全校師生:
近期,網(wǎng)絡(luò)上出現(xiàn)一批帶有攻擊性的釣魚(yú)郵件,其特征及相關(guān)應(yīng)對(duì)建議如下:
(一) 釣魚(yú)郵件主要特征
1、攻擊者使用[email protected]的郵箱地址發(fā)送一偽造為PDF文檔圖標(biāo)的EXE文件,并將附件命名為Payment Slip(付款單),誘使用戶(hù)點(diǎn)擊運(yùn)行,釋放木馬程序,竊取主機(jī)數(shù)據(jù),并向內(nèi)網(wǎng)滲透。
2、有黑客組織發(fā)送“2019中國(guó)人民解放軍文職人員條例”的釣魚(yú)郵件,在正文中嵌入鏈接,誘騙用戶(hù)下載名為“enzhi_that.doc”的文件。該惡意文檔含“E-2017-11882”漏洞利用代碼,可釋放遠(yuǎn)程控制木馬竊取用戶(hù)敏感數(shù)據(jù)。
(二) 釣魚(yú)郵件應(yīng)對(duì)建議
1、請(qǐng)全校師生加強(qiáng)安全防范意識(shí),妥善保管好賬號(hào)密碼,切勿輕信未經(jīng)核實(shí)來(lái)源的郵件,不要在未經(jīng)核實(shí)的郵件中輸入相關(guān)郵件賬號(hào)、密碼等信息;不要點(diǎn)擊或下載未經(jīng)核實(shí)來(lái)源郵件內(nèi)的任何鏈接或文件,不要回復(fù)未經(jīng)核實(shí)的郵件。
2、如收到上述釣魚(yú)郵件,請(qǐng)及時(shí)撥打010-89731362向信息中心報(bào)送。
信息中心
2019年9月30日