De acordo com um comunicado divulgado em 7 de outubro, a Western Sydney University (WSU) informou ter registrado e-mails fraudulentos enviados a alunos e ex-alunos, nos quais os remetentes se faziam passar pela instituição e informavam falsamente aos destinatários que estes haviam sido suspensos ou que seus diplomas haviam sido revogados.

“Esses e-mails são completamente inválidos. A universidade não emitiu nenhum comunicado desse tipo. Os estudos e diplomas dos alunos continuam garantidos”, afirmou a WSU.

A escola está investigando e implementando ativamente medidas preventivas e recomenda que os alunos não respondam nem cliquem em links em e-mails suspeitos.

“Em caso de dúvida, os alunos devem entrar em contato diretamente com a escola pelos canais oficiais”, enfatizou o representante da WSU.

universidade.jpg
Universidade de Western Sydney, Austrália. Foto: WSU

O incidente causou pânico na comunidade estudantil. Centenas de pessoas compartilharam nas redes sociais relatos sobre o estranho e-mail enviado no início da manhã, cujo remetente possuía um domínio legítimo “@westernsydney.edu.au”, mas cujo conteúdo era ambíguo e pouco profissional.

“Minha irmã recebeu um e-mail dizendo que seu diploma havia sido revogado às 2h50 da manhã, em um feriado”, escreveu um usuário do Reddit. “Ela ficou arrasada e não sabia o que fazer além de esperar que a escola entrasse em contato com ela.”

Em paralelo, um segundo e-mail também foi divulgado, aparentemente enviado por terceiros, acusando o sistema de segurança cibernética da WSU de ter sido "repetidamente comprometido" e de "não tomar medidas para proteger os dados pessoais dos alunos".

O e-mail alegava que um ex-aluno havia explorado uma vulnerabilidade de segurança em 2017 para obter autorizações de estacionamento gratuitas e acusava a escola de "ignorar avisos durante anos".

“Essas vulnerabilidades são tão fáceis de explorar que qualquer pessoa com um conhecimento básico de programação web poderia acessar e alterar informações confidenciais”, dizia o e-mail.

O remetente também denunciou muitas outras violações, como a alteração de notas de alunos e erros na gestão de dados, e então pediu aos destinatários que "protegessem suas informações pessoais e não confiassem na escola".

O segundo e-mail também está sendo investigado pela polícia por possíveis indícios de fraude e manipulação da opinião pública, informou o Cyber ​​Daily .

A WSU confirmou que está colaborando com a polícia para investigar o crime e determinar a origem dos e-mails de phishing. Segundo as informações mais recentes, nenhum dado foi roubado e nenhum funcionário dos sistemas da universidade esteve envolvido. Um indivíduo não autorizado acessou a ferramenta de automação de e-mails da universidade e utilizou informações previamente roubadas para disseminar o golpe.

A equipe de cibersegurança da universidade desativou rapidamente o sistema, impedindo o envio de milhares de e-mails adicionais. O sistema agora está totalmente sob controle e a WSU afirma que está reforçando sua segurança para evitar que um incidente semelhante volte a ocorrer.

“Pedimos desculpas por qualquer preocupação e dano que este incidente tenha causado. A escola compreende o impacto que teve sobre os alunos, ex-alunos e a comunidade”, disse a instituição.

Fonte: https://vietnamnet.vn/hang-loat-sinh-vien-nhan-email-bao-thu-hoi-bang-tot-nghiep-dai-hoc-len-tieng-2452677.html