Gwasanaethau Digidol » Gwasanaethau TG » Negeseuon Gwe-rwydo a Sbam
Gwe-rwydo yw’r enw a roddir i’r arfer o anfon negeseuon e-bost sy’n honni dod o gwmni neu sefydliad dilys sy’n gweithredu ar y Rhyngrwyd. Mae’r e-bost yn ceisio twyllo’r derbynnydd i roi gwybodaeth gyfrinachol, megis manylion cerdyn credyd neu fanylion banc. Mae’r dolenni yn y neges yn rhai ffug, ac yn aml yn ail-gyfeirio’r defnyddiwr at wefan ffug.
Gall llawer o negeseuon e-bost ffug edrych yn argyhoeddiadol iawn, ynghyd â logos a dolenni cwmnïau sy’n ymddangos eu bod yn mynd â chi drwodd i wefan y cwmni, er mai un ffug fydd hon hefyd.
Ni fydd y Ddesg Wasanaeth TG byth yn anfon e-bost atoch yn gofyn am eich enw defnyddiwr a’ch cyfrinair. Yn y cyd-destun hwn, peidiwch ag ymateb i’r negeseuon e-bost hyn ond yn hytrach, rhowch wybod am yr e-bost.
Cofiwch fod croeso i chi ein ffonio ni 24/7 365 diwrnod y flwyddyn ar 0300 500 5055 a byddwn yn hapus i helpu gydag unrhyw ymholiadau neu bryderon sydd gennych.
Rydyn ni yma i helpu. Os credwch chi y gallech fod wedi rhoi eich manylion, cysylltwch â ni ar unwaith 24/7 365 diwrnod y flwyddyn a byddwn ni’n falch o helpu.
Dilynwch y camau hyn os credwch y gallech fod wedi rhoi eich manylion mewn e-bost gwe-rwydo:
RHYBUDD: Deilliodd yr e-bost hwn o du allan i system e-bost Prifysgol Cymru Y Drindod Dewi Sant. Peidiwch ag ateb, na chlicio ar ddolenni nac agor atodiadau oni bai eich bod yn adnabod cyfeiriad e-bost yr anfonwr ac yn gwybod bod y cynnwys yn ddiogel.
Os gwelwch y neges rybuddio hon ar ddechrau e-bost, nid anfonwyd yr e-bost atoch gan un o weithwyr neu fyfyrwyr y Drindod Dewi Sant.
Os cewch e-bost gyda’r neges rybuddio hon lle mae’r anfonwr yn honni bod yn un o weithwyr neu fyfyrwyr y Drindod Dewi Sant, dylech roi gwybod i’r Ddesg Wasanaeth TG amdani. Ni ddylech agor yr e-bost na chlicio ar unrhyw ddolenni ynddi.
Isod nodir rhai sgamiau gwe-gyffredin:
Yn aml, mae cliwiau a allai eich helpu i sylwi bod yr e-bost yn un ffug:
Gallwch ddod o hyd i sawl enghraifft e-bost gwe-rwydo yn syth ar wefan phishing.org. Rydym yn argymell yn gryf y dylid cymryd pum munud i ddarllen drwy eu hesgusodion a’u gwybodaeth i ymgyfarwyddo ag ystod eang o enghreifftiau a beth i wylio amdano.
Isod hefyd rhoddir enghraifft o negeseuon e-bost gwe-rwydo a anfonwyd i gyfeiriadau’r Brifysgol. Mae’r cliwiau sy’n awgrymu ei bod yn neges sgam mewn print trwm.
Oddi wrth: support@pcydds.ac.uk [mailto:willsk@eircom.eu]
Anfonwyd: Iau 05/02/2009 12:36
Testun: Annwyl Ddefnyddiwr myfyriwr.pcydds.ac.uk
Annwyl Ddefnyddiwr myfyriwr.pcydds.ac.uk
Defnyddiwyd eich cyfrif e-bost i anfon nifer o negeseuon Sbam yn ddiweddar o gyfeiriad IP tramor. O ganlyniad, mae myfyriwr.tsd.ac.uk wedi cael cyngor i atal eich cyfrif. Fodd bynnag, efallai nad chi yw’r un sy’n hyrwyddo’r sbam hwn, gan y gallai eich cyfrif e-bost fod mewn perygl. Er mwyn diogelu eich cyfrif rhag anfon negeseuon sbam, rhaid i chi gadarnhau mai chi yw perchennog go iawn y cyfrif hwn drwy ddarparu eich enw defnyddiwr gwreiddiol (******* a CHYFRINAIR (********) wrth ateb y neges hon. Ar ôl derbyn y wybodaeth ofynnol, bydd adran gwe-cymorth e-bost “myfyriwr.pcydds.ac.uk” yn rhwystro negeseuon sbam oddi wrth eich cyfrif sbam.
Os na wnewch hyn byddwch yn torri telerau ac amodau e-bost ‘myfyriwr.pcydds.ac.uk’. Bydd hyn yn gwneud eich cyfrif yn segur.
Diolch am ddefnyddio myfyriwr.pcydds.ac.uk
Mae’n orfodol i’r holl staff gwblhau’r cyrsiau byr a’r fideos canlynol:
Rhaid i chi hefyd sicrhau eich bod yn gyfarwydd â’r holl Bolisïau TG gan gynnwys Polisi Defnydd Derbyniol TG.
Mae PCYDDS yn cynnal ymarferion efelychu gwe-rwydo chwarterol gan ddefnyddio offeryn Efelychu Ymosodiadau Microsoft. Ymarferion hyfforddi diogel a reolir yw’r rhain, sydd wedi’u cynllunio i helpu staff a myfyrwyr i nodi ac ymateb i ymosodiadau gwe-rwydo go iawn.
Yn ystod yr ymarferion hyn, gall staff dderbyn negeseuon e-bost sy’n edrych fel negeseuon gwerwydo go iawn ond sydd wedi eu creu yn unig i brofi ymwybyddiaeth a gwella ein diogelwch cyffredinol.
Mae’r ymarferion hyfforddi hyn, yn aml, yn dynwared:
Mae efelychiadau gwerwydo yn ymarferion hyfforddi diogel, rheoledig i helpu staff i ganfod ac ymateb i ymosodiadau gwe-rwydo go iawn.
Mae’r ymarferion hyn wedi’u cynllunio i adeiladu ymwybyddiaeth staff a dangos sut y gallem ymateb i ymdrechion gwe-rwydo yn y byd go iawn.
Gwe-rwydo yw’r dull ymosodiad cychwynnol mwyaf cyffredin yn fyd-eang ac mae’n gysylltiedig â chyfran fawr o doriadau data – gan yrru llawer o doriadau llwyddiannus ledled y byd.
Dywedodd 97% o sefydliadau addysg uwch ac addysg bellach eu bod nhw wedi dioddef ymosodiadau gwe-rwydo, sy’n golygu mai’r rhain yw’r math o ymosodiad mwyaf aml ymhlith prifysgolion y DU. Mae data’r llywodraeth yn dangos bod 91% o brifysgolion y DU wedi cael seiberymosodiadau (gan gynnwys gwe-rwydo) yn ystod y 12 mis diwethaf, sy’n llawer uwch na sectorau eraill.
Mae llawer o ymosodiadau gwe-rwydo yn llwyddo oherwydd bod staff neu fyfyrwyr yn clicio ar ddolenni maleisus neu ddatgelu manylion mewngofnodi, gan osgoi rheolaethau technegol.
Mae dadansoddiadau’r diwydiant yn dangos bod y “ffactor dynol” yn rhan allweddol o dros 90% o ymosodiadau llwyddiannus – gan dynnu sylw at y ffaith na all, ar ei phen ei hun, rwystro ymosodiadau gwe-rwydo.
Mae unrhyw gliciau ar ddolenni e-bost gwe-rwydo yn cael eu dal, fel ein bod yn ymwybodol o’r hyn rydych chi wedi clicio arno a phryd a gofynnir i chi gwblhau hyfforddiant gloywi seiberddiogelwch. Mae’n bwysig nodi mai dysgu ac ymwybyddiaeth yw amcan yr ymarfer hwn – nid ymgais i rwydo neb na rhoi bai, ond gofynnwn i ddefnyddwyr ddysgu o unrhyw gamgymeriadau.
Y disgwyl yw na fydd defnyddwyr yn gwneud y camgymeriad hwn ar fwy nag un achlysur er mwyn helpu i leihau ein risg pan fydd ymdrechion gwe-rwydo go iawn. Caiff rheolwyr llinell eu diweddaru ar ganlyniadau’r ymarferion gwe-rwydo fel y gallwn ni helpu i gynyddu ymwybyddiaeth.
Ar gyfer defnyddwyr sy’n clicio ar ddolenni gwe-rwydo efelychol (neu sy’n clicio ar y ddolen ac yn darparu eu manylion mewngofnodi), mae Microsoft, ohono’i hun, yn neilltuo’r hyfforddiant dilynol isod i helpu i adeiladu hyder wrth weld negeseuon tebyg yn y dyfodol ac mae’n rhan safonol o’r offer diogelwch.
Os cliciwch ar ddolen gwe-rwydo efelychol ond heb ddarparu manylion mewngofnodi
Os cliciwch ar ddolen gwe-rwydo efelychol a darparu manylion mewngofnodi
Mae’r hyfforddiant yn orfodol ac yn cymryd tua 10 i 15 munud fesul modwl. Mae wedi’i gynllunio i helpu pawb i barhau’n hyderus wrth gydnabod bygythiadau posibl a helpu i gryfhau sefyllfa gyffredinol y brifysgol o ran diogelwch.
Ar gyfer pob efelychiad gwerwydo, mae PCYDDS yn casglu’r manylion canlynol ar gyfer defnyddwyr sy’n clicio ar ddolenni a/neu sy’n darparu manylion cyfrif –
Sylwer: Nid yw PCYDDS na Microsoft yn storio unrhyw ddata a roddwyd y ystod efelychiad.
Mae’r brifysgol yn mynd ati i fonitro a yw hyfforddiant y modylau a neilltuir yn cael ei gwblhau.
Cewch chi adolygu eich statws hyfforddi trwy fynd i fy aseiniadau hyfforddi
Mae pawb yn gyfrifol am ddiogelu’r brifysgol rhag seiberdroseddu ac am ddiogelwch.