- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
育达商业科技大学资讯图书处网路及资源组业务报告
育達商業科技大學資訊圖書處電子郵件社交工程宣導 報告日期:8月30日 報告概要 何謂電子郵件社交工程 電子郵件社交工程手法 電子郵件社交工程演練說明 教育部-惡意郵件開啟分年目標 教育部演練方式 測試信件摘要表說明 電子郵件系統設定(webmail與outlook) 其他事項宣導 99年5月社交工程結果 何謂電子郵件社交工程 「社交工程」是指利用人性弱點,哄騙他人提供個人資料(如密碼)的伎倆,而這種伎倆足以危及系統的安全。 非法電子郵件有時會看似來自真確的寄發來源,藉此騙取個人資料或敏感資料。此類侵害通常稱為「社交工程攻擊(Social Engineering Attack)」,具體地說,就是「仿冒詐騙(Phishing)」。 電子郵件社交工程手法 假冒寄件者 讓人感興趣的主旨或內文 帶有惡意內容 惡意附件 惡意JavaScript 惡意連結 電子郵件社交工程演練說明 1. 依據教育部「防範惡意電子郵件社交工程演練」計畫公文辦理(台電字第0990049300號)。2. 演練名單依教育部要求,由所有行政同仁(含教師兼任行政、約聘雇及技工友)中抽出至少一半人員參與。3. 教育部第一次演練日期 : 訂於 5月份,採無預警方式演練,因此敬請參與演練同仁於該月份需特別留意勿點選、勿開啟來路不明之任何電子郵件。4. 教育部第二次演練日期 : 訂於 9月份,一樣採無預警方式。 教育部-惡意郵件開啟分年目標 網路資源說明網站 等級 適用單位 98年度目標 99年度目標 A級 教育部、台大醫院、成大醫院 開啟率10%點閱率 6% 開啟率10%點閱率 6% B級 大學、區域網路中心、縣(市)教育網路中心 開啟率16%點閱率9% 開啟率10%點閱率 6% 教育部演練方式 郵件主題分為政治、公務、健康養生、旅遊等類型,郵件內容包含連結網址或word附檔。 偽冒公務、個人或公司行號等名義發送惡意郵件給演練對象。 收件人開啟或點閱前述之電子郵件即會將開啟信件人員的資料自動傳回教育部。 信箱之預覽模式亦會產生開啟電子郵件的結果。 測試信件摘要表說明 測試信件摘要表說明2/2 測試信件摘要表說明1/2 99年5月社交工程結果1/2 99年5月社交工程結果2/2 以web mail為例, 操作說明如下 電子郵件系統設定 電子郵件系統設定 電子郵件系統設定 以Outlook Express為例, 操作說明如下 電子郵件系統設定 電子郵件系統設定 其他事項宣導 簡報完畢 敬請指導
文档评论(0)