請加強防範以「公職人員財產申報」為由之社交工程郵件攻擊

上一則公告 下一則公告

一般公告 / 張貼者 教務組長兼資訊組長    


張貼日期: 2024-08-22 08:14:39  點閱:200


一、 監察院近期發現駭客偽冒監察院名義,以公職人員財產申報為由,寄送含惡意附檔之社交工程釣魚郵件,誘導收件者開啟執行後即會連線至惡意中繼站。

        已知攻擊郵件特徵如下,相關受駭偵測指標請參考。

(一)駭客寄送之主旨:「公職人員財產申報表」

(二)惡意附檔名稱:「公職人員財產申報表.rar」

(三)惡意中繼站: 38[.]60[.]198[.]164、tw[.]new-openai[.]com、ngo[.]91newai[.]com、38[.]54.[.]50[.]46、154[.]90[.]58[.189

(四)惡意附檔SHA1雜湊值:10f727be998e8c9c6449de97d1db3ff7d21ddab6

二、 請各校提高警覺,如感覺有異請先查證,並避免點擊信件附檔,以免受駭。

註:相關網域名稱為避免誤點觸發連線,故以「[.]」區隔。

三、建議措施:

(一)確實更新防火牆並阻擋惡意中繼站。

(二)請留意相關電子郵件,注意郵件來源正確性,不要點擊不明來源郵件之附檔與連結。

(三)切勿於網頁隨意提供機密資訊,如:公務用電子郵件帳號、密碼、信用卡號碼等,以防個人資料與公務機敏資訊外洩。

(四)安裝防毒軟體並更新至最新病毒碼,開啟檔案前使用防毒軟體掃描郵件附檔,並確認附檔檔案類型,若發現檔案名稱中存在異常字元(如rcs, exe, moc等可執行檔案附檔 名的逆排序),請提高警覺。

(五)加強內部宣導與防範駭客利用電子郵件進行社交工程攻擊。 

近月內熱門公告
  • 2026-06-05 45
      2026數感盃-國小數感資優挑戰賽」活動簡章
  • 2026-06-03 44
      加強交通安全標線、標誌、號誌教學及檢視學校周圍交通環境,以維...
  • 2026-06-04 40
      毒品防制宣導
  • 2026-05-28 36
      114學年度縣長給國小畢業生祝福詞
  • 2026-06-09 36
      國際ATP素養導向閱讀教師研習工作坊
  • 2026-06-08 35
      本校115學年度社團教師甄選訊息
  • 2026-06-11 35
      彰化縣芳苑鄉新寶國民小學115學年度第1次代理教師甄選公告(一次...
  • 2026-06-02 34
      2026彰化縣數位閱讀競賽「加分吧暑假閱讀小奇兵知識挑戰賽」
  • 2026-06-03 34
      轉知:2026彰化GO購消費抽獎活動相關宣傳資料1份,請貴單位惠予協...
  • 2026-06-05 33
      轉知本府辦理「彰化縣政府115年暑假運動營-彰化FUN暑假•運動遊學...
  • 2026-06-01 31
      轉知衛生福利部提供之預防熱傷害衛教宣導素材
  • 2026-06-02 31
      2026英語教學與評量研習講座
  • 2026-06-16 31
      彰化縣芳苑鄉新寶國民小學115學年度第1次代課教師甄選公告(一次...
  • 2026-06-16 31
      檢送衛生福利部提供之預防熱傷害衛教宣導素材,廣為宣導及運用
  • 2026-06-02 30
      115年數位學習推動優良教學案例徵選實施計畫
  • 2026-06-05 30
      【道安宣導】~~彰化縣115年1-2月道路交通事故死傷累計5,280人
  • 2026-06-05 29
      生活教育校園馨語小故事(第三冊及第四冊)電子書
  • 2026-06-02 28
      2026暑假國小教師研習—數學素養怎麼教?
  • 2026-06-10 28
      彰化縣環保局將於115年9月19日(星期六)舉辦「115年彰化縣環境知...
  • 2026-06-02 26
      本縣所屬「彰化縣數位學習師生單一帳號系統EIP」,訂於115年6月5...