本网讯(通讯员 何岩)近日,为强化教职工个人信息网络安全防范意识,避免钓鱼邮件带来的信息泄露、财产损失等风险,信息网络中心、保卫处、财务处联合开展面向全体教职工的钓鱼邮件模拟演练。
当前网络攻击呈现“高隐蔽、高速度、高协作”特征,钓鱼邮件已成为APT(高级长期威胁)攻击的重要前置手段,风险隐患不容忽视。本次演练共发送1744封模拟邮件,伪装成“教职工元旦福利发放信息确认通知”,以300元补助或油、大米、面粉为福利诱饵,诱导填写姓名、工号、手机号、银行卡号等敏感信息,邮件发件人域名为非官方的xupt.com,内含链接会隐蔽跳转至外部站点。
针对演练暴露的问题,中心已发布《钓鱼邮件识别与防范指南》,学校将持续加强网络安全宣传教育,提升师生风险防范能力,共同筑牢校园网络安全防线。
(供稿:信息网络中心)