免費送月餅?中國科大發4萬多封釣魚郵件:大一新生“中招”最多


中秋節馬上就要到,全國多所高校也推出各種專屬月餅發給學生。近日,有中國科學技術大學學生在社交平臺發文稱,收到“中秋免費月餅領取”的郵件,但填寫資料後卻沒有領到月餅。校方人士表示,這其實是一次官方“整活”,是“全校首次釣魚郵件演練。”

根據學校郵件顯示,此次演練共向全校師生發送模擬釣魚郵件4.5萬多封(其中學生3.8萬多封,教工6000多封),截至9月8日上午,共有3500多人在偽造的統一身份認證界面提交信息。

校方介紹,其中人數最多的是本科一年級的新生。他們相關網絡安全知識比較欠缺,下一步會著重對他們進行網絡安全培訓。

值得一提的,本次釣魚郵件演練中,學校精心設計幾個常見的釣魚“漏洞”,比如仿冒的發件人地址:“vstc.edu.cn”、不存在的科大部門:“中科大郵箱管理中心”、錯誤的聯系:非6360開頭等。

中國科學技術大學公佈的數據顯示,2022年1月至8月,該校郵件服務器有921個賬號被黑客竊取密碼發送垃圾郵件,平均每天近4個賬號被竊取密碼。


相關推薦

2022-09-10

給4萬名師生發一封“釣魚郵件”。內容就是學校定制的月餅禮盒供不應求,郵箱管理中心部門特地采購一批,以抽獎的形式回饋給大傢。當然,這種好事外人肯定享受不到,為證明你是自己人,要填入身份信息。要知道中科大

2022-08-16

微軟威脅情報中心(MSTIC)剛剛就“SEABORGIUM”網絡釣魚活動發出警告。盡管其自2017年就已存在,但該公司還是觀察到相當多的案例,因而決定提供全面指導、以免潛在的受害者中招。據悉,SEABORGIUM的危險之處,在於攻擊者利用

2022-10-06

和電子郵件安全專傢Avanan的新研究顯示,微軟防禦系統的釣魚郵件漏檢率為18.8%。之前在2020年進行的分析顯示,有10.8%的釣魚郵件到達收件箱,這讓Defender的釣魚郵件漏報率增加74%。報告同時顯示,Defender將7%的釣魚郵件發送到垃

2023-12-02

,這個矢量化器已經部署在Gmail上,用來提升垃圾郵件和釣魚郵件的識別率,同時降低誤報率。Google稱RETVec經過訓練能夠抵禦字符級操作,包括插入、刪除、拼寫錯誤、同形文字、LEET替換等,這個模型是在新型字符編碼器之上進

2022-09-15

悼期,毫無下線的網絡犯罪分子也沒有輕易放過這個開展釣魚活動的機會。Proofpoint在ThreatInsight推特賬號上發佈的一系列推文中指出,其留意到假借微軟之名的新一輪網絡釣魚活動,且攻擊者旨在收集受害者的賬戶憑據、以及多

2023-01-08

其編寫暗網上毒品交易市場各種功能的代碼。△ 面向中國市場,可能是個朋友圈裡的賣茶女孩而對很多不擅長英語的異國黑客,ChatGPT也是協助生成英文釣魚網站絕佳從犯。安全研究機構(如Check Point)已關註到ChatGPT被用於

2023-02-23

新生入學就送一部蘋果iPhone14全新手機,這樣的學校你想不想去上?日前,四川希望汽車職業學校官方公眾號發佈消息稱:為辦好人民滿意的職業教育滿足職業教育學生在校期間利用數字化教學資源學習和生活等需要,經學院研

2022-11-01

態每月收費20美元的消息傳出後,網絡犯罪分子正在發送釣魚欺詐郵件,聲稱這是新認證程序的一部分。馬斯克最近宣佈,作為Twitter的新主人,他的首要任務之一是改革驗證程序。據報道,這將涉及使Twitter Blue - 每月4.99美元的

2022-08-04

服務的用戶需提高警惕,因為他們剛剛發現一種新型網絡釣魚活動。調查顯示,攻擊者正使用AiTM中間人技術,來繞過當前的MFA多因素身份驗證,且企業客戶很容易受到這方面的影響。AiTM 工作原理(圖自:Microsoft 官網)顧名思

2024-09-06

快科技9月6日消息,即將迎來中秋佳節,送月餅、吃月餅是每年這個時候必不可少的項目,然而今年情況有些變化,很多月餅代工廠反饋稱賣不動。媒體報道,有廣州一傢大型月餅代工廠的銷售經理反應稱,由於他們隸屬行業頭

2024-03-15

,至少目前 Proton Mail 桌面客戶端僅支持付費訂閱用戶,免費用戶是不支持桌面客戶端的,而且估計後續也不會提供支持,畢竟這是 Proton 吸引用戶付費的功能之一。操作系統方面,Proton Mail 支持 Windows、Mac 以及 Linux,其中 Linux

2022-07-13

本周二,微軟詳細披露目前仍在進行中的大規模網絡釣魚活動。即便用戶賬號啟用多因素身份認證保護措施,該活動依然可以劫持用戶賬戶。自去年9月以來,這項活動已針對10000個組織進行攻擊,通過訪問受害者電子郵件賬號來

2022-08-17

與微軟的反濫用團隊合作,禁用該行為人用於偵察、網絡釣魚和收集電子郵件的賬戶。微軟防禦系統SmartScreen也對SEABORGIUM活動中的釣魚域名實施檢測。微軟列舉一個例子說明該黑客組織如何冒充某個組織的領導向毫無戒心的成員

2023-10-31

GPT)被用於犯罪目的的可能性。人工智能將大大提高網絡釣魚郵件的成功率,這是黑客入侵人們的計算機、電子郵件賬戶和公司服務器的最具破壞性的有效技術。目前,90% 以上的網絡攻擊都是從網絡釣魚信息開始的,它們偽裝