为贯彻落实《2024年教育系统网络安全能力提升行动方案》的工作要求,防止钓鱼邮件所导致的网络安全事件发生,提高我校师生网络安全意识和防范能力。网络与信息化管理中心于9月9日至15日国家网络安全宣传周期间,开展了面向全校师生的模拟钓鱼邮件专项演练活动。
本次演练组织者针对邮件接收者的身份精心设计了一系列仿真钓鱼邮件,发送至学校邮件系统中3314个使用频繁的师生邮箱,其中教职工1856个,学生1458个。仿真钓鱼邮件内容涉及体检调研问卷、邮箱弱密码修改、终端安全检查、统一身份认证系统账户过期、网络安全自检、智慧校园app上线通知等常见内容,旨在测试接收者甄别和处理风险邮件的能力。如被成功钓鱼,系统弹出警告提示,并自动跳转到网络安全教育学习网站。
本次演练结果显示,我校大多数师生能够正确识别异常邮件,但也有少数师生点击了邮件链接或附件,并提交了个人信息,被仿真钓鱼邮件击中。
通过此次钓鱼邮件演练,师生切身体验了网络安全风险和威胁的存在,提升了自我防范能力,到达了预期效果。