● 什么是钓鱼邮件?
钓鱼邮件指利用伪装的电子邮件,欺骗收件人将账号、密码等信息回复给指定的接收者;或引导收件人连接到特制的网页,这些网页通常会伪装成和真实网站一样,如银行或理财的网页,令登录者信以为真,输入信用卡或银行卡号码、账户名称及密码等而被盗取。
● 钓鱼邮件的主要特点:
以某管理机构的身份,使用正式的语气,邮件内容涉及使用账号和密码登录未知网页或下载附件种植木马病毒。
● 如何规避钓鱼邮件带来的风险?
对于要求提供任何关于自己隐私(如:账号名、密码、银行账号等)的邮件,要谨慎对待。如有疑问欢迎致电数据与信息化处88791403。
● 常见钓鱼邮件类型
1. 邮件系统升级、账号禁用等相关钓鱼邮件
通常以学校管理员身份诱骗以系统升级或帐号禁用等诱骗用户:



这类邮件的链接实际指向恶意钓鱼网站,用户访问后将提示输入账号密码以实现盗取。


2. 津贴、绩效领取及税务申报相关钓鱼邮件
通常在国家、学校集中办理报税、工资发放业务期间,以信息登记备案为由,骗取用户个人信息及银行卡密码的钓鱼邮件,常见内容如下:


3. 其他以点击链接骗取用户名密码、下载附件种植木马病毒的钓鱼邮件。