In order to keep IT security at Leipzig University at the highest level, the URZ strives to adapt measures to the current state of affairs in order to counteract malware and encryption Trojans.

enlarge the image: Holograms of padlocks
Photo: Colourbox

Aim and basics

Malware such as Emotet poses an ever greater threat to higher education institutions. A whole series of universities have now had to shut down their IT services and thus a large part of their processes for weeks or even months. Leipzig University is also at great risk of becoming the target of an attack. For this reason, the rectorate has decided on additional security measures for the entire university area.

The area of email security is very important, ranging from securing the incoming and outgoing email servers to PC security and user education.

Email is the main gateway for encryption Trojans and other malware. Therefore, there will be significant changes in the acceptance of e-mails.

  • Emails with executable files in the attachment are rejected
  • External emails are marked as such
  • Emails with potentially harmful macros in Office documents are rejected both externally and internally.
  • External e-mails with a sender address that is managed by us are rejected.
  • Emails with Office files in the old format (before Office 2007) are rejected externally and internally

Warning against spy mails

Time and again, so-called phishing emails are sent by fraudsters with the request to submit passwords. This is allegedly done in the name of the computer centre or other institutions of the URZ or the university.

It should be noted that

  • the data centre generally does not request passwords by email, and
    the data centre always sends emails in such a way that it is clear which URZ employee is the sender of the e-mail (i.e. no helpdesk).
    We send our emails in the correct German language.

If you receive emails asking for passwords, etc., you should delete them immediately and not reply to them. If you do accidentally reply to such an e-mail, you must reset your password immediately.

Von: "Uni-Leipzig" <mpltd****@eircom.net>
Gesendet: Donnerstag, 7. Mai 2020 11:32
Betreff: Mailbox überschritten
 
Lieber Nutzer

Ihre Mailbox ist voll und dies hat uns zu Zustellungsproblemen geführt, sodass wir Ihr E-Mail-Konto deaktivieren müssen. Klicken Sie hier, um Ihr Postfachkontingent zu erhöhen und Ihr Konto wieder zu aktivieren.

KLICKEN SIE HIER, UM DIE MAILBOX-GRÖSSE ZU ERHÖHEN

Vielen Dank,
Uni-Leipzig Administrator

Die Adresse des Links zeigte auf eine Uni fremde Website.

Von: "ADMIN@uni-leipzig.de" <rita.m****@rect.uh.cu>
An: undisclosed-recipients:
Betreff: WARNUNG

BEACHTUNG!!!!

Melden Sie sich bei uni-leipzig.de an. Webmail-Datenbank Unten zur Bestätigung und
Authentifizieren Sie die Gültigkeit Ihrer Webmail-Nutzung, um zeitliche Probleme zu vermeiden
Unterbrechung und Verlust von Dateien in Ihrem Webmail-System.

Klicken Sie hier, um zu bestätigen:https://houses12.000webhostapp.com/uni-leipzig.de/ddd.htm


E-MAIL-HILFE-SCHREIBTISCH
WEBMAIl TEAM
mail.uni-leipzig.de/portal/login.php
From: Webmail ES Service

Sent: Monday, November 22, 2010 12:59 PM

To: undisclosed-recipients:

Subject: Webmail-Konto aktualisieren

Sehr geehrter User Webmail, Diese Nachricht wird aus dem Webmail-Service IT-Mitteilungszentrale an alle Teilnehmer / Webmail-Nutzer. Wir sind derzeit Modernisierung unserer Datenbank und E-Mail-Zentrale durch eine ungewöhnliche Aktivitäten in unserem E-Mail-System identifiziert. Wir sind das Löschen aller nicht verwendeten Webmail-Konten. Sie sind verpflichtet, Ihr Webmail-Konto von der Bestätigung Ihrer Webmail identity.This wird Ihr Webmail-Konto von gewesen während dieser Übung geschlossen verhindern zu überprüfen.

Um zu bestätigen, Sie Web-Mail Identität, sind Sie mit den folgenden Daten zu liefern;
Vorname:
Nachname:
Benutzername / ID:
Passwort:
Passwort wiederholen:
E-Mail Adresse:

* Wichtig * Bitte geben Sie alle diese Informationen vollständig und korrekt sonst aus Sicherheitsgründen haben wir Ihr Konto vorübergehend schließen kann.
Wir danken Ihnen für Ihre sofortige Aufmerksamkeit zu dieser Angelegenheit.
Bitte haben Sie Verständnis, dass dies eine Sicherheitsmaßnahme soll helfen, schützen Sie und Ihre Webmail-Konto ist.
Wir entschuldigen uns für etwaige Unannehmlichkeiten entschuldigen.

Grüße, Webmail IT Service
Von: Universität Leipzig [mailto:cates(at)att.net]
Gesendet: Freitag, 30. Juli 2010 17:13
An: undisclosed recipients:
Betreff: Sehr geehrter Internet-User Universität Leipzig

Sehr geehrter Internet-User Universität Leipzig,

Um Ihren Account Verification-Prozess, sind Sie auf diese Nachricht und geben Sie Ihre ID und das Passwort in das dafür vorgesehene Feld (**********), Sie verpflichtet sind, diese vor der nächsten 48 Stunden nach Erhalt dieses zu tun E-Mail, oder Ihr Webmail-Konto wird de-aktiviert und aus unserer Datenbank gelöscht.

Vollständiger Name:
Webmail Benutzer-ID:
Webmail-Passwort:

Ihr Konto kann auch überprüft werden;
mail.uni-leipzig.de/portal/imp/login.php
Vielen Dank für Ihr www.uni-leipzig.de Support Copyright 2008 Die Universität Leipzig Internet Support.