【資安警訊】請全體師生員工提高警覺,防範利用合法寄信功能發送之社交工程釣魚信件
說明:
轉知國家資通安全研究院(NICS)警訊,近期發現駭客大規模濫用合法服務(如雲端平台通知、行事曆邀請、網站文章分享等功能)發送社交工程釣魚信件。
攻擊者會於「文章轉寄/分享」、「轉寄好友」等互動功能之自訂欄位(如:分享人、推薦原因、留言)中,植入詐騙訊息(如:催繳通知、罰款未繳)與釣魚連結,再透過公務機關網站之寄信功能將信件發送予民眾。
由於此類信件係由 .gov.tw 網域寄出,可通過 SPF/DKIM/DMARC等郵件驗證機制,外觀極似正式官方通知,請務必提高警覺。
請全體師生員工注意下列事項:
1. 收到要求點擊連結或填寫個資之信件,請先確認寄件來源與內容合理性,勿貿然點擊。
2. 如信件內容涉及「繳費通知」、「罰款」、「帳號驗證」等,請直接至官方網站查詢,切勿透過信件中之連結操作。
3. 如發現可疑信件,請勿轉傳或點擊其中任何連結。
轉知國家資通安全研究院(NICS)警訊,近期發現駭客大規模濫用合法服務(如雲端平台通知、行事曆邀請、網站文章分享等功能)發送社交工程釣魚信件。
攻擊者會於「文章轉寄/分享」、「轉寄好友」等互動功能之自訂欄位(如:分享人、推薦原因、留言)中,植入詐騙訊息(如:催繳通知、罰款未繳)與釣魚連結,再透過公務機關網站之寄信功能將信件發送予民眾。
由於此類信件係由 .gov.tw 網域寄出,可通過 SPF/DKIM/DMARC等郵件驗證機制,外觀極似正式官方通知,請務必提高警覺。
請全體師生員工注意下列事項:
1. 收到要求點擊連結或填寫個資之信件,請先確認寄件來源與內容合理性,勿貿然點擊。
2. 如信件內容涉及「繳費通知」、「罰款」、「帳號驗證」等,請直接至官方網站查詢,切勿透過信件中之連結操作。
3. 如發現可疑信件,請勿轉傳或點擊其中任何連結。