各单位、各部门:
据相关部门监测发现,近期有黑客组织搭建了仿冒网易、新浪、微软公司邮件系统的虚假网站,并在网站内植入了伪装成邮件系统升级软件的恶意程序,企图实施大规模网络攻击活动。经分析研判,当受害者访问仿冒网站并下载“升级软件”后,恶意程序将自动植入到受害主机内。该恶意程序制作精良,使用多种新型攻击技术,具备较强的反查杀能力,危害程度高。
鉴于上述情况可能造成严重后果,请各单位、各部门立即开展以下工作:一是迅速警示本单位、本部门重点岗位和教职工,增强安全防范意识,提高此类仿冒网站甄别能力,避免点击可疑邮件;二是全面开展邮件系统隐患排查和安全加固工作,各单位、各部门教职工要定期修改电子邮件账户口令,提高账户口令复杂度,消除安全隐患;三是及时监测发现网络攻击活动,及时处置并通告现代教育技术中心(网络信息中心),联系人:郭老师,联系电话:0538-6229864。
附:防止电子邮件网络钓鱼攻击的有效方法
现代教育技术中心(网络信息中心)
2021年1月14日