当前所在位置:首页 > 杠杆炒股app

国家安全部:境外间谍情报机关将我党政机关、涉密单位计算机网络作为窃密主渠道,用“钓鱼”邮件实施网攻

7362

2024-05-28 【 字体:

(原标题:国家安全部:境外间谍情报机关将我党政机关、涉密单位计算机网络作为窃密主渠道,用“钓鱼”邮件实施网攻)

来源:国家安全部

今天,网络平台早已成为人们工作生活的重要工具,普遍使用的电子邮箱也成了境外间谍情报机关网络窃密的重点目标。他们将我党政机关、涉密单位计算机网络作为窃密主渠道,“钓鱼”邮件便是他们实施网络攻击的惯用手法。

“钓鱼”邮件是什么?

“钓鱼”邮件是一种常见的网络攻击手段。攻击者通常会伪造发件人地址和邮箱账号,诱使目标用户点击恶意链接或下载恶意文件,窃取用户凭证和数据资料等敏感信息,甚至入侵控制相关终端设备。

常见手法有哪些?

——假扮官方实施欺诈。境外间谍情报机关会预先搭建一个与目标电子邮箱高度相似的邮箱登录界面,并伪装成邮件服务商,向指定用户发送虚假的“高风险账户警告信息”邮件。待目标对象点击后,“高仿”登录界面便会弹出,账号密码一旦输入,便会被境外间谍掌握。

案例一:2021年,我国某涉密军工企业工作人员收到了一封伪装成邮件服务商警告信息的“钓鱼”邮件,受诱导点击后导致工作邮箱账户密码泄露。境外间谍情报机关通过该密码登录其电子邮箱,窃取了大量敏感工作资料。

——个性定制精准窃密。境外间谍情报机关会预先搜集、分析相关电子邮箱用户信息,筛选出有价值的目标,并根据其关注的热点事件、工作事项或个人事务,“定制化”设计邮件标题、内容,以降低目标对“钓鱼”邮件的防范心理,诱使其下载恶意攻击性文件,实现“精准”窃密。

案例二:2019年,某市政府部门工作电子邮箱收到一封伪装成某县委办发来的电子邮件,附件为“干部年度考核审批”。工作人员出于对辖区机关单位的信任,未加核实便点击了邮件内伪装成附件的攻击性文件,造成邮箱中的内部资料被窃。

——窃取账号冒充身份。境外间谍情报机关还会利用盗取的个人账号进行窃密,通过“黑”进目标对象的电子邮箱或社交软件,向其好友、联系人等发送可能感兴趣的“钓鱼”邮件,利用其好友、联系人“不设防”的心理,达到窃取敏感信息或诱使下载恶意攻击性文件的目的。

案例三:2020年,境外间谍情报机关预先控制了某地党校教授的邮箱,利用其教授身份向邮箱中的联系人发送主题为“某全会精神深度解析”的邮件,相关收件人点击查看后导致多个邮箱资料被窃。

防范应对怎么办?

网络“钓鱼”作为境外间谍情报机关实施网络攻击窃密的主要手段之一,有着成本低廉、手法隐蔽、危害性强的特点。在当前网络窃密多发高发的态势下,我们在工作生活中要时刻保持警惕,提高防范应对能力。

——增强安全意识。随着网络“钓鱼”方式不断更新,我们要学习应知应会网络安全知识,增强网络安全风险意识,善于识别网络攻击手段,避免“咬饵上钩”。

——提高甄别能力。我们在工作生活中要注意甄别虚假信息,对于无法确定来源、疑似仿冒、索要账号密码等可疑邮件,不要轻易点击或打开其中的附件、链接,避免进入恶意链接或下载恶意文件。

——完善安防举措。个人应设置具有较高安全性的登录密码并定期更新,配置并使用二次认证、异常登录报警等安全防护功能。相关单位要强化网络安防措施,启用有效的安全防护策略。同时,应安装并及时更新计算机、手机等终端杀毒软件,定期进行全盘体检杀毒,不给网络窃密者以可乘之机。

国家安全机关提示

没有网络安全就没有国家安全。公民若发现通过网络“钓鱼”邮件进行窃密活动的可疑情况,应及时拨打12339国家安全机关举报受理电话,或登录互联网举报平台(www.12339.gov.cn),或通过国家安全部微信公众号举报受理渠道,或直接向当地国家安全机关进行举报。

本文源自:金融界

阅读全文
相关推荐

深江铁路13名现场作业人员失联,施工单位6月曾开展安全生产宣誓

深江铁路13名现场作业人员失联,施工单位6月曾开展安全生产宣誓
12月5日凌晨四点多,深圳市宝安区委宣传部官方公众号“滨海宝安”发布《情况通报》...

涨疯!历史纪录,又被刷新

涨疯!历史纪录,又被刷新
  炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会! ...

黄金和大宗商品有望翻身?答案可从澳元走势中寻找!

黄金和大宗商品有望翻身?答案可从澳元走势中寻找!
Kimble Charting Solutions策略分析师Chris Kimb...

英伟达财报超预期但令人失望?华尔街究竟想要听到什么东西

英伟达财报超预期但令人失望?华尔街究竟想要听到什么东西
  尽管英伟达在周三的季报成绩令投资者满意,但习惯于英伟达井喷式业绩的投资者表现...

社保卡能在任意地区补换吗?补换后需要重新激活吗?一文读懂

社保卡能在任意地区补换吗?补换后需要重新激活吗?一文读懂
社保卡具有身份凭证信息记录、自助查询就医结算、缴费和领取待遇金融支付等6大功能是...

新公司法实施配套规则解读

新公司法实施配套规则解读
2024年6月7日,国务院常务会议正式通过新公司法实施配套规定——《国务院关于实...

美的被曝强制18点20下班:一到下班时间HR就催促各部门抓紧下班!方洪波:跳出内卷,要加速推开世界的门

美的被曝强制18点20下班:一到下班时间HR就催促各部门抓紧下班!方洪波:跳出内卷,要加速推开世界的门
格隆汇3月10日|有媒体称,美的从这周开始提倡各部门领导严谨控制加班,规定18:...

这位刺客很失败:武艺不精命运惨,聚精会神找目标,却被药箱砸晕_荆轲_子丹_田光

这位刺客很失败:武艺不精命运惨,聚精会神找目标,却被药箱砸晕_荆轲_子丹_田光
我国五千多年来,出了不少仁人志士,他们或舍生取义,或毁家纾难,或从容赴死,他们的...

普林斯顿23岁学子悲剧:光鲜外表下的孤独,究竟隐藏了什么痛苦?_Lauren_压力_天才

普林斯顿23岁学子悲剧:光鲜外表下的孤独,究竟隐藏了什么痛苦?_Lauren_压力_天才
一名天才学子的噩耗2025年4月19日,普林斯顿大学的23岁学生Lauren B...

电鳗财经|仅隔15天 天治基金董事长和总经理相继“换人”

电鳗财经|仅隔15天  天治基金董事长和总经理相继“换人”
(原标题:电鳗财经|仅隔15天 天治基金董事长和总经理相继“换人”)《电鳗财经...