西安理工大学2024年钓鱼邮件演练
2024-08-29 10:36 2024钓鱼邮件演练 

老师、同学您好:

您刚才点击的邮件及链接为我校开展的钓鱼邮件防范演练发送的模拟邮件。非常抱歉地通知您“中招”了,由于您在本次演练中未能第一时间识别出钓鱼邮件,因此来到了本页面。

此次演练旨在提升师生的网络安全意识,防范钓鱼邮件攻击,演练不会记录您输入的账号密码信息,不会对您的系统和计算机设备造成任何影响。

近年来,钓鱼邮件异常活跃,不法组织及不法分子利用密码过期、系统升级、VPN升级、工资调整、个税奖品、科研项目、冒充熟人等方式为诱饵,瞄准学校邮箱开展了大量社会工程学攻击,套取师生统一认证、邮箱、VPN账号密码信息及其他诈骗活动。学校官方通知均通过学校主页、知行网或相关单位网站发布,对于要求提供任何关于自己隐私(如:账号名、密码、银行账号等)的邮件,要谨慎对待并向相关部门确认,如有疑问欢迎致电信息化管理处82312022-802获取协助。请大家参考钓鱼邮件防范方法(https://nic.xaut.edu.cn/info/11919/332324.htm)进一步学习提升钓鱼邮件防范能力,仔细甄别。

后期主管部门及学校将会不定期开展钓鱼邮件演练,持续提升广大师生的反钓鱼邮件诈骗能力,保障师生信息安全。

附:本次钓鱼邮件演练邮件特征识别


钓鱼邮件示例

虚假登录页面示例



1.发件人名称不对,学校无相关单位或官方账号

2.发件人邮箱不对,非学校发送通知使用的edu.edu.cn结尾的校园邮箱

3.链接地址不对,将鼠标移动至链接处,网页下方会显示链接地址,本邮件的链接地址为为假冒域名“http://fake.xaut.fun/”,学校通知相关链接域名一定是以官方域名xaut.edu.cn结尾的校内地址。

其他钓鱼邮件具有类似的特征,请大家综合多种信息研判。


钓鱼邮件防范知识视频

关闭窗口