前兩天,當我正在實驗室做組會ppt時,被一封剛收到的郵件吸引了。當然大家也都能理解,人在做組會ppt時往往會被一切其他東西吸引[狗頭]
這封郵件發到了我的@mails.tsinghua.edu.cn郵箱。這個郵箱我基本是用來收學術通知的,比如通知我參加系裡的學術節啊、學校開放了延畢申請啊、有小姐姐粉了我的researchgate啊之類的……
這封郵件來自admin,標題叫《異常行為登錄警告》,說網盾系統監測發現,您的清華賬號在境外異常登錄,可能被盜號了,請儘快改密碼!
看到這裡我不禁陷入沉思……一個想盜我號的人,你盜我銀行卡我能理解,盜我支付寶倒也合理。問題是你盜我的清華賬號能幹啥?是想幫我報備出入校,還是想查我的成績單,還是想幫我交黨費?
正當我懷疑這是詐騙郵件時,實驗室的一位哥們突然說,他也收到了一模一樣的郵件!那這顯然就是詐騙郵件了吧!我們倆人相視一笑,整個實驗室充滿了快活的空氣。
一旦接受了騙子的設定之後,這郵件的疑點就更多了。比如我們拿放大鏡才看出來,發件郵箱壓根不是[email protected],而是[email protected]!不是「清華」,而是「呲你個華」啊!
不過平心而論,這封詐騙郵件正文寫得是比較優秀的。格式工整,敘事清晰,語氣誠懇而強烈,感嘆號的運用恰到好處。
這不禁引起了我強烈的好奇:郵件里那個詐騙鏈接,點開會是啥呢?
沒有多想,我果斷點開了鏈接!結果居然顯示了我校標準的登錄界面,這騙子是做了功課的啊!只是地址欄的「呲你個華」依然耀眼。
正當我冷靜分析時,說時遲那時快,網頁突然變成了下面這個!標題叫《2021年釣魚郵件演練之開獎說明》。
正文第一段說了:「這是學校開展的釣魚郵件演練,我們不幸地通知您,郵件您在本次演練中未能第一時間識別釣魚郵件,因此來到了這個頁面。」
所以,這居然是學校官方發的釣魚郵件!
就是為了測試有多少同學會點進來,然後給他一個反詐騙警告[翻白眼]
這信息辦挺有想法啊[翻白眼]
得知真相後,實驗室的兄弟們都興奮異常,紛紛打開郵箱查收郵件。有的兄弟收到了,趕緊點進釣魚鏈接,瘋狂輸入賬號密碼看看會發生什麼。有的兄弟沒收到,被大家嘲笑連收個詐騙郵件都被學校排除在外。整個實驗室充滿了快活的空氣。
第二天,學校發來了《2021年釣魚郵件演練進展通報》。數據顯示,全校共有8933人打開郵件,3165人點進了鏈接,397人試圖上傳個人密碼。
實驗室的兄弟們看到這封郵件後相擁而泣,互相祝賀咱們是那397個人裡面的!咱們挺到了最後一輪!全校只有4%的人解鎖了這個成就!
整個實驗室的氣氛推向了高潮。不知這一幕,是否是校長曾經設想過的道路。
第二天,我又收到一封郵件,標題是《邀請您參與課外活動體驗調研》。這次又有一個鏈接,但發件人的郵箱依然是「呲你個華」。
但學校都釣魚了,這我不上鉤合適么[狗頭]
於是我小手一點,這次鏈接跳轉到了郵箱的登錄界面。
正當我準備試一試的時候,網頁又跳轉了!標題是《2021年釣魚郵件演練之開「獎」說明(續)》。上面寫著明晃晃的5個字:怎麼又是你!
學校表示:「在12月1日至2日的釣魚郵件演練中,由於您點擊了演練郵件正文中的釣魚鏈接(更有「好奇寶寶」試圖填寫賬號密碼),被納入第二輪演練範圍。那麼巧!這次您怎麼又來了……」
總之,學校這波還是相當強的!一通操作,讓每位同學都認識到了,生活中一定要養成識別釣魚郵件的意識!如果中招,可能造成個人賬戶信息、重要數據丟失,還可能給周邊網路環境帶來威脅!
具體來說:
(1)看發件人郵箱,如果拼寫有錯誤肯定是騙子;
(2)看正文,正文內容覺得奇怪就不要點;
(3)如果文中有鏈接,滑鼠放到鏈接上,如果顯示別的網址,或者是跳轉要你再輸賬號密碼的,也可能是騙子!
這種時候,要麼不理,要麼直接舉報!
後記
剛才我突然又收到了這麼一封郵件。
看到郵件正文里有鏈接,我管它發件人是誰,當場反手就是一個舉報!
大家說我做得對么[狗頭]