工作动态

工作动态

通知公告

当前您的位置: 首页 - 工作动态 - 通知公告 - 正文

关于进一步防范钓鱼邮件攻击的通知公告

来源: 日期:2024-12-16发布者:雷晓星 浏览量:

院属各部门:

在今年11月21日至12月6日期间,学校组织了一次全校教职工范围内的“钓鱼邮件”演练活动,此次活动演练模拟真实网络攻击场景,以“统一身份系统密码修改”为主题,随机向全校教职工企微邮箱(后缀为@gzkmu.edu.cn)和部门工作邮箱发送模拟钓鱼邮件。演练结果已发各部门。为进一步规范校园邮箱管理,提升邮箱安全防范意识,就有关要求通知如下:

 一、加强邮箱密码管理

个人邮箱要设置复杂密码(含中英文字母、大小写、数字等),提高安全认证措施,定期更换密码,避免使用弱密码,不用与身份证号、手机号等与个人敏感信息有关的数字,不与其他互联网账号密码相同,不轻易将密码告知他人,不随便在互联网上保存账号密码。

二、防范“钓鱼邮件”攻击

凡需要重新输入账号、密码的邮件均为“钓鱼邮件”,学校系统管理员不会以邮件方式向师生索取个人隐私信息。防范“钓鱼邮件”攻击,日常办公做好“六不要”:不要在不明链接中输入任何敏感信息,如密码、验证码、银行账户等信息;不要轻信发件人地址中显示的姓名;不要放松对“熟人”邮件的警惕;不要扫描邮件中的不明二维码;不要点开陌生邮件中的可疑链接(包括非官方域名链接、短链接等)和下载不明附件;不要通过邮箱传送涉密信息。

三、加强网络安全教育

鉴于今年国内网络安全的严峻形势,多所高校发生通过钓鱼邮件获取个人数据进而针对所在单位发起网络攻击,造成数据泄露、勒索病毒传播、入侵控制服务器等严重网络安全事件,请院属各部门要高度重视此次演练结果,开展网络安全教育,特别是提醒安全意识薄弱职工切实提高“钓鱼邮件”防范意识。

“钓鱼邮件”是一种常见的网络攻击手段。攻击者通常会伪造发件人地址和邮箱账号,诱使目标用户点击恶意链接或下载恶意文件,从而窃取用户凭证和数据资料等敏感信息,甚至入侵控制相关终端设备。本次模拟钓鱼邮件内容和鉴别方式见下图:



现代教育技术中心

2024年12月16日