manipulatie van de publieke opinie, meldt Cyber ​​Daily .

WSU bevestigde dat het samenwerkt met de politie om de misdaad te onderzoeken en de bron van de phishingmails te achterhalen. Volgens de meest recente informatie zijn er geen gegevens gestolen en waren er geen personen in de systemen van de universiteit bij betrokken. Een onbevoegde persoon heeft toegang gekregen tot de e-mailautomatiseringstool van de universiteit en eerder gestolen informatie gebruikt om de oplichting te verspreiden.

Het cybersecurityteam van de universiteit schakelde het systeem snel uit, waardoor er geen duizenden extra e-mails meer konden worden verzonden. Het systeem is nu volledig onder controle en WSU zegt de beveiliging te versterken om te voorkomen dat een soortgelijk incident zich opnieuw voordoet.

"Onze excuses voor alle bezorgdheid en schade die dit incident heeft veroorzaakt. De school begrijpt de impact die het heeft gehad op studenten, alumni en de gemeenschap", aldus de school.

Bron: https://vietnamnet.vn/hang-loat-sinh-vien-nhan-email-bao-thu-hoi-bang-tot-nghiep-dai-hoc-len-tieng-2452677.html