轉知縣府政風處通告:請加強防範以「公職人員財產申報」為由之社交工程郵件攻擊

上一則公告 下一則公告

教務處 / 張貼者 資訊組長    


張貼日期: 2024-08-22 09:32:31  點閱:161


一、 監察院近期發現駭客偽冒監察院名義,以公職人員財產申報為由,寄送含惡意附檔之社交工程釣魚郵件,誘導收件者開啟執行後即會連線至惡意中繼站。

        已知攻擊郵件特徵如下,相關受駭偵測指標請參考。

(一)駭客寄送之主旨:「公職人員財產申報表」

(二)惡意附檔名稱:「公職人員財產申報表.rar」

(三)惡意中繼站: 38[.]60[.]198[.]164、tw[.]new-openai[.]com、ngo[.]91newai[.]com、38[.]54.[.]50[.]46、154[.]90[.]58[.189

(四)惡意附檔SHA1雜湊值:10f727be998e8c9c6449de97d1db3ff7d21ddab6

二、 請各校提高警覺,如感覺有異請先查證,並避免點擊信件附檔,以免受駭。

註:相關網域名稱為避免誤點觸發連線,故以「[.]」區隔。

三、建議措施:

(一)確實更新防火牆並阻擋惡意中繼站。

(二)請留意相關電子郵件,注意郵件來源正確性,不要點擊不明來源郵件之附檔與連結。

(三)切勿於網頁隨意提供機密資訊,如:公務用電子郵件帳號、密碼、信用卡號碼等,以防個人資料與公務機敏資訊外洩。

(四)安裝防毒軟體並更新至最新病毒碼,開啟檔案前使用防毒軟體掃描郵件附檔,並確認附檔檔案類型,若發現檔案名稱中存在異常字元(如rcs, exe, moc等可執行檔案附檔 名的逆排序),請提高警覺。

(五)加強內部宣導與防範駭客利用電子郵件進行社交工程攻擊。

近月內熱門公告
  • 2025-06-06 414
      教育會考成績查詢
  • 2025-06-12 300
      [新生入學]114學年新生入學相關日程及編班測驗事宜公告
  • 2025-06-03 131
      轉知農業部動植物防疫檢疫署來函,近期國人旅遊回國違規攜帶動植...
  • 2025-06-23 112
      行政院修正「政府機關調整上班日期處理要點」,名稱並修正為「政...
  • 2025-06-27 99
      彰化縣立溪湖國民中學114學年度第1次代理教師甄選簡章(一次公告...
  • 2025-06-17 95
      召開113學年度第2學期期末校務會議
  • 2025-05-29 90
      賀! 本校陳玉涵同學榮獲彰化縣英語朗讀比賽第一名
  • 2025-06-11 85
      【水域安全宣導】時序入夏,正值畢業季,學生參與水域活動頻繁,...
  • 2025-06-02 84
      蔬菜狂想─2025農友基金會繪畫徵選比賽
  • 2025-06-02 80
      【轉知】本縣114年度5所自造教育及科技中心暑期營隊【暑期科技創...
  • 2025-06-03 78
      【轉知】114年度教育部閱讀磐石獎得獎方案公告。
  • 2025-06-03 75
      彰師大進修推廣課程
  • 2025-06-18 75
      社團法人國際泰朗全球會辦理「戰火餘燼中尋光:烏干達前童 希望與...
  • 2025-06-10 73
      114學年度「偏遠地區學校學士後教育學分班-中等學校教育班」
  • 2025-06-05 69
      📣【教師研習報名中】 生命教育 × 世界咖啡館 ☕ 教師工作坊等你來...
  • 2025-06-24 67
      113-2休業式(6/30)流程及調課注意事項
  • 2025-05-29 61
      【轉知】「中華民國115年全國身心障礙國民運動會競賽規程」
  • 2025-06-23 60
      「中華民國114年(西元2025年)政府行政機關辦公日曆表」修正版1...
  • 2025-06-02 60
      【普通班特教學生CRPD學習權益的宣導】研習
  • 2025-06-03 59
      114學年度全國學生南北管音樂比賽