一、什么是钓鱼邮件:
1.钓鱼邮件是一种常见的网络攻击手段,它通过伪装成可信来源(比如伪装成同事、朋友、家人、学校内部相关部门、税务、领导等受信任的对象),通过电子邮件的方式,诱使用户回复邮件、点击恶意链接或打开含有病毒的附件,从而窃取用户的敏感信息,如个人账号、密码或银行账户等信息,或者在设备上执行恶意程序代码,从而实施进一步的网络攻击。
2.钓鱼邮件的惯用伎俩
(1)冒充邮箱管理员(admin、service等)提示邮箱验证、安全警告、异常等系统消息,诱导输入帐号密码;
(2)发件人仿冒各个系统官方,如银行、购物平台、快递公司、航空公司、科研系统、财务系统等,诱导点击恶意链接;
(3)邮件内容营造紧张氛围,要求并诱导用户立即采取行动;
(4)利用附件内容,诱导用户下载后中毒。

例如:钓鱼邮件发送虚假链接诱使受害人点击下载病毒文件。
3.如何防范“钓鱼邮件”
(1)不要轻信发件人地址中显示的“显示名”

因为邮件发件人邮箱地址和名称都是可以伪造的
(2)警惕索要个人敏感信息

对于要求提供个人信息的邮件,请谨慎对待并再三确认内容的真实性,不要随意输入账号、密码、手机和银行卡号等个人信息。
(3)终端安装杀毒软件
要安装杀毒软件并定期更新病毒库,同时定期更新操作系统补丁。信息中心推荐使用火绒杀毒软件(免费、轻量化、模块化)

例如:安装火绒杀毒软件后点击不明链接下载的软件后会被杀毒软件拦截,可以防止部分病毒软件。
(4)定期更改密码
定期修改邮箱密码,且密码设置为强密码,杜绝邮箱系统弱口令安全隐患。
(5)谨慎处理附件和链接
在打开来自未知来源的附件或点击链接之前,考虑其必要性和安全性。如果附件是文档、表格等,要注意是否可能携带病毒或恶意软件,建议附件下载后先杀毒再打开执行。

对于链接,确认其指向的是正规的网站,避免进入钓鱼网站而泄露个人信息或遭受网络攻击。
(6)核实来源很关键
仔细检查发件人的邮箱地址,很多钓鱼邮件会模仿学校官方部门或老师的邮箱地址,但可能存在细微的差别。比如字母的大小写错误、相似字符的替换等。如果对发件人有任何疑虑,可以通过学校的官方渠道(如学校官网公布的联系方式、班级群里确认老师的邮箱)进行核实。
(7)不在互联网上发布敏感信息
不要随意泄露个人信息,如用户名、密码、身份证号等。不通过邮件发送和保存重要信息、敏感数据。
(8)不在公共网络中进行敏感操作
在无法确定安全的情况下,尽量避免连接公共网络登录邮箱、支付等软件进行敏感操作,避免攻击者通过网络侦听手段获取个人敏感信息,涉及账号转账、支付等涉密操作建议使用手机热点。
发现企业邮箱异常请及时与我们联系
学校企业邮箱管理员:巢晟盛 18252586505
网络安全联系人:陈晔 13815030443
常州纺织服装职业技术学院信息服务中心
2024年11月11日
