近期,网络不法分子利用网络安全相关主题,冒充国家机关、相关企业部门和从业人员,向部分单位和用户投放钓鱼邮件(邮件名为“安全状态检查.zip”,主题为《信息安全技术信息系统安全等级保护实施指南》)。钓鱼邮件附带高危链接与恶意代码的office文档附件,利用仿冒页面实现对用户信息的收集,诱导用户执行恶意文档中的宏,向受害用户主机上植入木马程序,实现远程控制和信息窃取。
请各单位和广大网民强化风险意识,加强安全防范,不给网络不法分子可乘之机,主要安全建议包括:
1、不要轻易打开不明来历的电子邮件或附件;
2、已打开钓鱼邮件链接或附件的用户,请及时联系网络安全技术人员,进行风险排查处置;
3、安装杀毒软件,定期更新病毒库。
紫阳县公安局
2021年6月25日