教育部114年上半年度社交工程演練
社交工程演練日期:114年5月1日至114年6月30日。
請同仁收到電子郵件或簡訊時,保持警覺。開啟郵件時先檢查寄信者、寄信時間。
- 不要隨便開啟郵件。
- 不要隨便開啟郵件中的連結。
- 不要隨便開啟郵件中的附件。
一、何謂社交工程:
社交工程是對人們進行心理操縱以執行操作或洩露機密訊息,是一種以資訊收集、欺詐或系統訪問為目的詐騙伎倆。
二、常見可疑電子信件特徵
- 非業務相關或非平時有業務往來信件。
- 陌生人或少往來對象來信。
- 認識的人來信,但來自奇怪的email位址或信件主旨、內容與其習性不符。
- 署名政府機關,看似乎是公務信件,但由非政府機關網域.gov.tw(如gmail,yahoo, hinet等..)寄出。
- 過於聳動的主旨與緊急要求。
- 不正常的發信時間。
- 信件內文含簡體字或大陸用語。
- 要求輸入私密資料(如身份證號、帳號、密碼)送出。
- 附加檔案有開啟密碼,且密碼可見於郵件本文。
三、常見釣魚信件樣態