为落实教育部、自治区教育厅相关要求,切实提高师生网络安全意识和对钓鱼邮件的识别能力,网络信息中心于12月2日至6日开展了一次钓鱼邮件专项演练活动。
钓鱼邮件是一种常见的网络攻击手段,严重威胁网络系统和个人信息安全。此次钓鱼邮件演练旨在模拟真实场景,让广大师生切实体会“钓鱼邮件”的迷惑性和隐蔽性,从而擦亮眼睛,提高警惕。演练工作小组对学校6000名师生发送了钓鱼邮件。截至12月6日,共有53名教职工下载了恶意文档或点击了钓鱼链接,点击率为5.3%,并有13名教职工在本地终端安装了“恶意软件”,中招率1.3%;共有295名学生点击钓鱼链接,点击率为5.9%,并有38名学生提交了个人用户信息,中招率0.76%。
在演习期间,涉及此次演习的相关部门均有收到来自师生的电话咨询,部分学生在钓鱼链接中提交的信息为虚假信息,显示了这些师生在面对钓鱼邮件时具有一定的警惕性。但是演习期间仍有部分师生提交了真实的信息,可以看到钓鱼邮件仍然对网络系统和个人信息的安全具有重大威胁,部分师生的安全意识仍需进一步提高。
此次钓鱼邮件只是一场演练,相关个人信息演练结束后会进行清除,不会对师生信息造成损失。希望广大师生通过此次演练,切实体会到钓鱼邮件的迷惑性和隐蔽性,提升自身安全意识,让安全意识入脑入心,共筑校园网络安全!