“钓鱼邮件”的基本概念,是指黑客伪装成同事、合作伙伴、朋友、家人等用户信任的人,通过发送电子邮件的方式,诱使用户回复邮件、点击嵌入邮件正文的恶意链接或者打开邮件附件以植入木马或间谍程序,进而窃取用户敏感数据、个人银行账户、邮箱账户和密码等信息,或者在设备上执行恶意代码实施进一步的网络攻击和勒索活动。
“钓鱼邮件”的基本概念,是指黑客伪装成同事、合作伙伴、朋友、家人等用户信任的人,通过发送电子邮件的方式,诱使用户回复邮件、点击嵌入邮件正文的恶意链接或者打开邮件附件以植入木马或间谍程序,进而窃取用户敏感数据、个人银行账户、邮箱账户和密码等信息,或者在设备上执行恶意代码实施进一步的网络攻击和勒索活动。
1.发件人 如果是公务邮件,发件人多数会使用工作邮箱,如果发现对方使用的是个人邮箱帐号或者邮箱账号拼写很奇怪,那么就需要提高警惕。钓鱼邮件的发件人地址经常会进行伪造,比如伪造成本单位域名或相似的邮箱账号或者系统管理员账号。
2.常见的钓鱼邮件关键词 大量钓鱼邮件主题关键字涉及“个人退税“、“劳动津贴补贴申领“、“系统管理员”、“通知”、“订单”、“采购单”、“发票”、会议日程”、“参会名单”、“历届会议回顾”等,收到此类关键词的邮件,需提高警惕并和相关部门核实。
3.索要登录账号密码等重要信息 当心对方索要登录密码,一般正规的发件人所发送的邮件是不会索要收件人的邮箱登录账号和密码的,所以在收到邮件后要留意不要填写。
4.注意不明附件 当心邮件中的附件信息,不要随便点击下载或执行。诸如 word、pdf、excel、PPT、rar 等文件都可能植入木马或间谍程序,尤其是附件中直接带有后缀为 .exe、.bat 的可执行文件,千万不要点击。
①Foxmail客户端如何查看
②浏览器web端如何查看
发件人:tkyl@xmbankon1ine.com 漏洞①:邮箱账号拼写很奇怪、不是我行的域名,L被改成了数字1。漏洞②:不存在tkyl@xmbankon1ine.com
主题:【外部邮件】漏洞③:已被邮件网关标记为外部邮件,非内部邮件。2025年厦门银行泰康养老职工家属补充保险信息采集通知
内容:亲爱的同事们:
大家好!2025年泰康养老新增家属投保福利,投保信息采集开始啦!为了能正常完成家属投保,请大家认真阅读以下内容,并在10月25日18点前完成信息填写及确认。谢谢!漏洞④:内容不实,虚假。
一、商保信息采集时间和范围
采集时间:2025年10月25日下午18:00前 ;
采集范围:厦门银行全体职工(不含实习生)的配偶或子女(子女年龄在1个月~22周岁之间)
特别注意:2025年10月25日18:00后,除新生儿/新婚配偶/新入职员工外,不再接受因个人原因未及时完成家属信息采集的投保需求。
二、商保信息采集说明
年度:必须选择2026年;
家属信息:必填姓名、性别、出生日期、身份证号、与员工关系;
双职工子女:女员工一方请在备注栏中填写“双职工+配偶员工编号”,不填默认按单职工子女投保;
配偶:如要投保,必须新增一条2026年的配偶信息,并备注“仅意外”或“医疗+意外”(不填写-默认投保“医疗+意外”);
特别注意:如系统已自动生成子女商保信息且正确,无需任何操作;如信息有误或无信息,请新增一条2025年的子女信息。
三、投保采集信息入口
使用企业微信扫描以下二维码根据上方步骤进行投保登记:漏洞⑤:存在二维码,疑似二维码钓鱼,不能轻易扫描,且链接非我行链接。
2025年10月13日漏洞⑥:落款无署名,仅日期。
(一) 防范钓鱼邮件要做到以下“五要”:
1.杀毒软件要安装 安装杀毒软件并定期更新病毒库,开启杀毒软件对邮件附件的扫描功能。同时定期下载和安装系统和软件的更新
2.登录口令要保密 要做到不向任何人主动或轻易地泄露邮箱的密码信息。不要将登录口令贴在办公桌或者易于被发现的记事本上。办公邮箱的密码要定期更换,不用简单口令(长度8位以上,包含大小写字母、数字、特殊字符其中任意三种,不使用123456 XM xmbank等简单字符集)
3.邮箱要在可信设备使用 不要在其人电脑、网吧或其他不可信的环境登陆你的邮箱,防止数据泄露。
4.公私邮箱要分离 不用工作邮箱注册公共网站的服务,也不要用工作邮箱发送私人邮件。
5.重要文件要做好防护 (1)及时清空收件箱、发件箱和垃圾箱内不再使用的重要邮件;(2)备份重要文件,防止被攻击后文件丢失;(3)重要邮件或附件应加密发送,且正文中不能附带解密密码。
(二)防范钓鱼邮件要做到以下“五不要”:
1.不要轻信发件人地址中显示的“显示名” 因为显示名实际上是可以随便设置的,要注意阅读发件邮箱全称。
2.不要轻易点开陌生邮件中的链接 正文中如果有链接地址,切忌直接打开。应认真核对是否为可信网址,如不确定可联系信息技术部IT服务台核实。
3.不要放松对“熟人”邮件的警惕 攻击者常常会利用攻陷的组织内成员邮箱发送钓鱼邮件,如果收到了来自信任的朋友或者同事的邮件,你对邮件内容表示怀疑,可直接拨打电话向其核实。
4.不要使用公共场所的网络办公 不要使用公共场所的电脑,登陆即时通讯软件、邮箱或进行其它涉及行内敏感资料的操作。在无法确定其安全性的前提下,请不要在连接不明来源Wi-Fi。
5.不要将敏感信息发布到互联网上 用户发布到互联网上的信息和数据会被攻击者收集。攻击者可以通过分析这些信息和数据,有针对性的向用户发送钓鱼邮件。
(三)感染钓鱼邮件莫要慌,应急招数来帮忙
当不小心点开钓鱼邮件,不要惊慌,自己可以开展以下几种应急工作,减小危害。如不会相关操作可电话联系信息技术部IT服务台(电话:0592-2102286、0592-2102287 )。
1.隔离网络 切断受感染设备的网络连接(拔掉网线或者禁用网络),避免网络内其他设备被感染渗透,防止敏感文件被窃取,降低安全事件带来的损失
2.及时报告 及时报给信息技术部帮助台,行内安全人员进一步处理
3.全盘杀毒 钓鱼邮件中的链接或者附件等可能带有病毒、木马或勒索程序。发现异常应及时做全盘扫描杀毒。
4.修改登录密码 密码可能已经泄露,应在另外的机器上及时修改密码,防止攻击者获取邮箱中的邮件、联系人等敏感信息,遏制黑客进一步的攻击渗透。