資安公告-【攻擊預警】病毒式釣魚信件攻擊,請各單位注意防範
教育機構ANA通報平台
發佈編號:TACERT-ANA-20180904080912
發佈時間:2018-09-04 08:49:15
事故類型:ANA-攻擊預警
發現時間:2018-09-04 08:49:15
影響等級:中
[主旨說明:]【攻擊預警】病毒式釣魚信件攻擊,請各單位注意防
[內容說明:]
近期釣魚信件攻擊態樣不斷翻新,請各單位提高警覺
釣魚信件以「回覆(Reply)」型態發動攻擊,分析說明如下:
1. 寄件者為曾經通過信的人
2. 郵件主旨為之前通信的主旨
3. 開啟信件時出現錯誤訊息「Unable to show this message」,誘使收件者點擊信件中的訊息按鈕「Click here to view message」(如圖一所示)。接著轉導至仿造的學校郵件網頁
備註:相關畫面請參考「參考資料」中文件
[影響平台:]
個人電子郵件帳號密碼被盜取
[建議措施:]
1. 勿理會該信件,通知學校郵件管理者或資安人員。
2. 如果已經輸入了帳號及密碼,請盡快至學校修改密碼之網頁,修改密
3. 定期更新主機防毒軟體及全機掃描。
[參考資料:]
https://cert.tanet.edu.tw/pdf/
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報
教育機構資安通報應變小組
網址:https://info.cert.tanet.edu
專線電話:07-5250211
網路電話:98400000
E-Mail:mailto:service@cert.tan






