:::
注意 胡家睿 - 教務處 | 2019-11-01 | 點閱數: 495

行政院國家資通安全會報技術服務中心

漏洞/資安訊息警訊

發布編號

NCCST-ANA-2019-0133

發布時間

Fri Nov 01 14:11:18 CST 2019

事件類型

攻擊活動預警

發現時間

Fri Nov 01 00:00:00 CST 2019

警訊名稱

請加強防範駭客假冒技服中心名義發送之惡意電子郵件

內容說明

技術服務中心近期接獲外部情資, 發現駭客利用技服中心名義對外發送惡意電子郵件, 誘使使用者開啟惡意附件並植入惡意程式, 請機關加強留意以技服中心名義發送之電子郵件, 務必確認郵件內容具電子郵件簽章與正確性,如有疑慮, 請與技服中心聯繫。

影響平台

無。

影響等級

建議措施

1.確認電子郵件檔案類型後才開啟該檔案, 若發現檔案名稱中存在異常字元(如 rcs, exe, moc 等可執行檔案附檔名的逆排序),請提高警覺。

2.建議取消「隱藏已知檔案類型的附檔名」功能, Windows 平台設定方式如下:

(1)滑鼠點選【開始】>【控制台】>【資料夾選項】, 出現資料夾選項視窗。

(2)於資料夾選項視窗點選「檢視」,將「 隱藏已知檔案類型的附檔名」選項取消核選,再點選「套用」與「 確定」即可完成設定。

3.請勿開啟未受確認之電子郵件附件。

4.安裝防毒軟體並更新至最新病毒碼, 開啟檔案前使用防毒軟體掃描郵件附檔。

5.防範駭客利用電子郵件進行社交工程攻擊

:::

 

 

:::

行政面板