近年來,境外間諜情報(bào)機(jī)關(guān)頻繁使用“釣魚”郵件手段開展網(wǎng)絡(luò)攻擊竊密活動(dòng),,目標(biāo)直指黨政機(jī)關(guān),、國防軍工單位、高校和科研院所等核心要害部門,,試圖竊取重要敏感信息,。這些手法復(fù)雜多變,迷惑性極強(qiáng),,對(duì)國家安全構(gòu)成嚴(yán)重威脅,,需引起高度重視。
某日,,國內(nèi)某知名大學(xué)前沿科技領(lǐng)域?qū)<覘罱淌谠诠ぷ鬣]箱中收到一封標(biāo)題為“研究申請(qǐng)”的郵件,。發(fā)件人自稱是一名在讀碩士研究生,希望成為楊教授的學(xué)生,,并通過郵件溝通學(xué)術(shù)事宜,。盡管楊教授經(jīng)常收到這類郵件,但這封郵件內(nèi)容措辭模糊,。出于對(duì)學(xué)生負(fù)責(zé)的態(tài)度,,楊教授要求對(duì)方補(bǔ)發(fā)一份個(gè)人簡(jiǎn)歷。很快,,對(duì)方回復(fù)了一封附帶加密Word文檔的郵件,,文檔名為“簡(jiǎn)歷”,密碼也附在郵件正文中,。
楊教授下載并打開這份簡(jiǎn)歷后,,發(fā)現(xiàn)其中的內(nèi)容與之前描述不符。簡(jiǎn)歷顯示發(fā)件人并非在校學(xué)生,,專業(yè)也與楊教授的研究領(lǐng)域毫不相關(guān),。楊教授感到疑惑并警惕起來,進(jìn)一步詢問對(duì)方具體想研究什么領(lǐng)域,。對(duì)方回復(fù)稱想研究“艦船裝備”,。這一回答加深了楊教授的懷疑,他判斷對(duì)方可能打著學(xué)術(shù)研究的幌子套取我國艦船裝備領(lǐng)域的敏感數(shù)據(jù)資料,。于是,,楊教授立即聯(lián)系學(xué)校保衛(wèi)部門負(fù)責(zé)人,并向國家安全機(jī)關(guān)反映情況,。
經(jīng)調(diào)查,,該郵件帶有雙重竊密目的,。境外間諜情報(bào)機(jī)關(guān)企圖以“研究申請(qǐng)”名義定向勾連套取國防軍工領(lǐng)域敏感信息。更值得注意的是,,其名為“簡(jiǎn)歷”的附件實(shí)際內(nèi)置了木馬程序,,一旦目標(biāo)對(duì)象打開文檔,便會(huì)觸發(fā)木馬程序,,攻擊者可輕易控制計(jì)算機(jī)并竊取其中的數(shù)據(jù)資料,。幸運(yùn)的是,楊教授嚴(yán)格遵守保密管理要求,,未在該計(jì)算機(jī)中存儲(chǔ)任何敏感信息,,避免了失泄密情況的發(fā)生。
網(wǎng)絡(luò)“釣魚”是境外間諜情報(bào)機(jī)關(guān)實(shí)施網(wǎng)絡(luò)攻擊竊密的主要手段之一,,成本低廉,、手法隱蔽、危害性強(qiáng),。廣大公民,特別是核心涉密崗位人員,,要切實(shí)提高安全意識(shí),,做好安全防護(hù)。堅(jiān)決牢記“涉密不上網(wǎng),,上網(wǎng)不涉密”,,不使用智能聯(lián)網(wǎng)設(shè)備記錄、存儲(chǔ),、處理,、傳輸任何敏感信息與涉密信息,不在智能聯(lián)網(wǎng)設(shè)備中存儲(chǔ)涉密人員的工作單位,、職務(wù),、電話號(hào)碼等信息,不將智能聯(lián)網(wǎng)設(shè)備帶入保密要害部位,、涉密會(huì)議和活動(dòng)場(chǎng)所,。同時(shí),加強(qiáng)自我防護(hù),,不使用可疑設(shè)備,,不點(diǎn)擊短信、郵件中的不明鏈接,,不掃描可疑二維碼,,不安裝來源不明軟件,不隨意連接公共Wi-Fi,,不瀏覽非法網(wǎng)站,,及時(shí)關(guān)閉不必要的權(quán)限要求,定期對(duì)智能聯(lián)網(wǎng)設(shè)備進(jìn)行病毒查殺和漏洞修復(fù)。如發(fā)現(xiàn)可疑情況,,可及時(shí)通過國家安全機(jī)關(guān)舉報(bào)受理電話12339,、網(wǎng)絡(luò)舉報(bào)平臺(tái)(www.12339.gov.cn)、國家安全部微信公眾號(hào)舉報(bào)受理渠道或直接向當(dāng)?shù)貒野踩珯C(jī)關(guān)進(jìn)行舉報(bào),,共同維護(hù)國家安全,。