中秋節馬上就要到,全國多所高校也推出各種專屬月餅發給學生。近日,有中國科學技術大學學生在社交平臺發文稱,收到“中秋免費月餅領取”的郵件,但填寫資料後卻沒有領到月餅。校方人士表示,這其實是一次官方“整活”,是“全校首次釣魚郵件演練。”
根據學校郵件顯示,此次演練共向全校師生發送模擬釣魚郵件4.5萬多封(其中學生3.8萬多封,教工6000多封),截至9月8日上午,共有3500多人在偽造的統一身份認證界面提交信息。校方介紹,其中人數最多的是本科一年級的新生。他們相關網絡安全知識比較欠缺,下一步會著重對他們進行網絡安全培訓。
值得一提的,本次釣魚郵件演練中,學校精心設計幾個常見的釣魚“漏洞”,比如仿冒的發件人地址:“vstc.edu.cn”、不存在的科大部門:“中科大郵箱管理中心”、錯誤的聯系:非6360開頭等。
中國科學技術大學公佈的數據顯示,2022年1月至8月,該校郵件服務器有921個賬號被黑客竊取密碼發送垃圾郵件,平均每天近4個賬號被竊取密碼。