通知公告

首页 > 通知公告 > 正文

关于防范网络钓鱼网站攻击的通知


2016-01-21  点击:[]

关于防范网络钓鱼网站攻击的通知

近日,我中心技术人员在例行的信息安全监测中发现有人在百度贴吧等论坛中发布所谓的“太原理工大学综合教务系统快捷入口”等内容。通过技术手段分析发现该快捷入口为一网络钓鱼网站,其诱导广大师生访问该网站并输入账号密码,以达到骗取个人信息的目的,请大家提高警惕。

由于该网站与我校综合教务管理系统登录界面非常相似,具有很大的迷惑性。如果您已经访问过该网站并输入了账号密码,无论提示登录成功还是失败,个人信息极可能已经被窃取。建议您及时采取如下措施:

1. 登录教务处网站http://jwc.tyut.edu.cn,进入综合教务系统后修改您的密码。

2. 如果您在其他系统中使用了与综合教务系统相同或相近的账号密码,例如:电子银行、网上购物、电子邮箱等,请同时对这些密码也进行修改。防止黑客利用已窃取的个人信息进行“撞库攻击”造成更多的损失。

3. 建议访问校内各网站或信息系统时,从学校主页网址http://www.tyut.edu.cn进入。不要轻信论坛、BBS、微博、微信中个人发布的网址,特别是访问需要提交账号密码等个人隐私信息的网站。

小知识:什么是钓鱼网站攻击和撞库攻击?

钓鱼网站是黑客引导用户访问到特制的网站,这些网站内容和界面通常会伪装成和真实网站一样,如银行网站等,令用户信以为真,待其输入账号密码等信息后进行窃取。

撞库攻击是由于很多用户在不同网站使用了相同或相近的帐号密码,黑客通过获取用户在A网站的账户密码从而尝试登录B网站。

如果您发现可疑网站可向我中心进行核实、举报,电话0351-6011055。

信息化管理与建设中心

二零一六年一月二十日

上一条:关于校园网电子邮箱用户加强安全管理的通知
下一条:关于带宽扩容割接的通知

关闭