Your browser does not support JavaScript!
:::
:::
[資訊中心轉公告] (【攻擊預警】病毒式釣魚信件攻擊,請各單位注意防範)Fwd: (ANA事件單通知:TACERT-ANA-2018090408091212)

教育機構ANA通報平台

 

發佈編號 TACERT-ANA-2018090408091212

 

發佈時間 2018-09-04 08:49:15

 

事故類型 ANA-攻擊預警

 

影響等級

 

主旨說明:]【攻擊預警】病毒式釣魚信件攻擊,請各單位注意防範

 

[內容說明:]

近期釣魚信件攻擊態樣不斷翻新,請各單位提高警覺!

 

釣魚信件以「回覆(Reply)」型態發動攻擊,分析說明如下:

 

1. 寄件者為曾經通過信的人

 

2. 郵件主旨為之前通信的主旨

 

3. 開啟信件時出現錯誤訊息「Unable to show this message」,誘使收件者點擊信件中的訊息按鈕「Click here to view message(如圖一所示)。接著轉導至仿造的學校郵件網頁(如圖二所示),讓不知情的收件者輸入自己的帳號及密碼,導致郵件帳密被盜取,形同中毒接續下一波的釣魚信攻擊。

 

備註:相關畫面請參考「參考資料」中文件

 

 

[影響平台:]

個人電子郵件帳號密碼被盜取

 

[建議措施:]

1. 勿理會該信件,通知學校郵件管理者或資安人員。

 

2. 如果已經輸入了帳號及密碼,請盡快至學校修改密碼之網頁,修改密碼。

 

3. 定期更新主機防毒軟體及全機掃描。

 

[參考資料:]

https://cert.tanet.edu.tw/pdf/ana_fish.pdf

 

 

(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。

教育機構資安通報應變小組

網址:https://info.cert.tanet.edu.tw/

專線電話:07-5250211

網路電話:98400000

E-Mailservice@cert.tanet.edu.tw

 

 ---

電話服務:週一至週五 0800-1700 03-4227151# 57555, 57566

網路電話(VoIP)9782005597820066

週一至週五 1700-2200   03-4227151# 57511

Email 服務: tanet_ncu@ncu.edu.tw

桃園區網網址: http://www.tyrc.edu.tw

 

瀏覽數  
將此文章推薦給親友
請輸入此驗證碼
Voice Play
更換驗證碼
最後更新日期
2018-09-14