Согласно заявлению от 7 октября, Университет Западного Сиднея (WSU) сообщил о выявлении мошеннических электронных писем, отправленных студентам и выпускникам, в которых студенты выдавали себя за учебное заведение и ложно сообщали о том, что их отстранили от учебы или отозвали диплом.

«Эти электронные письма совершенно недействительны. Университет не рассылал никаких подобных уведомлений. Обучение и получение дипломов студентами по-прежнему гарантированы», — подтвердили в WSU.

Школа активно изучает ситуацию и принимает превентивные меры, а также рекомендует учащимся не отвечать на подозрительные электронные письма и не переходить по ссылкам в них.

«В случае сомнений студентам следует обращаться непосредственно в учебное заведение по официальным каналам», — подчеркнул представитель WSU.

университет.jpg
Университет Западного Сиднея, Австралия. Фото: WSU

Этот инцидент вызвал панику среди студенческого сообщества. Сотни людей поделились в социальных сетях информацией о странном электронном письме, отправленном рано утром, в котором отправитель имел законное доменное имя «@westernsydney.edu.au», но содержание было двусмысленным и непрофессиональным.

«Моя сестра получила электронное письмо об аннулировании диплома в 2:50 утра в праздничный день», — написал один из пользователей Reddit. «Она была в отчаянии и не знала, что делать, кроме как ждать, пока с ней свяжется школа».

Параллельно было распространено и второе электронное письмо, предположительно отправленное третьей стороной, в котором система кибербезопасности WSU обвинялась в «неоднократных взломах» и «непринятии мер по защите персональных данных студентов».

В электронном письме утверждалось, что бывший студент в 2017 году воспользовался уязвимостью в системе безопасности, чтобы получить бесплатные парковочные разрешения, и школу обвиняли в «игнорировании предупреждений в течение многих лет».

«Эти уязвимости настолько легко использовать, что любой, кто обладает базовыми знаниями веб-программирования, может получить доступ к конфиденциальной информации и изменить её», — говорится в электронном письме.

Отправитель также осудил множество других нарушений, таких как изменение оценок учащихся и ошибки в управлении данными, а затем призвал получателей «защищать личную информацию и не доверять школе».

Как сообщает Cyber ​​Daily , полиция также расследует второе электронное письмо на предмет признаков мошенничества и манипулирования общественным мнением.

Университет штата Вашингтон подтвердил, что сотрудничает с полицией для расследования преступления и установления источника фишинговых писем. Согласно последней информации, никаких данных украдено не было, и никто из сотрудников университетских систем не был причастен. Неуполномоченное лицо получило доступ к инструменту автоматизации электронной почты университета и использовало ранее украденную информацию для распространения мошеннической схемы.

Команда кибербезопасности университета оперативно отключила систему, предотвратив отправку тысяч дополнительных электронных писем. Сейчас система полностью под контролем, и WSU заявляет, что усиливает меры безопасности, чтобы предотвратить повторение подобного инцидента.

«Мы приносим извинения за любые опасения и вред, причиненный этим инцидентом. Школа понимает, какое влияние он оказал на учеников, выпускников и местное сообщество», — говорится в заявлении школы.

Источник: https://vietnamnet.vn/hang-loat-sinh-vien-nhan-email-bao-thu-hoi-bang-tot-nghiep-dai-hoc-len-tieng-2452677.html