查看原文
其他

提高网络安全意识 谨防钓鱼邮件

为师生服务的 武汉大学信息中心 2022-11-24

提高网络安全意识

           谨防钓鱼邮件


什么是钓鱼邮件?

黑客伪装成您的同事、同学等您信任的人,通过发送电子邮件的方式,诱使您回复邮件内容、点击邮件中的链接或者下载运行邮件附件,以达到窃取您的敏感信息、账号密码或者设备上执行恶意代码的目的。这种邮件,就叫钓鱼邮件。

钓鱼邮件频发


注意:这是一封钓鱼邮件。这不是武汉大学校办所发邮件。

各位新生,如收到要求填报个人信息的邮件,请不要点击链接填写!


学校任何单位,任何时候,都不会通过电子邮件要求个人提供本人基本信息。谨防泄露个人信息,请勿上当受骗!

如何判别钓鱼邮件?


方法一:查看发件人邮箱地址

特别看“<>”中部分,看是否与前面的文字描述一致,比如"@校办"<2********9@qq.com>,文字描述是“@校办”,实际邮箱地址是2********9@qq.com,不是武汉大学校办的邮箱地址。校内单位合法邮箱是“@whu.edu.cn”。


方法二:查邮件标题和正文

1.称呼

对使用一些泛化问候的邮件或者指名道姓的邮件保持警惕。

2.内容

诈骗相关的热门关键字有“发票、支付、重要更新”等,带有官方logo图片的不等于是真邮件

3.恐慌

对任何制造紧氛围的邮件提高警惕,如要求“请在今日下班前务必完成升级操作”这是让人在慌忙中犯错的惯用手段。

4.链接

鼠标悬停在邮件所含链接的上方,查看邮件中链接的网址和声称的地址是否一致。比如这封邮件中“登录查看详情”就是一个钓鱼邮件的链接。

5.内嵌附件

恶意电子邮件会采取通过超长文件名隐藏附件真实类型。具有迷惑性的附件名称诱使用户下载带病毒邮件。


方法三:核实

如果收到了来自你信任的老师或者同事的邮件,你对邮件内容怀疑,直接打电话向其核实。


如何防范钓鱼邮件?

请提高警惕!不要轻易点击陌生邮件中的链接。


切记!任何时候学校单位都不会以邮件的形式要求用户提供个人信息!



密码设置小窍门


1.及时修改校园网初始密码,绑定手机号

2.一个高强度的密码,密码长度应多于8位,且使用“字母大小写+数字+特殊字符”的无规律组合

3.不用弱密码,弱密码指仅包含简单数字或字母的组合

4.避免“大众”密码,如:用户名、生日、abc123等

5.不同账号用不同密码,“一把钥匙开一把锁”,同时应每隔两个月进行一次更换密码



如何将勒索病毒防患于未然


1. 安装防护软件并开启防火墙,及时更新系统和软件版本

2. 在可靠的应用网站下载正规应用程序

3. 不要点击可疑邮件中的附件和链接

4. 使用安全可靠的移动存储设备

5. 养成定期备份重要数据的习惯

6. 节假日期间不使用的电脑一定要及时关机


网络安全风险层出不穷,大家都提高防范意识,谨防泄露个人信息!



RECOMMENDED


推荐阅读



@非本校师生:主扫核验通行操作详细流程来了!


@武大2021级新生:入校健康打卡流程来啦!


疫情未结束  防护勿松懈



扫二维码|关注我们~


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存