近期將進行惡意電子郵件社交工程攻擊演練,敬請師長同仁確認信箱設定,並留意勿開啟可疑郵件中的附檔與連結。
演練說明
依教育部「114年度教育部、所屬公務機關及臺灣學術網路防範惡意電子郵件社交工程演練計畫」及歷年計畫,教育部每年定期辦理二次社交工程演練。為配合政策並提升本校師長同仁電子郵件使用之資訊安全意識,資訊總處近期將進行校內演練。
演練重點
本次校內演練將以過往常見被點閱之主題進行,寄送範圍涵蓋學校配發之電子郵件帳號。演練中將記錄以下情況:
(一)
開啟郵件:開啟信件並允許顯示郵件中圖片。
-
- 若有正確設定電子郵件軟體為不自動顯示郵件中圖片,即便有開啟郵件也不會被記錄。
(二)
點擊連結:點選郵件內連結。
-
- 一旦點擊郵件中的網址或連接,即便已經正確設定不自動顯示郵件中的連結圖片,仍然會被記錄有點擊連接。
另,教育部亦自即日起至 12 月底前,不定期寄送演練郵件至全國所屬單位(含本校)師長同仁信箱,測試是否開啟郵件或點擊連接。
電子郵件安全須知:
- 區分公務與私人郵件信箱 (影片說明)
- 公務信箱僅用於處理校務、行政及教學相關事務。
- 請避免將購物、社群或其他私人通知寄到公務信箱。
- 如已有混用,請逐步改用私人信箱收取,降低誤點風險。
- 透過郵件規則自動分類信件 (影片說明)
- 建議在 Outlook、Gmail 或手機收信 App 中設定郵件規則。
- 將「校內寄件人」自動分類到專屬資料夾,方便辨識。
- 亦可將經常往來單位(如其他學校單位或政府單位)也分類至專屬資料夾。
- 其他單位或不明寄件人自動歸入另一個資料夾,以利集中檢視,也較易識別外人冒名使用學校同仁名義寄送詐騙信件情形。
- 關閉圖片預覽與郵件自動下載(影片說明、或參考社交工程專頁 “電子郵件軟體設定說明” 段落中各軟體的設定說明)
- 請至常用的收信軟體設定中,關閉以下功能:
- 自動下載 HTML 郵件圖片
- 郵件預覽窗格
- 附件預覽
- 謹慎開啟附件與連結(詳細說明見下一段解說)
- 不隨意點選來路不明的附件與連結。
- 點選前請先確認寄件人信箱地址與連結網址是否合理。
- 若不確定,請透過電話或其他方式向寄件人確認後再開啟。
如何判斷寄件人與連結是否合理?
第一封:違規通知:請於 3 日內處理,否則將影響您的行車權益
第二封:2025 最新旅遊補助計畫,加碼 1,000 元,立即申請!
第三封:[緊急通知] 您的電子支付帳號已被限制,請立即驗證