<div dir="ltr"><div>Campus Community,</div><div><br></div><div>I'm writing to inform you that effective immediately the use of the DUO Phone call method to authorize access to campus accounts is being disabled. </div><div><br></div><div><u><b>Why is this immediate action necessary?</b></u></div><div>Our campus is being heavily targeted by phishing attacks and bad actors have had some success using this method to trick our users into allowing access to their account.  Less than 4 percent of our campus users use this method to complete the DUO login process, but its currently being used almost 100 percent of the time by bad actors to trick you into allowng access.</div><div><br></div><div><b><u>What other methods of DUO authorization are still allowed?</u></b></div><div><ul><li><b>Duo Push - most commonly used and prefered</b></li><ul><li>pushes a request to your Duo mobile app - enter 3 digit code on mobile device to proceed</li></ul><li><b>Duo Mobile passcode - moderately used</b></li><ul><li>enter a code from the Duo Mobile app (no wifi or internet required)</li></ul><li><b>Text Message passcode - less used</b></li><ul><li>text's you a passcode, enter code in browser to proceed</li></ul><li><b>YubiKey Token</b> - <b>almost never used</b></li><ul><li>physical device that can be used in instead of a smartphone, helpdesk has a small stockpile to be issued to employees on first come, first serve basis.</li></ul><li><b>Bypass Code - only needed when other methods don't work</b></li><ul><li>Enter a code provided by ITS Helpdesk</li></ul></ul></div><div>We apologize for the abruptness of this action, but it is necessary at this time. </div><div><br></div><div><b><u>What can you do to help?</u></b></div><div>We really appreciate those that have been forwarding in the phishing emails they have been getting, those along with our own ITS systems have provided visibilty to deal with this latest influx user targeted scams.</div><div><br></div><div>What would really be beneficial to campus is that you pay more attention to these phishing emails and random/unsolicited DUO authentication attempts. The only way these bad actors are able to gain access to an account is by tricking end users into making a bad decision, whereby the actions you take are directly related to allowing them access to your account. <b>In other words, they aren't breaking into your account, you are allowing them in!</b></div><div><br></div><div>Once they gain access, they start sending emails from your account (hundreds or thousands) to others both on and off campus looking to compromise even more accounts. </div><div><br></div><div>If you have been using DUO phone as the only method to complete your multifactor authentication, you may need to contact the helpdesk for help setting up other methods. </div><div><br></div><div>Most users won't see any impact from this change.</div><div><br></div><div><div>If you have any questions or concerns, please contact the helpdesk using one of these methods:</div><div><ul><li style="margin-left:15px">Email: <a rel="noopener">helpdesk@plattsburgh.edu</a></li><li style="margin-left:15px">Portal: <a rel="noopener" href="https://its.plattsburgh.edu/" target="_blank">its.plattsburgh.edu</a></li><li style="margin-left:15px">Phone: 518-564-4433</li></ul><div>Thank you for reading this long email notice and your willingness to help improve the security of our accounts.</div></div></div><div><br></div><span class="gmail_signature_prefix">-- </span><br><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><p style="font-size:12.8px;color:rgb(0,0,0);margin:0px;line-height:normal;font-family:Arial"><b><font size="2">TJ Myers</font></b></p><p style="font-size:12.8px;color:rgb(0,0,0);margin:0px;line-height:normal;font-family:Arial"><font size="2">Director & Chief Information Officer</font></p><p style="font-size:12.8px;color:rgb(0,0,0);margin:0px;line-height:normal;font-family:Arial"><span style="font-size:small">Information Technology Services</span><br></p><p style="font-size:12.8px;color:rgb(0,0,0);margin:0px;line-height:normal;font-family:Arial"><font size="2">215 Feinberg</font></p><p style="font-size:12.8px;color:rgb(0,0,0);margin:0px;line-height:normal;font-family:Arial"><font size="2"><a href="https://maps.google.com/?q=101+Broad+Street+Plattsburgh,+NY+12901&entry=gmail&source=g" style="color:rgb(17,85,204)" target="_blank">101 Broad Street</a></font></p><p style="font-size:12.8px;color:rgb(0,0,0);margin:0px;line-height:normal;font-family:Arial"><font size="2"><a href="https://maps.google.com/?q=101+Broad+Street+Plattsburgh,+NY+12901&entry=gmail&source=g" style="color:rgb(17,85,204)" target="_blank">Plattsburgh, NY 12901</a></font></p><p style="font-size:12.8px;color:rgb(0,0,0);margin:0px;line-height:normal;font-family:Arial"><font size="2">(o) <a href="tel:(518)%20564-2449" value="+15185643824" style="color:rgb(17,85,204)" target="_blank">518-564-</a>5180</font></p><p style="font-size:12.8px;color:rgb(0,0,0);margin:0px;line-height:normal;font-family:Arial"><span style="font-size:small">(f) 518-564-</span><span style="font-size:small">3817</span><br></p><p style="font-size:12.8px;color:rgb(0,0,0);margin:0px;line-height:normal;font-family:Arial"><b><font size="2"><a href="http://plattsburgh.edu/" style="color:rgb(17,85,204)" target="_blank">plattsburgh.edu</a></font></b></p><div style="margin:0in 0in 0pt"><span style="font-family:"Times New Roman",serif;font-size:12pt"><font color="#000000"><br></font></span></div><div style="margin:0in 0in 0pt"><img src="https://web.plattsburgh.edu/files/914/images/SUNY-Plattsburgh-Email-Logo-2018.jpg"></div></div></div></div>