您收到的是“钓鱼邮件”演练活动中发送的警示邮件,其以IMAP协议更新来诱导师生在钓鱼网站上提交统一身份认证用户名和密码,从而获取个人信息。请广大师生增强网络安全防范意识,提高对钓鱼邮件的识别和防护能力。
此封邮件有3个明显的漏洞:
1.仿冒管理员邮件地址。电子邮件显示的用户名可以随意设置,无法通过显示的名字确认用户身份。学校不会使用非我校域名的邮箱作为管理员邮箱,向用户发送邮件。
2.邮件正文破绽。正文假冒系统邮件,以泛化的称呼、营造紧张氛围等方式迫使用户下载不明附件。在此提醒广大师生,学校如有邮件系统相关提醒将以通知公告、系统消息或功能菜单的方式向用户推送,不会通过个人邮件的方式发送。
3.邮件附件包含不明链接。附件中IMAP更新登记的链接(https://monster.sut.edu.com/)为不明链接,非我校统一身份认证链接。
钓鱼文案的设计可谓处心积虑,让人防不胜防,提醒大家一定要擦亮眼睛,千万别上钩,以下是钓鱼邮件防范小贴士,供您参考。
如收到的邮件无法甄别是否为“钓鱼邮件”或因查收“钓鱼邮件”而引发网络安全事件时,请及时联系信息技术与数据中心协助处理,联系电话:25494297。