“釣魚(yú)郵件”是指黑客通過(guò)身份偽裝、內容偽裝發(fā)送電子郵件,誘使用戶(hù)回復郵件、點(diǎn)擊嵌入郵件正文的惡意鏈接或者打開(kāi)郵件附件以植入木馬或者間諜程序,進(jìn)而竊取用戶(hù)敏感數據、個(gè)人銀行賬戶(hù)和密碼等信息,或者在設備上執行勒索病毒等惡意代碼實(shí)施進(jìn)一步的網(wǎng)絡(luò )攻擊活動(dòng)。
由于“釣魚(yú)郵件”的特征各異,請師生提高警惕,準確辨識“釣魚(yú)郵件”和“釣魚(yú)網(wǎng)站”。識別和防范“釣魚(yú)郵件”、“釣魚(yú)網(wǎng)站”的方法如下:
1、不要輕信發(fā)件人地址中顯示的“發(fā)件人名稱(chēng)”,郵件發(fā)件人郵箱地址和名稱(chēng)都是可以偽造的。在點(diǎn)擊郵件內鏈接和訪(fǎng)問(wèn)他人提供的鏈接時(shí),應認真辨識鏈接網(wǎng)站的地址(鼠標懸停在鏈接文字上可顯示鏈接地址)。
2、警惕索要個(gè)人敏感信息,不要相信以任何名義索要用戶(hù)的系統賬號或者個(gè)人銀行賬戶(hù)和密碼的郵件。如果打算提供個(gè)人敏感信息,應通過(guò)電話(huà)微信等其他方式向對方核實(shí)。通常情況下,任何機構都不會(huì )向用戶(hù)索要密碼等敏感信息,收到類(lèi)似的情況請謹慎處理。
3、請謹慎對待郵件附件和鏈接,不打開(kāi)來(lái)歷不明或可疑的電子郵件和附件,不點(diǎn)擊來(lái)源不明的網(wǎng)頁(yè)鏈接,不打開(kāi)來(lái)源不明或被安全軟件報警的文件。不要聽(tīng)從郵件的要求,進(jìn)行轉賬匯款操作。
4、避免將個(gè)人郵箱地址公開(kāi)發(fā)布到互聯(lián)網(wǎng)上。
5、及時(shí)更新操作系統補丁,安裝殺毒軟件,并及時(shí)更新病毒庫。惡意電子郵件附件往往利用操作系統安全漏洞進(jìn)行木馬病毒植入。
6、定期檢查郵件賬號使用情況,修改密碼為多種字符組合的復雜密碼。校園網(wǎng)郵箱用戶(hù)強烈建議綁定微信,日??梢酝ㄟ^(guò)瀏覽器登錄郵箱,點(diǎn)擊頁(yè)面頂部右側的“自助查詢(xún)”,點(diǎn)擊“登錄查詢(xún)”和“發(fā)信查詢(xún)”,看是否有異常的成功登錄記錄和發(fā)件記錄。如有請盡快修改郵箱賬號的密碼,對所使用的電腦設備進(jìn)行病毒查殺。
7、如收到疑似釣魚(yú)郵件可直接刪除。
