国安部:小心钻进邮箱里的“发票陷阱”

6次浏览

  中新经纬3月4日电 “国家安全部”微信号4日发文提示,小心钻进邮箱里的“发票陷阱”。ley速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

  “【电子发票】张某某先生,您的发票已开好,请点击下载”――当收件箱弹出这类带着你真实姓名的电子邮件,你是否会下意识点击?国家安全部表示,这可能是境外间谍情报机关实施的精准网络攻击。一旦点击邮件中的附件或者链接,设备将瞬间沦为间谍窃密的“突破口”,安全风险随之而来。ley速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

  “发票陷阱”入侵套路ley速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

  ――标题引诱+紧迫感逼单。岁末年初报销忙、账务急,境外攻击者抓住结算封账的时间点,伪装成电信运营商、电商平台或旅游平台客服,以“收件人姓名+电子发票”为主题构造钓鱼邮件。其中邮件正文中还会特别强调“逾期作废”“发票有误需重开”等字样制造紧迫感,降低警惕性,毕竟在不少人的潜意识里“一张发票能有多大危害”?但真正的陷阱就隐藏在附件或链接中,看似是一份普通的发票文件,实则是境外黑客组织精心伪装的木马程序。ley速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

  图1 钓鱼邮件 (图片来自“国家安全部”微信号,下同)ley速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

  ――“泄密机”和“监控器”上线。点击“发票附件”的瞬间,木马将自动入侵你的网络设备,攻击者不仅能够将计算机中的企业合同、项目资料、科研成果等敏感数据传至境外,还可通过监控键盘输入获取银行密码、系统凭证、个人隐私等信息,甚至能远程开启摄像头、麦克风,窥探办公环境,窃听语音信息。不但会给个人和单位造成不可挽回的损失,而且可能导致国家秘密泄露,损害国家安全。ley速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

  ――危害更大的“辐射源”开启。境外攻击并未就此止步,更大的危害会随之而来。攻击者可能会篡改计算机中重要数据资料,或者冒用受控邮箱身份诱骗你的同事、亲友,甚至利用窃取的隐私信息拖你“下水”。而这台被远程控制的计算机,也会成为攻击者窥探工作单位内网的“跳板”,其利用内网信任关系,扫描被攻击者所在单位网络系统,进一步扩大控制范围,窃取更多更重要数据,甚至在关键时刻瘫痪网络信息系统。ley速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

  国家安全机关提示ley速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

  ――查“源头”,警惕陌生的发件人。收到来自所谓“财务部门”“发票平台”的邮件,需先核对发件人邮箱:官方邮箱多含单位专属域名(如“@company.com”“@gov.cn”),而钓鱼邮件通常为临时注册邮箱,使用商业公共邮箱常见后缀,要仔细甄别,不点击、不回复。ley速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

  图2 钓鱼邮件ley速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

  图3 正常邮件ley速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

  ――辨“细节”,警惕暗藏的毒木马。图4所示,攻击邮件附件后缀看似是“.zip”“.pdf”“.xlsx”等文档格式,实则捆绑了特种木马程序,切勿点击下载。图5所示,如遇到弹窗提示“先登录账号”才能下载发票,则是攻击者要窃取你的邮箱密码,坚决不点击并及时删除。ley速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

  图4 捆绑特种木马程序的“发票”ley速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

  图5 弹窗要求“先登录账号”ley速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

  ――做“防护”,及时阻断风险扩散。若不慎点击可疑邮件,应立即断开设备网络,关闭退出办公系统等敏感账号,同步使用杀毒软件全盘扫描,及时向所在单位网络安全部门报告,所在单位确认遭境外攻击后,可通过12339国家安全机关举报受理电话、网络举报受理平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或者直接向当地国家安全机关举报。(中新经纬APP)ley速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

本文链接:http://m.sushuapos.com/show-3-168470-0.html国安部:小心钻进邮箱里的“发票陷阱”

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

热门文章

延伸阅读

相关阅读

揽人、赶工、抢订单:春节拼经济“热辣滚烫”
  长三角观察|揽人、赶工、抢订单:春节拼经济“热辣滚烫”  2月10日是正月初一,上午10点,满载工业品、电子产品和衣帽服饰的新春首列“义新欧”中欧班列从浙江义乌铁路口岸出发,驶往西班牙马德里。  在江苏昆山的华
甘肃成县:务虚求实明方向 凝心聚力鼓干劲
中国经济导报 中国发展网讯 2月20日,龙年春节热闹欢乐的氛围还未散去,甘肃成县就以开局就是决战的干劲、起步就是冲刺的拼劲的崭新面貌召开2024年工作务虚会,聚焦县域经济高质量发展,围绕“2023年怎么看,2
厦门筼筜湖的生态蝶变
拼版照片:上图为20世纪80年代的厦门筼筜湖(资料照片);下图为2024年1月24日拍摄的厦门筼筜湖及周边城市景观(新华社记者姜克红摄,无人机照片)。新华社记者付敏城在海上,海在城中。筼筜湖,犹如镶嵌在厦门岛中央
亚布力观察|企业家饭桌上热议Sora,“开年王炸”影响到底多大?
  中新经纬2月23日电 (刘雪玉)论坛上聊Sora,吃饭聊Sora,甚至走路也在聊Sora……亚布力论坛上,与会企业家们的高密度讨论,再度印证Sora的火爆。  “横空出世”的Sora到底有多大的冲击力,这项技术对未来有怎样的意义?参会
京津冀以就业服务协同激发区域就业新活力
  京津冀以就业服务协同激发区域就业新活力  中新网北京2月22日电 (记者 杜燕)在京津冀协同发展战略实施十周年之际,京津冀三地人社部门22日在北京城市副中心三大建筑之一――北京城市图书馆联合举办“京津冀人社
辽宁中鑫华资产评估事务所(有限合伙)被警示
  中新经纬2月22日电 证监会辽宁监管局网站22日消息,经查,辽宁中鑫华资产评估事务所(有限合伙)从事证券服务业务,未按规定向中国证券监督管理委员会备案。  辽宁证监局认为,以上行为违反了《证券服务机构从事证券服务

热点精选

最新推荐

您可能感兴趣