Skip to main content

社交工程演練說明 2024-5

20244月進行了校內的電子郵件社交工程演練,資訊安全中心寄出模擬電子郵件釣魚詐騙信件,藉此提高教職同仁對釣魚信件的警覺,以下說明本次演練共寄出3個不同標題的演練信

重點

  • 正確設定收信軟體,即使打開信件也能有效擋下釣魚信件攻擊,請各位同仁務必檢查自己常用之收信軟體是否有關閉自動下載、圖片預覽、附件預覽及郵件預覽窗格
  • 不隨意開啟來路不明之信件、區分公私信箱
  • 詳細教學影片:

 

校內社交工程演練

-本次演練信標題為:

第一封 母親節限時優惠!獻上16%折扣

第二封 Netflix》免費觀賞30天熱門節目和電影

第三封 國道通行費繳交通知

-校內社交工程演練期間,有開啟信件點連結的同仁會收到演練結果通知。

 

釣魚信件防範

<安全意識>

  • 從標題、來信位址做初步判斷
  • 不認識的來信,內容不要開啟
    • 開啟附檔或是網址前,先確認寄件人信箱位址。
    • 不認識來源的信件不要開啟附檔與網址,或者開啟前電話與寄件人確認

<安全設定>

  • 透過郵件規則自動分類郵件
    • 將依信件來源自動分類,校內來信及校外來信自動移至不同資料夾。
  • 區分公務信箱與私人信箱
    • 公務信箱僅用來收發公務事務,不處理私人事務。
  • 正確的設定收信軟體
    • 關閉收信軟體HTML郵件自動下載、圖片預覽、附件預覽及郵件預覽窗格
    • 建議除了關閉預覽及自動下載,亦可設定為純文字讀取,方便讀取連結,若圖片有隱藏連結亦會一並顯示。

我們用以上的方法來檢查這次的演練信件,下圖各信件中之截圖(WEBMYMAIL)

  • 第一封

    信件標題:母親節限時優惠!獻上16%折扣

 

第二封

信件標題:《Netflix》免費觀賞30天熱門節目和電影

 

 

第三封

信件標題:國道通行費繳交通知

 

 

智 慧 小 編
任何問題隨時找我