
1. 依臺教資通字第1132700735號函辦理。
2. 演練對象:全校行政人員(含主管人員、約用人員、技工工友)。
3. 演練時間:預計即日起至12月底。
4. 實施方式:
i. 由教育部演練小組將偽冒公務消息、個人或公司行號、新聞日報、金融機構等名義發送惡意郵件給學校同仁。
ii. 郵件主題分為政治、公務、健康養生、購物、金融、遊戲、八卦、醫藥、色情、旅遊等類型,郵件內容包含連結網址或word等附檔。
iii. 同仁若開啟上述信件或點閱其附件,則視為演練失敗。
iv. 詳細說明請參閱教育單位資安驗證中心宣導網站: https://socialengineering.email.nchu.edu.tw/ 。
5. 特別提醒:
i. 社交工程演練失敗教育部將來函要求本校提出改善方式與稽核成效。
ii. 上半年演練結果開啟郵件高的郵件為-超商禮券1000元序號通知(請於1小時內領取),北港糖廠鐵道地景文化空間完工 打造不一樣的糖廠風貌,iPhone用戶注意!新病毒「盜銀行資料」受害者集中亞洲顯示單位受測人員嘗試點選仿造擬真類型資訊,若受測人員資安意識普遍不足,容易造成組織內個人電腦受駭或內網受駭主機及攻擊跳板進一步形成殭屍網路(BotNet)。
iii. 本中心提供電子郵件安全設定重點,請確實完成設定將"郵件預覽"功能關閉;同仁如需設定方面之協助,請撥本中心TA(教學助理)分機#7024,或洽各單位網管人員。
iv. 本校公務電子郵件信箱請勿用於收取私人郵件,私人郵件惠請同仁以自身私人信箱收取,並落實電子郵件安全性設定。
v. 演練期間,切勿開啟並立即刪除任何不明寄件人、主旨聳動或欲誘使點擊之可疑郵件。且因轉寄郵件與設定為垃圾郵件視同開啟行為,因此,切勿將可疑郵件轉寄至自身私人信箱或他人信箱。
電子郵件安全設定重點下載網址: https://www.cc.ntust.edu.tw/var/file/50/1050/img/2792/security_email_20240507.pdf
電算中心 承辦人:林念修 2730-3257