网络与信息技术中心欢迎您!

当前位置: 首页> 正文

2024年钓鱼邮件演练说明

发布日期:2024-06-11 点击数:

各位老师:

您好!这是学校开展的钓鱼邮件演练。我们很遗憾的通知您,您因点击邮件链接并输入账号信息后跳转到本页面,已在本次演练中“中招”了。若本次为真实环境您的账号密码信息将被黑客获取。

本次演练旨在提升各位老师的网络安全意识,演练不会收集您的密码信息,也不会对您造成任何影响。

请您加强网络安全意识,仔细分辨钓鱼邮件,避免使用弱密码。若发现异常时请及时联系网络与信息技术中心办公室。

什么是钓鱼邮件?

钓鱼邮件即恶意邮件,是以骗取用户重要信息、传播恶意程序为主要目的的电子邮件。黑客伪装成同事、合作伙伴、朋友、家人等用户信任的人,通过发送电子邮件的方式,诱使用户回复邮件、点击嵌入邮件正文的恶意链接或者打开邮件附件以植入木马或间谍程序,进而窃取用户敏感数据、个人银行账户和密码等信息,或者在设备上执行恶意代码实施进一步的网络攻击活动

(一)防范钓鱼邮件需做到

1.杀毒软件要安装。安装杀毒软件并定期更新病毒库,开启杀毒软件对邮件附件的扫描功能。同时定期下载和安装系统和软件的更新;

2.登录口令要保密。要做到不向任何人主动或轻易地泄露邮箱的密码信息。不要将登录口令贴在办公桌或者易于被发现的记事本上。办公邮箱的密码要定期更换(长度8位以上,包含大小写字母、数字、特殊字符其中任意三种)。

3.邮箱账号要绑定手机。将邮箱帐号与个人手机号码绑定,不光可以找回密码,也可以接收“异地登录提醒”信息。

4.重要文件要做好防护。

(1)及时清空收件箱、发件箱和垃圾箱内不再使用的重要邮件;

(2)备份重要文件,防止被攻击后文件丢失;

(3)重要邮件或附件应加密发送,且正文中不能附带解密密码。

(二)防范钓鱼邮件不要做以下几点:

1.不要轻信发件人地址中显示的“显示名”。因为显示名实际上是可以随便设置的,要注意阅读发件邮箱全称。

2.不要轻易点开陌生邮件中的链接。正文中如果有链接地址,切忌直接打开,大量的钓鱼邮件使用短链接或带链接的文字来迷惑用户。如果接到的邮件是邮箱升级、邮箱停用等办公信息通知类邮件,在点开链接时,还应认真比对链接中的网址是否为单位网址,如果不是,则可能为钓鱼邮件。

3.不要放松对“熟人”邮件的警惕。攻击者常常会利用攻陷的组织内成员邮箱发送钓鱼邮件,如果收到了来自信任的朋友或者同事的邮件,你对邮件内容表示怀疑,可直接拨打电话向其核实。

4.不要使用公共场所的网络设备执行敏感操作。不要使用公共场所的电脑登入电子信箱、使用即时通讯软件、网上银行或进行其它涉及敏感资料的操作。在无法确定其安全性的前提下,请不要在连接Wi-Fi后进行登录和收发邮件,慎防免费无线网络因疏于管理被别有用心人士使用数据截留监侦手段获取用户信息。

5.不要将敏感信息发布到互联网上。用户发布到互联网上的信息和数据会被攻击者收集。攻击者可以通过分析这些信息和数据,有针对性的向用户发送钓鱼邮件。

中招钓鱼邮件的应急方法:

当点开钓鱼邮件,造成感染后,不要惊慌,可以开展以下几种应急工作,减小钓鱼攻击产生的危害。

1.及时报告。及时报给信息化建设办公室,请专业的安全人员进一步处理和开展后续系统清理以及恢复工作。

2.修改登录密码。系统的登录密码可能已经泄露,应在另外的机器上及时修改密码,防止攻击者获取敏感信息,遏制黑客进一步的攻击渗透。

3.全盘杀毒。钓鱼邮件中的链接或者附件等可能带有病毒、木马或勒索程序。发现异常应及时做全盘扫描杀毒,最好使用多个杀毒软件交叉杀毒。

4.隔离网络。切断受感染设备的网络连接(拔掉网线或者禁用网络),避免网络内其他设备被感染渗透,使安全事件范围得到控制,防止敏感文件被窃取,降低安全事件带来的损失。

版权所有:武汉铁路职业技术学院    技术支持:

网络与信息技术中心