De acordo com um anúncio feito em 7 de outubro, a Western Sydney University (WSU) disse ter registrado e-mails fraudulentos enviados a alunos e ex-alunos, representando a escola e informando falsamente ao destinatário que ele foi suspenso ou teve seu diploma revogado.
“Esses e-mails são completamente inválidos. A universidade não emitiu nenhum aviso. Os estudos e diplomas dos alunos ainda estão garantidos”, afirmou a WSU.
A escola está investigando ativamente e implementando medidas preventivas e recomenda que os alunos não respondam ou cliquem em links de e-mails estranhos.
“Em caso de dúvida, os alunos devem entrar em contato diretamente com a escola pelos canais oficiais”, enfatizou o representante da WSU.

O incidente causou pânico na comunidade estudantil. Centenas de pessoas compartilharam nas redes sociais o estranho e-mail enviado no início da manhã, cujo remetente tinha um nome de domínio legítimo "@westernsydney.edu.au", mas o conteúdo era ambíguo e pouco profissional.
“Minha irmã recebeu um e-mail dizendo que seu diploma havia sido revogado às 2h50 da manhã de um feriado”, escreveu um usuário do Reddit. “Ela ficou arrasada e não sabia o que fazer a não ser esperar que a escola entrasse em contato com ela.”
Paralelamente, um segundo e-mail também circulou, aparentemente enviado por terceiros, acusando o sistema de segurança cibernética da WSU de estar "repetidamente comprometido" e "não tomar medidas para proteger os dados pessoais dos alunos".
O e-mail alegava que um ex-aluno havia explorado uma vulnerabilidade de segurança em 2017 para obter autorizações de estacionamento gratuitas e acusava a escola de "ignorar avisos por anos".
“Essas vulnerabilidades são tão fáceis de explorar que qualquer pessoa com um conhecimento básico de programação web pode acessar e alterar informações confidenciais”, dizia o e-mail.
O remetente também denunciou muitas outras violações, como alteração de notas de alunos e erros de gerenciamento de dados, e então pediu aos destinatários que "protegessem as informações pessoais e não confiassem na escola".
O segundo e-mail também está sendo investigado pela polícia por indícios de fraude e manipulação da opinião pública, informou o Cyber Daily .
A WSU confirmou que está trabalhando com a polícia para investigar o crime e determinar a origem dos e-mails de phishing. De acordo com as informações mais recentes, nenhum dado foi roubado e nenhuma pessoa nos sistemas da universidade foi envolvida. Um indivíduo não autorizado acessou a ferramenta de automação de e-mails da universidade e usou informações previamente roubadas para disseminar o golpe.
A equipe de segurança cibernética da universidade desativou rapidamente o sistema, impedindo o envio de milhares de e-mails adicionais. O sistema agora está totalmente sob controle, e a WSU afirma que está reforçando sua segurança para evitar que um incidente semelhante aconteça novamente.
"Pedimos desculpas por qualquer preocupação e dano causado por este incidente. A escola entende o impacto que isso teve sobre os alunos, ex-alunos e a comunidade", afirmou a instituição.
Fonte: https://vietnamnet.vn/hang-loat-sinh-vien-nhan-email-bao-thu-hoi-bang-tot-nghiep-dai-hoc-len-tieng-2452677.html
Comentário (0)