一、文档说明
本指南面向全校教职工、学生,针对教育行业高发钓鱼邮件、仿冒通知、仿冒教务/ 财务 / 信息中心邮件开展科普,帮助师生快速识别钓鱼邮件,防范账号被盗、信息泄露、病毒木马植入、勒索攻击等网络安全风险,适用于校内办公邮箱、QQ 邮箱、163 邮箱、企业微信、校内 OA 邮件系统。
二、校园常见钓鱼邮件典型伪装类型
结合本校场景,不法分子主要仿冒以下主体发送钓鱼邮件:
1. 仿冒信息中心:谎称校园网账号过期、WPS正版授权失效、VPN权限到期、服务器漏洞修复、系统升级验证,附带登录链接;
2. 仿冒教务处:伪造补考通知、成绩异常、实训学分补录、线上考试答题附件;
3. 仿冒财务处:发放实训补贴、助学金、劳务报销、退费申领,要求填写银行卡、身份证信息;
4. 仿冒院系/辅导员:伪造实训材料收集、心理测评、健康信息填报链接;
5. 仿冒第三方平台:超星学习通、图书馆数据库、虚拟仿真实训平台账号异常提醒;
6. 恶意勒索类邮件:声称电脑存在挖矿病毒、系统被入侵,附带木马压缩包、恶意执行文件。
三、五步快速识别钓鱼邮件(核心判断标准)
(一)看发件人邮箱地址,不看显示名称
1. 正规校内官方邮件后缀统一为学校官方域名;
2. 钓鱼邮件仅修改显示名称,实际邮箱为QQ、163、gmail、不知名小众域名;
3. 高仿陷阱:仿冒近似字母域名,如xxxy666、xxx-vip、edu-xxx等混淆真假。
举例:显示“四川护理职院信息中心”,发件地址为xxx@163.com,100% 为钓鱼邮件。
(二)看邮件内容行文风格,辨别虚假话术
钓鱼邮件高频诱导话术:
1. 限时操作:“24小时不验证账号将冻结、停用校园网权限”;
2. 利益诱导:“助学金补发、实训补贴领取、免费正版软件礼包”;
3. 恐吓施压:“系统检测到你的终端存在高危漏洞,立即点击修复”;
4. 紧急通知:“全员紧急填报、补考名单核对、学生信息紧急采集”。 正规部门通知行文严谨,不会制造恐慌、不会强制限时点击链接。
(三)核查邮件内链接地址,切勿直接点击
1. 鼠标悬停链接,底部会显示真实跳转网址;
2. 正规校内系统域名固定;钓鱼链接多为短链接、陌生国外域名、杂乱数字字母网址;
3. 陷阱套路:文字显示“校内统一登录平台”,实际跳转境外仿冒登录页面。
(四)警惕陌生附件,禁止直接下载打开
钓鱼邮件常见恶意附件后缀:.exe、.zip、.rar、.docm、.js、.bat
1. 压缩包内暗藏木马程序,解压运行后窃取校园网账号、OA密码;
2. 宏文档打开自动执行病毒,后台上传学生信息、实训隐私数据;
3. 校内正式通知极少发送exe、脚本类可执行文件附件。
(五)核实索要信息类型,正规渠道绝不索要敏感信息
校内任何部门邮件、工作人员,不会通过邮件索要以下信息:校园网账号密码、身份证号、银行卡号、短信验证码、微信/ 支付宝密码、人脸核验信息。 凡是邮件要求填写、回复以上隐私信息,均为钓鱼诈骗。
四、收到可疑钓鱼邮件标准处置流程
1. 禁止点击:不点开邮件内任何链接、不下载附件、不回复邮件;
2. 隔离删除:选中邮件,点击举报垃圾邮件/钓鱼邮件,彻底删除并清空垃圾箱;
3. 交叉核验:通过企业微信、线下办公室、官方办公群咨询对应部门,确认通知真伪;
4. 全盘查杀:若不慎点击链接/打开附件,立即使用Windows安全中心全盘病毒扫描;
5. 修改密码:如输入过账号密码,立刻修改校园网、OA、学习通全部平台登录密码,开启二次验证;
6. 上报备案:将钓鱼邮件截图、发件地址转发至信息中心安全邮箱,留存证据用于全网预警。
五、师生终端常态化防范措施
(一)邮箱基础安全设置
1. 开启邮箱二次验证、登录异常提醒,异地登录第一时间接收告警;
2. 定期清理陌生订阅、垃圾邮件订阅渠道;
3. 不对外公开校内邮箱地址,不在公共网站、论坛留下邮箱信息。
(二)终端防护规范
1. 办公电脑、实训机房全程开启Windows Defender实时防护,不关闭杀毒软件;
2. 不随意下载邮件附件,所有压缩包先查杀再解压;
3. 浏览器关闭陌生网站弹窗、通知权限,避免跳转仿冒登录页面。
(三)日常使用行为规范
1. 校内系统仅通过学院官网首页入口登录,不通过邮件、短信链接进入;
2. 不使用同一套密码登录校园网、邮箱、社交软件、支付软件;
3. 收到补贴、学分、账号异常类通知,优先线下找辅导员、行政老师核实,不线上直接提交信息;
4. 学生实训、毕业设计相关文件,仅通过校内云盘、致信协同传输,不接收陌生邮件传输材料。
六、不慎中招后的应急处理方案
1. 立即断开电脑网络,防止病毒、木马持续上传校内数据;
2. 使用Windows安全中心执行全盘深度扫描,隔离恶意程序;
3. 全部校内平台账号统一修改高强度密码(字母+数字+符号组合);
4. 检查银行卡、支付软件有无异常交易,及时冻结账户;
5. 第一时间联系信息中心上报情况,同步辅导员/部门负责人,开展全网风险排查。
七、安全咨询与举报渠道
1. 钓鱼邮件线索举报:发送截图至信息中心安全工作邮箱;
2. 终端中毒、账号被盗故障报修:信息化网上办事大厅提交工单;
3. 网络安全咨询:信息中心办公室现场咨询。