
1.依臺教資通字第1152700651號函辦理。
2.演練對象:全校行政人員(含主管人員、約用人員、技工工友)。
3.演練時間:即日起至11月底。
4.實施方式:
i.由教育部演練小組將偽冒公務消息、個人或公司行號、新聞日報、金融機構等名義發送惡意郵件給學校同仁。
ii 郵件主題分為政治、公務、健康養生、購物、金融、遊戲、八卦、醫藥、色情、旅遊等類型,郵件內容包含連結網址或word等附檔。
iii.同仁若開啟上述信件或點閱其附件,則視為演練失敗。
iv.詳細說明請參閱教育單位資安驗證中心宣導網站: https://socialengineering.email.nchu.edu.tw/ 。
5.特別提醒:
i 社交工程演練失敗教育部將來函要求本校提出改善方式與稽核成效。
ii.去年演練結果開啟郵件高的郵件為-內部講座活動通知,偵測到0utlook連續登入失敗,請重設密碼,便宜機票要來了!長榮航總經理:「這航線」降價會很有感,若受測人員資安意識普遍不足,容易造成組織內個人電腦受駭或內網受駭主機及攻擊跳板進一步形成殭屍網路(BotNet)。
iii.本中心提供電子郵件安全設定重點,請確實完成設定將"郵件預覽"功能關閉;同仁如需設定方面之協助,請撥本中心TA(教學助理)分機#7024,或洽各單位網管人員。
iv.本校公務電子郵件信箱請勿用於收取私人郵件,私人郵件惠請同仁以自身私人信箱收取,並落實電子郵件安全性設定。
v.演練期間,切勿開啟並立即刪除任何不明寄件人、主旨聳動或欲誘使點擊之可疑郵件。且因轉寄郵件與設定為垃圾郵件視同開啟行為,因此,切勿將可疑郵件轉寄至自身私人信箱或他人信箱。
電子郵件安全設定重點下載網址: https://www.cc.ntust.edu.tw/var/file/50/1050/img/2792/security_email_20240507.pdf
電算中心 承辦人:林念修 2730-3257