社交工程演練說明 2025-09

 

近期將進行惡意電子郵件社交工程攻擊演練,敬請師長同仁確認信箱設定,並留意勿開啟可疑郵件中的附檔與連結。

 

演練說明

依教育部「114年度教育部、所屬公務機關及臺灣學術網路防範惡意電子郵件社交工程演練計畫」及歷年計畫,教育部每年定期辦理二次社交工程演練。為配合政策並提升本校師長同仁電子郵件使用之資訊安全意識,資訊總處近期將進行校內演練。

 

本次校內演練將以過往常見被點閱之主題進行,寄送範圍涵蓋學校配發之電子郵件帳號。演練中將記錄以下情況:

 (一) 開啟郵件:開啟信件並允許顯示郵件中圖片。

    • 若有正確設定電子郵件軟體為不自動顯示郵件中圖片,即便有開啟郵件也不會被記錄

 (二) 點擊連結:點選郵件內連結。

    • 一旦點擊郵件中的網址或連接,即便已經正確設定不自動顯示郵件中的連結圖片,仍然會被記錄有點擊連接

另,教育部亦自即日起至 12 月底前,不定期寄送演練郵件至全國所屬單位(含本校)師長同仁信箱,測試是否開啟郵件或點擊連接。

 

電子郵件安全須知:

  1. 區分公務與私人郵件信箱 (影片說明
    • 公務信箱僅用於處理校務、行政及教學相關事務。
    • 請避免將購物、社群或其他私人通知寄到公務信箱。
    • 如已有混用,請逐步改用私人信箱收取,降低誤點風險。
  2. 透過郵件規則自動分類信件 (影片說明
    • 建議在 Outlook、Gmail 或手機收信 App 中設定郵件規則。
    • 將「校內寄件人」自動分類到專屬資料夾,方便辨識。
      • 亦可將經常往來單位(如其他學校單位或政府單位)也分類至專屬資料夾。
    • 其他單位或不明寄件人自動歸入另一個資料夾,以利集中檢視,也較易識別外人冒名使用學校同仁名義寄送詐騙信件情形。
  3. 關閉圖片預覽與郵件自動下載(影片說明、或參考社交工程專頁 “電子郵件軟體設定說明” 段落中各軟體的設定說明)
    • 請至常用的收信軟體設定中,關閉以下功能:
      1. 自動下載 HTML 郵件圖片
      2. 郵件預覽窗格
      3. 附件預覽
  4. 謹慎開啟附件與連結(詳細說明見下一段解說)
    • 不隨意點選來路不明的附件與連結。
    • 點選前請先確認寄件人信箱地址與連結網址是否合理。
    • 若不確定,請透過電話或其他方式向寄件人確認後再開啟。
 

如何判斷寄件人與連結是否合理?