南湖新闻网讯(通讯员 李春子)“双十二购物节即将到来,学校与严选网上商城达成战略合作关系,面向我校师生提供主要电商平台大额优惠券以及各种福利优惠,欢迎师生领取……”
12月4日至5日,一封主题为“师生快来领取双十二购物节福利”的邮件出现在师生的邮箱中,部分师生打开了邮件中的链接并填写了个人信息,收到了钓鱼邮件识别与防范的提醒。
近年来,“钓鱼”邮件泛滥成灾,伪造方式变化多端,为提高学校师生安全防范意识,降低信息泄露风险,网络安全和信息化办公室(信息技术中心)、校园建设与安全保卫部面向全校师生开展了“钓鱼”邮件演练活动。
演练活动选取我校邮件系统中活跃用户作为演练对象,先后发送两批“诱饵”邮件。邮件以“华农信息部”为名义,以“快来领取双十二购物节福利”为主题,诱导用户填写个人信息领取严选网上商城福利。用户如果打开链接,在虚假的严选商城界面输入信息,就会看到一个“钓鱼邮件演练警示信息”的页面,警示信息后会自动弹出钓鱼邮件识别学习页面。
钓鱼邮件界面
虚拟商城界面
“诱饵”邮件发出后,大部分师生识破出这是“钓鱼”邮件,没有打开链接,有些不确定的人主动向管理员或同事同学咨询,也有不少热心人到各通讯群上进行提醒,告知他人这是钓鱼邮件。信息学院周增明同学识别分析出此信是“钓鱼”邮件,主动向管理员举报了此事。
经济管理学院辅导员提醒学生加强防范
信息学院周增明同学举报“钓鱼”邮件
本次钓鱼邮件特意留下了一些破绽,例如,不存在的单位名称、虚拟显示名掩盖实发地址等。尽管如此,“钓鱼”邮件的迷惑性,还是使得少部分师生放松了警惕。本次演练共计发送邮件11000封,少部分师生点开了邮件并填写了个人信息。
“由此看来我校大部分师生具备较强的钓鱼网站识别能力,存在一定风险意识,但仍有少部分人员的安全意识有待提高。”网络安全和信息化办公室常务副主任、信息技术中心主任付军表示,“年末将近,网络电信诈骗高发频发,希望通过此次演练活动提醒广大师生保持高度警惕性和防范性,保护个人信息,保护好人身和财产安全。”
审核人 付军
原文链接:http://news.hzau.edu.cn/2023/1214/68671.shtml