“釣魚郵件”是指黑客通過身份偽裝、內容偽裝發(fā)送電子郵件,誘使用戶回復郵件、點擊嵌入郵件正文的惡意鏈接或者打開郵件附件以植入木馬或者間諜程序,進而竊取用戶敏感數據、個人銀行賬戶和密碼等信息,或者在設備上執(zhí)行勒索病毒等惡意代碼實施進一步的網絡攻擊活動。
由于“釣魚郵件”的特征各異,請師生提高警惕,準確辨識“釣魚郵件”和“釣魚網站”。識別和防范“釣魚郵件”、“釣魚網站”的方法如下:
1、不要輕信發(fā)件人地址中顯示的“發(fā)件人名稱”,郵件發(fā)件人郵箱地址和名稱都是可以偽造的。在點擊郵件內鏈接和訪問他人提供的鏈接時,應認真辨識鏈接網站的地址(鼠標懸停在鏈接文字上可顯示鏈接地址)。
2、警惕索要個人敏感信息,不要相信以任何名義索要用戶的系統(tǒng)賬號或者個人銀行賬戶和密碼的郵件。如果打算提供個人敏感信息,應通過電話微信等其他方式向對方核實。通常情況下,任何機構都不會向用戶索要密碼等敏感信息,收到類似的情況請謹慎處理。
3、請謹慎對待郵件附件和鏈接,不打開來歷不明或可疑的電子郵件和附件,不點擊來源不明的網頁鏈接,不打開來源不明或被安全軟件報警的文件。不要聽從郵件的要求,進行轉賬匯款操作。
4、避免將個人郵箱地址公開發(fā)布到互聯網上。
5、及時更新操作系統(tǒng)補丁,安裝殺毒軟件,并及時更新病毒庫。惡意電子郵件附件往往利用操作系統(tǒng)安全漏洞進行木馬病毒植入。
6、定期檢查郵件賬號使用情況,修改密碼為多種字符組合的復雜密碼。校園網郵箱用戶強烈建議綁定微信,日??梢酝ㄟ^瀏覽器登錄郵箱,點擊頁面頂部右側的“自助查詢”,點擊“登錄查詢”和“發(fā)信查詢”,看是否有異常的成功登錄記錄和發(fā)件記錄。如有請盡快修改郵箱賬號的密碼,對所使用的電腦設備進行病毒查殺。
7、如收到疑似釣魚郵件可直接刪除。
