近年來,境外間諜情報(bào)機(jī)關(guān)頻繁使用“釣魚”郵件手段開展網(wǎng)絡(luò)攻擊和竊密活動(dòng),目標(biāo)直指我國黨政機(jī)關(guān)、國防軍工單位、高校和科研院所等核心要害部門,試圖竊取重要敏感信息。這些手法復(fù)雜多變,迷惑性極強(qiáng),威脅國家安全,需引起高度重視。
某日,國內(nèi)某知名大學(xué)前沿科技領(lǐng)域?qū)<覘罱淌谠诠ぷ鬣]箱中收到一封標(biāo)題為“研究申請”的郵件。發(fā)件人自稱是一名在讀碩士研究生,希望成為楊教授的學(xué)生并進(jìn)行學(xué)術(shù)研究。與其他學(xué)生發(fā)來的郵件相比,這封郵件內(nèi)容措辭模糊。楊教授要求對方補(bǔ)發(fā)一份個(gè)人簡歷以了解其研究方向和水平。很快,一封措辭懇切的感謝郵件發(fā)來,附件是一個(gè)加密的Word文檔,名稱為“簡歷”,密碼附在郵件正文中。
楊教授下載并打開這份簡歷后,發(fā)現(xiàn)王某并非在校學(xué)生,專業(yè)也與楊教授的研究領(lǐng)域無關(guān)。顯然,對方目的并不單純。楊教授進(jìn)一步詢問對方具體想研究什么領(lǐng)域,對方回復(fù):“艦船裝備”。這一回答加深了楊教授的懷疑,他判斷對方可能是打著學(xué)術(shù)研究的幌子套取我國艦船裝備領(lǐng)域的敏感數(shù)據(jù)資料。楊教授立即聯(lián)系學(xué)校保衛(wèi)部門負(fù)責(zé)人,并向國家安全機(jī)關(guān)反映情況。
經(jīng)調(diào)查,該郵件帶有雙重竊密目的。境外間諜情報(bào)機(jī)關(guān)企圖通過“研究申請”郵件定向勾連套取我國防軍工領(lǐng)域敏感信息。更重要的是,名為“簡歷”的附件實(shí)際內(nèi)置了境外間諜情報(bào)機(jī)關(guān)專研的木馬程序。一旦目標(biāo)對象打開文檔,便會(huì)觸發(fā)木馬程序,攻擊者可輕易控制計(jì)算機(jī)并竊取其中的數(shù)據(jù)資料。幸運(yùn)的是,楊教授在日??蒲泄ぷ髦袊?yán)格遵守保密管理要求,未在該計(jì)算機(jī)中存儲(chǔ)任何敏感信息,避免了失泄密情況的發(fā)生。
網(wǎng)絡(luò)“釣魚”作為境外間諜情報(bào)機(jī)關(guān)實(shí)施網(wǎng)絡(luò)攻擊竊密的主要手段之一,成本低廉、手法隱蔽、危害性強(qiáng)。廣大公民特別是核心涉密崗位人員要切實(shí)提高安全意識(shí),做好安全防護(hù)。堅(jiān)決牢記“涉密不上網(wǎng),上網(wǎng)不涉密”,不使用智能聯(lián)網(wǎng)設(shè)備記錄、存儲(chǔ)、處理、傳輸任何敏感信息與涉密信息,不在智能聯(lián)網(wǎng)設(shè)備中存儲(chǔ)涉密人員工作單位、職務(wù)、電話號碼等信息,不將智能聯(lián)網(wǎng)設(shè)備帶入保密要害部位、涉密會(huì)議和活動(dòng)場所。同時(shí),不使用可疑設(shè)備,不點(diǎn)擊短信、郵件中不明鏈接,不掃描可疑二維碼,不安裝來源不明軟件,不隨意連接公共Wi-Fi,不瀏覽非法網(wǎng)站,及時(shí)關(guān)閉不必要的權(quán)限要求,定期對智能聯(lián)網(wǎng)設(shè)備進(jìn)行病毒查殺和漏洞修復(fù)。如發(fā)現(xiàn)可疑情況,可及時(shí)通過國家安全機(jī)關(guān)舉報(bào)受理電話12339、網(wǎng)絡(luò)舉報(bào)平臺(tái)(www.12339.gov.cn)、國家安全部微信公眾號舉報(bào)受理渠道或直接向當(dāng)?shù)貒野踩珯C(jī)關(guān)舉報(bào),共同維護(hù)國家安全。