全校师生:
近期,不法分子利用钓鱼邮件开展邮件钓鱼攻击及诈骗,
常见场景如下:
1. 会议通知类邮件
伪装成工作安排、会议材料、通知文件,诱导打开附件。
2. 财务审批类邮件
伪装成付款申请、报销单、发票文件,诱导点击链接或下载附件。
3. 账号验证类邮件伪装成邮箱过期、密码更新、系统认证,诱导输入账号密码。
4. 文件共享类邮件
伪装成网盘链接、在线文档、资料清单,诱导访问恶意网站。
5. 定向钓鱼邮件
针对具体单位、具体岗位、具体人员定制内容,迷惑性更强。
防护重点:
1. 鉴别发件人地址是否伪造。
2. 邮件链接是否指向异常域名。
3. 附件类型是否异常,如 exe、js、vbs、lnk、宏文档、压缩包。
4. 终端是否出现异常进程、异常文件、异常外联。
5. 邮箱账号是否出现异常登录或自动转发规则。
请全校师生提高网络安全意识,按照上述防护重点建议认真鉴别所收到的电子邮件,勿轻易点击打开邮件及链接或下载附件。若发生安全事件,及时向信息技术管理中心报告处置。
信息技术管理中心
上一条:近期网络安全风险提示 下一条:近期高危漏洞风险提示_