跳到主要內容區
:::
:::

教育部114年上半年度社交工程演練

社交工程演練日期:114年5月1日至114年6月30日。
請同仁收到電子郵件或簡訊時,保持警覺。開啟郵件時先檢查寄信者、寄信時間。

  • 不要隨便開啟郵件。
  • 不要隨便開啟郵件中的連結。
  • 不要隨便開啟郵件中的附件。

一、何謂社交工程:

社交工程是對人們進行心理操縱以執行操作或洩露機密訊息,是一種以資訊收集、欺詐或系統訪問為目的詐騙伎倆。

二、常見可疑電子信件特徵

  • 非業務相關或非平時有業務往來信件。
  • 陌生人或少往來對象來信。
  • 認識的人來信,但來自奇怪的email位址或信件主旨、內容與其習性不符。
  • 署名政府機關,看似乎是公務信件,但由非政府機關網域.gov.tw(如gmail,yahoo, hinet等..)寄出。
  • 過於聳動的主旨與緊急要求。
  • 不正常的發信時間。
  • 信件內文含簡體字或大陸用語。
  • 要求輸入私密資料(如身份證號、帳號、密碼)送出。
  • 附加檔案有開啟密碼,且密碼可見於郵件本文。

三、常見釣魚信件樣態

常見釣魚

 

瀏覽數:
登入成功