所在位置:首页>中心通告
关于防范钓鱼邮件的通知
   颁布日期:2018年01月17日   来源:信息办、信息中心

近日,有许多同学收到了一封标题为教务处最新通知 《长按识别图中二维码查看》的邮件。

 

很明显这是一封钓鱼邮件,请不要理它!!!

 

 

首先分析一下这封邮件,存在几个非常明显的漏洞:

1、学校官方发通知,是不会用个人的 QQ 邮箱进行群发的!

2、学校官方发通知,是会在邮件正文写清楚的,不可能让人扫描二维码再获取!

 

用户扫描了邮件里面的二维码之后,会跳转到一个伪装成 QQ 邮箱登录页面的网站。虽然那个页面做的很拙劣,但是难保有些粗心的用户没留意,就输入了自己的账号密码,点登录,自己的账号密码就这样泄漏出去了。

 

 

这是 QQ 邮箱真正的网址(一定带有 qq.com 这个顶级域名)

 

扫描二维码后会跳转到这个网址(和 QQ 半点关系都没有)

 

信息中心推测,可能是别有用心的人,通过特殊手段将一些厦理 QQ 群里所有学生的 QQ 号导出后,群发了这封钓鱼邮件,以获得更多的信息。目前已经有100多个人被记录了 QQ 号及密码。

 

总结一下几个小贴士:

1查看发件人邮箱地址是否属于官方的邮箱地址;

2查看邮件中的超链接地址是否是官方的网址;

3查看邮件内容是否涉及到用户名密码、银行账户等较为敏感的信息;

4通过常识判断(比如上面的例子,学校是不可能发了邮件,还让人扫描二维码);

5细心!细心!细心!

 

如果你收到了这封邮件,请删除它!

如果你收到了这封邮件,并输入过账号密码,请尽快去修改密码!

如果你没收到这封邮件,也请提高警惕,日后在需要输入用户名密码的页面,多留意一下浏览器地址栏的网址,对于不明网址,请多留个心眼!

Copyright © 2011 厦门理工学院信息办、信息中心版权所有
地址:福建省厦门市集美区理工路600号 | 邮政编码:361024 | 电话:0592-6291559 0592-6291018 | 传真:0592-6291016