为提高师生对钓鱼邮件的甄别能力,切实体会钓鱼邮件的迷惑性和隐蔽性,网络安全与信息化办公室开展了面向全校师生的钓鱼邮件演练活动。本次活动选取了邮箱活跃用户作为演练对象,为教师和学生精心设计了疫情防控、校园招聘、系统升级等常见的钓鱼邮件主题为演练内容。
网信办于2022年9月9日上午10:00正式群发第一轮测试邮件,针对教师和学生邮件账号分别发送了主题为《疫情信息登记》和《日常勤工俭学及兼职活动开展的通知》的钓鱼邮件。同天下午群发了第二轮测试邮件,无差别向所有活跃账号发送了主题为《邮箱重要通知》提醒大家邮件账号被人异地登录存在异常建议通过链接进行升级验证的钓鱼邮件。
在发出后不久,不少教师和学生都识破了这是钓鱼邮件,在学校内部通讯群上进行了互相提醒和热烈讨论。
有老师收到后警惕性很高没有直接去填写信息,而是来群上咨询并被其他人告知是钓鱼邮件。
学生群也有细心的用户发现了钓鱼邮件的破绽,例如官方邮箱后缀应为ahnu.edu.cn,而钓鱼邮件是ahnu-edu.cn。
还有热心师生转发了学校官方微信公众号前几天发布的关于钓鱼邮件如何识别的科普文章进行提醒。
本次钓鱼邮件实际上也是故意留下了许多破绽,例如拼写错误、不存在的单位名称等,具体细节如下。
但钓鱼邮件的高迷惑性,还是会使得部分人放松警惕。据统计数据显示,截至2022年9月13日上午9:30共计发送邮件16964封,其中打开邮件2090人,点击邮件内钓鱼链接785人,提交个人信息数据369人。具体数据情况如下。
如何甄别钓鱼邮件,学习教程如下。
生科院19级李同学表示:这次钓鱼邮件发送的恰好是学生比较关心的勤工俭学兼职活动的邮件,所以不少人会好奇打开看下。幸亏之前看到了网信办发布的公众号文章进行了防范钓鱼邮件的学习,因此发现了邮箱地址的破绽。
教科院21级研究生周同学表示:大家确实要提高警惕,总是会有不法分子冒充官方发布一些误导信息,如果不仔细看的话就会把个人隐私泄露出去了。这次活动学习到了很多,相信后面遇到陌生邮件都会按照防范条例去仔细检查的。
经管学院的苏老师说:我们是最早一批发现钓鱼邮件问题的,所以第一时间就在学院群里提醒了所有老师,也给兄弟学院都发了提醒预警。
马克思主义学院的某老师说:我就是那个二次上当的用户,两次都提示我“中奖”了,实在太惭愧了。后来有同事给我发了学校官微推送的网信办关于钓鱼邮件防范提醒教程文章,我赶紧仔细阅读了一下,相信以后再遇到钓鱼邮件我一定不会直接打开填表了。
2022年9月,国家网络安全宣传周正在如火如荼进行,网络安全为人民,网络安全靠人民,通过各类安全体验活动和培训风险,高校全员网络安全意识和防护技能逐渐提升。网络安全的战线长、场景杂、技术手段多、形势严峻极具挑战,国内高校邮箱用户非常活跃,境外不法分子常暗中窥探,邮件安全亟待重视。
鉴于本次钓鱼演练,我校师生在切实体会到钓鱼邮件的迷惑性和隐蔽性后,极大提升自身安全意识,对此类邮件需要保持高度的警惕性与防范性。大家日常在收到疑似钓鱼邮件后,可积极向学校网络安全与信息化办公室报告,共筑网络安全从你我身边做起!