网络安全预警(2022年第7期)
2022年05月17日 16:15

  近日,大量邮箱用户收到发件人姓名伪装成学校校领导或学院领导的钓鱼邮件。请大家提高警惕,不要回复此类邮件,避免遭受损失。

  一、事件描述

  该类钓鱼邮件发件人姓名伪装成校领导或学院领导(姓名动态变化),邮箱发件地址域名为gmail.com。钓鱼邮件正文一般为“现在在忙吗?”、“在吗?”、“收到回复!”等内容,用以诱骗收件人与其联系。不排除攻击者以其它邮件域名或其它内容发起类似攻击。

  二、安全建议

  1.加强对钓鱼邮件的识别能力,不单纯通过发件人姓名、标题来轻易相信邮件真实性。

  2.在确定邮件真伪前,不轻易回复邮件,不点击邮件提供的链接、打开邮件附件等,谨防遭受钓鱼攻击。

  3.加强对邮件、系统账号密码的管理,采用强口令,避免账号密码泄露,被黑客利用发起钓鱼攻击。

  4.请提高警惕,切勿向其提供任何个人财务信息,并拒绝其任何续用、代办、转账或汇款要求。

  5.发现相关网络安全事件、风险,请及时报告信息化办。

  三、如需技术支持,请联系信息化办信息安全部:0731-88821354。