一、社交工程攻擊喜歡用聳動標題誘騙使用者點擊釣魚信件,騙取用戶個人資訊、密碼或下載惡意程式等,造成個人/單位機密外洩或電腦控制權等資安事件發生,為防範社交工程攻擊,造成單位機密外洩,請長官及同仁注意並配合下列事項。
二、 請關閉電子郵件預覽功能。(關閉方式請參考連結)
三、 計中雖已建置郵件過濾服務攔截惡意郵件,但仍有漏網之魚惡意信件直接進入您的信箱,須提高警覺。若有可疑信件或相關問題,請洽單位資訊或資安人員。
四、 再次提醒,勿任意點閱不明郵件中超連結、附加檔案。開啟郵件前,請確認主旨與本身業務相關,或與寄件人確認來信。對於來路不明怪異的信件或垃圾郵件直接刪除不要點開預覽,若不慎點開信件,請立刻將之刪除,千萬不要再繼續點擊內文之附檔、連結或同意下載任何東西
五、 歷年教育部辦理的電子郵件社交工程測驗寄出的檢測信件主旨如下,這些乍看之下很正常,標題是否讓您好奇想點進去一窺究竟?其實都是教育部的檢測信,例如: