最近发现网上流行一种新型病毒,通过电子邮件传播,破坏方式为骗取用户电子邮件密码,并向用户电子邮件联系人列表中的联系人自动发送病毒邮件进行进一步传播。
如果你收到一封电子邮件,附件内容是《各学院研讨会议人员名单》(也可能是其他类似的名单名称),当你试图查看名单内容时,显示是模糊不清晰的!此时名单上面有一行提示“由于您当前版本过低请点击验证查看”。如果你按提示进行点击,则会在浏览器中打开一个网易163邮箱的登录界面,但请注意:此时并不是真正的163邮箱,而是病毒伪造的163登录页面(地址其实是http://dfdhgsw.cpct.com/mail5/index2.asp)!如果你填写用户名和密码试图登录,则你的信息会被病毒作者后台悄悄获取,然后再自动提交到真正的163邮箱。在此过程中,用户可能并没有意识到密码已经被病毒恶意窃取。病毒窃取用户密码的目的是多方面的:可偷窥用户的电子邮件信息,尤其是利用很多人在多种不同场合使用相同密码的习惯,利用窃取的密码来试图登录QQ、微信、其他各种论坛、各种金融应用……这在技术上被称为“撞库”。事实上,“撞库”的成功率是相当高的。
防范:
1.不要轻易点击这类需要你二次点击的任何邮件;工作中如果特殊情况下需要二次点击,最好另行电话确认;
2.不要相信抬头和落款都不明确的邮件内容;
3.如果已经中招,可以在干净的电脑上,立即通过www.163.com登录你的163邮箱(请务必确保手工输入这个真实地址登录),然后在邮箱的设置界面更改你的登录密码。密码务必不要与此前的密码相似、不要与其他网络登录密码相同!
4.如果仍有问题,可向信息化建设与发展中心寻求帮助。
特此通知
信息化建设与发展中心
2020年5月21日