RUG-mail weer op zwarte lijst

Er zijn opnieuw problemen met het verzenden van e-mail vanuit de RUG. De universiteit is weer op een zwarte lijst geplaatst.

Drie account van RUG-medewerkers zijn gehackt, nadat ze hadden gereageerd op phishing mails en hun gebruikersnaam en wachtwoord hadden gegeven. Vanaf de adressen werd vervolgens zoveel spam verstuurd, dat de RUG op een zwarte lijst is gezet.

‘Het is een klassiek geval van phishing’, zegt adjunct directeur Haije Wind van het Centrum voor Informatie Technologie (CIT) van de RUG. ‘SpamCop, een organisatie die de verzendingen van spam in de gaten houdt, heeft ons opgenomen in een zwarte lijst waar veel organisaties gebruik van maken.’

Blokkade

De nieuwe blokkade werd woensdag ontdekt. Inmiddels is de RUG van een aantal spamlijsten gehaald. ‘Maar het is nog niet helemaal opgelost. We moeten de organisaties via mail vragen om ons eraf te halen. Het zal nog zeker twee dagen duren’, vertelt Wind.

Eind vorig jaar stond de RUG ook al op de zwarte lijst. Studenten en medewerkers konden wekenlang geen mail naar onder meer Hotmail-adressen sturen omdat Microsoft de RUG-mail had geblokkeerd.

‘We doen veel aan voorlichting, maar de phishing mails blijven een probleem, ze zijn zo slim en geniepig dat er toch wel iemand weer intrapt.  Ik heb zelf wel eens gehad dat ik thuis werd gebeld door iemand die vertelde dat er een probleem was met mijn computer en zo mijn wachtwoord probeerde te krijgen. De RUG-servicedesk zal je nooit via mail of telefonisch vragen je gebruikersnaam en wachtwoord te geven’, waarschuwt Wind.

[vsw id=”WwFX-3RlSbU” source=”youtube” width=”425″ height=”344″ autoplay=”no”]

Limiet

Het CIT wil nu een limiet instellen op het aantal mails dat kan worden verzonden, zodat de universiteit minder aantrekkelijk wordt voor spammers, vertelt Wind. ‘Er zijn sommige medewerkers en secretariaten die veel mails versturen per dag, dus we moeten nog kijken hoe hoog of laag die limiet moet worden.’

Het spamprobleem kan voor een groot deel worden opgelost als de RUG overstapt op Gmail. De maildienst van Google heeft een erg goede reputatie als het gaat om het weren van spam en phishing mails. ‘En Google wordt als grote organisatie veel minder snel op een zwarte lijst gezet’, zegt Wind.

Google

De studenten van de RUG stappen op 2 juli over op de diensten van Google. De medewerkers volgen waarschijnlijk in oktober. De overstap voor medewerkers is vertraagd omdat personeelsleden van de faculteiten Wiskunde en Natuurwetenschappen en Rechtsgeleerdheid de Amerikaanse maildienst niet zien zitten. Ze zijn bang dat vertrouwelijke gegevens op staat komen te liggen, omdat de Amerikaanse overheid door de Patriot Act en het onlangs onthulde PRISM-programma kan meekijken. Voor hen wordt een alternatief bedacht.

Wind: ‘We moeten technisch iets inrichten en we kijken hoe snel we dat kunnen bouwen. Dat zal op z’n vroegst in oktober klaar zijn.’ De overstap naar Google moest de universiteit niet alleen meer functionaliteit opleveren (met bijvoorbeeld Google Drive en Agenda), maar ook zo’n 400.000 euro per jaar besparen. De kosten voor het bouwen van een alternatief voor medewerkers zijn volgens Wind echter ‘aanzienlijk’. De kostenbesparing zal daardoor veel lager uitvallen.

27-06-2013