近年來,境外間諜情報機關(guān)頻繁使用“釣魚”郵件手段開展網(wǎng)絡(luò)攻擊竊密活動,目標直指黨政機關(guān)、國防軍工單位、高校和科研院所等核心要害部門,試圖竊取重要敏感信息。這些手法復(fù)雜多變,迷惑性極強,對國家安全構(gòu)成嚴重威脅,需引起高度重視。
某日,國內(nèi)某知名大學(xué)前沿科技領(lǐng)域?qū)<覘罱淌谠诠ぷ鬣]箱中收到一封標題為“研究申請”的郵件。發(fā)件人自稱是一名在讀碩士研究生,希望成為楊教授的學(xué)生,并通過郵件溝通學(xué)術(shù)事宜。盡管楊教授經(jīng)常收到這類郵件,但這封郵件內(nèi)容措辭模糊。出于對學(xué)生負責(zé)的態(tài)度,楊教授要求對方補發(fā)一份個人簡歷。很快,對方回復(fù)了一封附帶加密Word文檔的郵件,文檔名為“簡歷”,密碼也附在郵件正文中。
楊教授下載并打開這份簡歷后,發(fā)現(xiàn)其中的內(nèi)容與之前描述不符。簡歷顯示發(fā)件人并非在校學(xué)生,專業(yè)也與楊教授的研究領(lǐng)域毫不相關(guān)。楊教授感到疑惑并警惕起來,進一步詢問對方具體想研究什么領(lǐng)域。對方回復(fù)稱想研究“艦船裝備”。這一回答加深了楊教授的懷疑,他判斷對方可能打著學(xué)術(shù)研究的幌子套取我國艦船裝備領(lǐng)域的敏感數(shù)據(jù)資料。于是,楊教授立即聯(lián)系學(xué)校保衛(wèi)部門負責(zé)人,并向國家安全機關(guān)反映情況。
經(jīng)調(diào)查,該郵件帶有雙重竊密目的。境外間諜情報機關(guān)企圖以“研究申請”名義定向勾連套取國防軍工領(lǐng)域敏感信息。更值得注意的是,其名為“簡歷”的附件實際內(nèi)置了木馬程序,一旦目標對象打開文檔,便會觸發(fā)木馬程序,攻擊者可輕易控制計算機并竊取其中的數(shù)據(jù)資料。幸運的是,楊教授嚴格遵守保密管理要求,未在該計算機中存儲任何敏感信息,避免了失泄密情況的發(fā)生。
網(wǎng)絡(luò)“釣魚”是境外間諜情報機關(guān)實施網(wǎng)絡(luò)攻擊竊密的主要手段之一,成本低廉、手法隱蔽、危害性強。廣大公民,特別是核心涉密崗位人員,要切實提高安全意識,做好安全防護。堅決牢記“涉密不上網(wǎng),上網(wǎng)不涉密”,不使用智能聯(lián)網(wǎng)設(shè)備記錄、存儲、處理、傳輸任何敏感信息與涉密信息,不在智能聯(lián)網(wǎng)設(shè)備中存儲涉密人員的工作單位、職務(wù)、電話號碼等信息,不將智能聯(lián)網(wǎng)設(shè)備帶入保密要害部位、涉密會議和活動場所。同時,加強自我防護,不使用可疑設(shè)備,不點擊短信、郵件中的不明鏈接,不掃描可疑二維碼,不安裝來源不明軟件,不隨意連接公共Wi-Fi,不瀏覽非法網(wǎng)站,及時關(guān)閉不必要的權(quán)限要求,定期對智能聯(lián)網(wǎng)設(shè)備進行病毒查殺和漏洞修復(fù)。如發(fā)現(xiàn)可疑情況,可及時通過國家安全機關(guān)舉報受理電話12339、網(wǎng)絡(luò)舉報平臺(www.12339.gov.cn)、國家安全部微信公眾號舉報受理渠道或直接向當(dāng)?shù)貒野踩珯C關(guān)進行舉報,共同維護國家安全。