各位電子郵件用戶:
近期,信息化建設與管理處對學校電子郵件系統監測發現,部分用戶在使用電子郵件中存在安全隱患,包括:收到釣魚郵件竊取個人信息以及郵箱賬戶被盜用等情況。為了進一步加強學校電子郵件系統安全管理,提高用戶安全意識,切實保障個人信息安全,特此通知。
一、增強釣魚郵件防范意識
黑客偽裝成您的同事、合作伙伴、朋友、領導等您信任的人,通過發送電子郵件的方式,誘使您回復郵件內容、點擊郵件中的鏈接或者下載打開郵件附件,以達到竊取您的敏感信息、錢財或在設備上執行惡意代碼的目的,這種郵件就被稱為釣魚郵件。這些郵件還常常仿冒學校某部門或某機構名義群發,具有一定的欺騙性,因此用戶對于郵件中這些不明鏈接和附件,請勿盲目點擊,均需謹慎確認,否則個人信息將被竊取,給個人造成不必要的損失。
信息化處及相關部門不會通過群發郵件的方式給用戶發送升級、遷移學校應用系統或者安全補丁等帶有附件或者鏈接的郵件,請大家注意防范,學校主要應用系統的重要變動都會發在學校官網正式通知用戶。
二、提高個人電子郵箱使用的安全意識
1.加強郵箱賬號密碼安全,使用復雜度高的密碼且定期修改密碼,注意郵箱密碼不要與其他信息系統密碼一致,盡量不要使用師大郵箱隨意注冊校外網站,防止被盜號情況的發生。禁止使用郵箱存儲或傳輸涉密和敏感信息。
2.對于電子郵件箱中“垃圾郵件”文件夾中的郵件,是已經被郵件系統識別,存放具有高度疑似廣告、釣魚、詐騙、病毒、木馬等郵件特征郵件的郵件目錄,請提高警惕、注意鑒別,勿輕易點擊超鏈接或附件,勿隨意填寫賬號、密碼!
3.任何“系統升級”“用戶遷移”“系統備案”等名義發送郵件要求點擊鏈接提供賬號、密碼的均為釣魚郵件,請勿相信。
4.對于來歷不明郵件、不明內容的鏈接或者附件,請勿盲目點擊或下載打開,不要在未經證實的網頁平臺提交賬號密碼等信息,可先聯系信息化處或相關業務部門確認,謹防釣魚郵件。
5.對于內容為勒索或威脅恐嚇的郵件,需冷靜分析,請勿盲目按照其指令進行操作。
6. 用戶可以在登錄郵箱后的自助查詢(登錄成功后頁面上方)中點擊登錄查詢,查詢七日的登錄情況,如發現有非本人使用的IP登錄成功,則說明郵箱密碼已被竊取,請及時修改復雜密碼,確保個人郵箱安全。
如有其他疑問可以撥打:85310558咨詢。
信息化建設與管理處
(網絡與信息安全辦公室)
2022年10月27日