PTT
Submit
Submit
選擇語言
正體中文
简体中文
PTT
NTU
[校園] 近年最嚴重資安危機
作者:
brotherho
(brotherho)
2018-07-16 15:57:06
相信這兩天在板上,大家有看到很多人信箱收到釣魚信件,帳密也不小心被盜用,經詢問
計中,這可能是台大近年來最嚴重的一次資安危機,粗估帳密被盜超過500位同學,上千
人收到釣魚信,計中也緊急追查受害同學IP,增加防火牆,希望能初步減少損害,也請同
學特別注意以下幾個部分!
▉釣魚信的原理是什麼?
這次的釣魚信主要是希望騙取同學的帳號密碼,當你點入連結,同時輸入帳號密碼時,這
時你的帳密就流出了,同時他會再幫你發信給你的朋友們。
▉為什麼這次特別嚴重?
釣魚信其實非常常見,只是這次手法讓同學更容易被騙,過去釣魚信比較廢,點入之後不
太會再發給其他人,就自己密碼被騙去而已,但這次是用過滾雪球的方式,用朋友當寄件
人,標題又使用過去信件的標題,讓同學非常容易受騙上當!
▉不小心點到輸入怎辦?
1.請儘快至計中網頁修改密碼 (http://changepassword.cc.ntu.edu.tw)
2.定期對電腦進行掃毒作業 (https://download.cc.ntu.edu.tw/index.php)
▉校方目前的補救措施
今日計中工程師都在處理此次事件,目前有以下幾項作法:
1.掌握同學自製的互助表單上的名單(https://goo.gl/9swiS1),如果有大量發出釣魚信
的同學,若未改密碼,計中將先停用同學帳號
2.封鎖輸入帳密的網頁,不過計中只能鎖到使用台大有線無線網路的,如果是用一般電信
網路,這個部分就無法處理。
3.追查源頭IP部分,計中表示有難度,過去九成都是國外的IP,查到可能也不能做什麼事
情。
學校還是呼籲大家要有基本資安觀念,務必多觀察信件真偽,不要隨意開啟陌生寄件者的
信件附檔或點選信件內文連結!
臺大學生會福利部
作者:
iphone55566
(哀鳳五)
2018-07-17 00:44:00
不是也可以用很類似的網址嗎 不過聽說這次沒這麼硬
作者:
NTUGinger
(生薑)
2018-07-17 00:15:00
我都把滑鼠移動到信件中連結按鈕上看左下角顯示的網址,明顯假的就不理ㄌ
作者:
Cascadia
(N/A)
2018-07-16 23:31:00
我還以為輸入密碼前檢查網址跟https是基本常識...
作者:
Alex94140
(阿智)
2018-07-16 23:20:00
推高調
作者:
hiyori9977
(世界雲雲不理你)
2018-07-16 21:53:00
這種爛手法也釣的到一堆人zz
作者:
hank850503
2018-07-16 22:52:00
台大本來就是一群只會讀書的書呆子
作者:
step
(fan)
2018-07-16 21:50:00
就資安教育不夠啊。沒啥好垃圾學店的吧同意該開個課,像環安衛那樣
作者:
charlie1667
(数狙)
2018-07-16 19:50:00
真的扯 果然是垃圾學店的垃圾學生= =
作者: Xibunbun (大撒幣)
2018-07-16 20:23:00
推 但是好多人都沒有警覺心
作者:
sbtiagr
(星奇*天)
2018-07-16 19:40:00
暗殺教室 - 資安版
作者:
josLynYa
(米亞)
2018-07-16 19:45:00
推
作者:
online135
(98分美元宇宙星塵)
2018-07-16 19:33:00
那門資安課會一直想辦法騙你資料這樣? XDD
作者:
David0620
(debeer)
2018-07-16 19:09:00
9樓推
作者:
stcr3011
(MurMur_Steven)
2018-07-16 19:26:00
學個經驗吧 以後小心點QQ
作者:
chrisyang24
(克里斯多福)
2018-07-16 18:53:00
同意樓上XD
作者: ritappos
2018-07-16 19:09:00
同意
作者:
kennyf506
(Kenny)
2018-07-16 17:57:00
一堆臺大人被騙,超丟臉
作者:
taidocky
(taidocky)
2018-07-16 18:35:00
計中應該開一門資安的必修學分課程,只要被釣魚騙過帳密就當掉重修
作者:
pokemontenon
(寶可夢天王)
2018-07-16 17:56:00
推 其實這次的釣魚手法很明顯
作者:
Nexvesk
(幼貓)
2018-07-16 17:00:00
我覺得同學警覺性不太夠
作者:
B99303079
(台大建屁孩)
2018-07-16 16:33:00
資訊素養跟社交工程應該開門課給學生
作者:
DarenR
(DarenR)
2018-07-16 16:08:00
能釣到這麼多人也是不簡單 (菸
作者:
TwinkyLee
(丁哥)
2018-07-16 16:06:00
未看先推
作者:
brotherho
(brotherho)
2017-07-16 15:57:00
臉書貼文連結:
https://goo.gl/AnJ4Qc
作者: ntumail (NTUmail)
2018-07-17 10:15:00
有些學生/教職員信箱被鎖(能登入myNTU但不能登入ntumail),要掃毒、改密碼後再去電計中解鎖 (02)3366-5022~3
http://changepassword.cc.ntu.edu.tw
作者:
ssd860505da
(JAGER)
2018-07-17 18:14:00
我有被騙到點那個按鈕 但看到要輸入密碼就知道是騙ㄉ還是要謹慎一些
作者: yunf
2018-07-19 19:39:00
這算是社交工程的一種取得信任像攻破心防一樣
作者:
chocoluv
(粉圓冰)
2018-07-21 06:51:00
還是有持續收到釣魚信.......QAQ
https://i.imgur.com/ulSIAap.png
作者:
Koun1216
(白虹)
2018-07-21 06:59:00
我也是收到和樓上同個寄件人的,這次的釣魚網站感覺又更高級(?)了:
https://i.imgur.com/aaQSWc7.png
繼續閱讀
[網宣] 數位人文學習工作坊
SwFrAI
[徵求](已徵滿 非常感謝!) 台大心理系EPAlab誠徵參與者
subj
Fw: [新聞] 葉俊榮:台大重啟校長遴選「合乎我們期待
hsiangkevin
[徵求] 徵求心理學實驗參與者(7/17~20)
jui0229
[新聞] 葉俊榮:台大校長不宜代理過久 要走積極
ptt888
[徵求] 台大心理系誠徵行為研究參與者(8/1 9:00-10:20)
cano666
[徵才] 台大國企系莊正民老師誠徵研究助理
jjewel
[新聞] 柯P台大快閃演講 揶揄沒校長不知跟誰談環
cjol
[問題] 英文免修資格
tos515541905
[公告] 板主投票開始
purpleforest
Links
booklink
Contact Us: admin [ a t ] ucptt.com