近期信箱遭受如下新型釣魚信件攻擊,因寄件者為過去確實曾經往來email之朋友,因此容易上當。
整理如下事件供大家參考.謝謝
近期釣魚信件攻擊態樣不斷翻新,請學校教職員生提高警覺!
釣魚信件以「回覆(Reply)」型態發動攻擊,分析說明如下:
1.寄件者為曾經通過信的人
2.郵件主旨為之前通信的主旨
3.開啟信件時出現錯誤訊息「Unable to show this message」,誘使收件者點擊信件中的訊息按鈕「Click here to view message」(如圖一所示)。接著轉導至仿造的學校郵件網頁(如圖二所示),讓不知情的收件者輸入自己的帳號及密碼,導致郵件帳密被盜取,形同中毒接續下一波的釣魚信攻擊。

圖一 釣魚信件內容

圖二 釣魚信件深入分析
收到釣魚信件的建議措施:
1.勿理會該信件,通知學校郵件管理者或資安人員。
2.如果已經輸入了帳號及密碼,請盡快至學校修改密碼之網頁,修改密碼。
3.定期更新主機防毒軟體及全機掃描。