Home > 所有消息 > 107年度 > 轉知【攻擊預警】病毒式釣魚信件攻擊,請各單位注意防範

轉知【攻擊預警】病毒式釣魚信件攻擊,請各單位注意防範

⭐訊字第107056號

發佈編號 : TACERT-ANA-2018090408091212

發佈時間 : 2018-09-04 08:49:15

事故類型 : ANA-攻擊預警

發現時間 : 2018-09-04 08:49:15

影響等級 : 中

[主旨說明:]【攻擊預警】病毒式釣魚信件攻擊,請各單位注意防範

[內容說明:]

近期釣魚信件攻擊態樣不斷翻新,請各單位提高警覺!

釣魚信件以「回覆(Reply)」型態發動攻擊,分析說明如下:

1. 寄件者為曾經通過信的人

2. 郵件主旨為之前通信的主旨

3. 開啟信件時出現錯誤訊息「Unable to show this message」,誘使收件者點擊信件中的訊息按鈕「Click here to view message」(如圖一所示)。接著轉導至仿造的學校郵件網頁(如圖二所示),讓不知情的收件者輸入自己的帳號及密碼,導致郵件帳密被盜取, 形同中毒接續下一波的釣魚信攻擊。

備註:相關畫面請參考「參考資料」中文件

此訊息僅發送到「區縣市網路中心 」,煩請貴單位協助公告或轉發

[影響平台:] 個人電子郵件帳號密碼被盜取

[建議措施:]

1. 勿理會該信件,通知學校郵件管理者或資安人員。

2. 如果已經輸入了帳號及密碼,請盡快至學校修改密碼之網頁,修改密碼。

3. 定期更新主機防毒軟體及全機掃描。

[參考資料:] https://cert.tanet.edu.tw/pdf/ana_fish.pdf