2026年9月14日至20日是国家网络安全宣传周,其中,“校园日”是今年国家网络安全宣传周的重要内容之一。
校园网络安全,关乎每位师生的切身利益。2026年,东南大学已阻断校园网络攻击6667.4万余次,封禁恶意域名和恶意IP有105个、2972个,通报处理终端感染病毒、信息泄露漏洞、弱口令等安全事件616例。此外,还开展了共有3.9万人次参与的钓鱼邮件演练。
东南大学为什么能取得如此网络安全保障成果?今天,我们就透过学校的网络安全真实案例及防护策略,一起来看——
校园邮件安全
师生在日常使用邮件时,常会收到伪装成“资助申报”“账号过期”“奖学金发放”等名义的钓鱼邮件。部分师生因点击邮件内链接或下载附件,导致银行卡号、密码、身份证号等敏感信息泄露,终端感染病毒,甚至造成经济损失。
● 典型案例
案例一:恶意附件植入,终端感染病毒
攻击者冒充本校在站博士后,以咨询资助申报为由发送邮件,附带含有恶意程序的加密压缩包作为“申报材料”,并在正文中给出解压密码,诱导收件人下载并解压。文件解压后自动运行恶意程序,窃取终端隐私数据,并借助校园网横向渗透、发起网络攻击,严重威胁校园信息系统与师生个人终端安全。
案例二:仿冒奖助补贴邮件,窃取敏感信息
攻击者伪造学业奖助补贴发放通知邮件,以金额诱人、条件模糊及限时填报等话术诱导学生点击链接填写信息,导致银行卡号、身份证号等敏感信息泄露遭盗刷。
● 防范策略
强调识别钓鱼邮件“六不口诀”:不轻信邮件内容、不透漏敏感信息、不点击可疑连接、不下载可疑附件、不透漏密码、不慌张电话核实。
具体防范措施如下:
1.核实发件地址
仔细查验发件人邮箱是否为学校官方域名,警惕拼写相近的仿冒域名(如.edu.com冒充.edu.cn)。
2.不随意下载邮件附件
陌生邮件附件可能暗藏木马病毒,未经核实切勿下载、解压或打开。
3.不通过邮件链接登录
需访问统一身份认证时,在浏览器中手动输入学校官网地址,不直接点击邮件中的链接。
4.不随意填写敏感信息
绝不通过邮件回复或未确认的链接发送填写验证码、账号密码、身份证等隐私资料。
5.警惕紧急限时话术
警惕邮件中 “逾期作废” 类诱导性表述,不在紧迫感驱使下贸然点击链接。
6.多渠道交叉验证
收到涉及奖助、账号变更等敏感通知时,通过电话或线下向学校相关部门核实真伪。
校园账号安全
统一身份认证账号是师生访问校园网络资源的凭证,承载着选课、成绩、科研、财务等多项核心业务。有校外攻击者常常通过借用的校内VPN账号接入校园网并对校内信息系统及内网设备发起网络攻击,导致网络安全事件发生。
● 典型案例
学校个别人员将本人统一身份认证及VPN账号违规出借、售卖给校外人员。攻击者使用该账号登录校园网络后,利用校园服务器作为跳板,扫描校内其他主机端口、窃取师生账户信息等。
● 防范策略
1.账号严禁外借售卖
校园统一身份认证、VPN 账号仅限本人使用,不得以兼职、合作等任何理由出借、转售,违规将追责。
2.设置强密码,定期更新
密码≥8位,组合大小写字母、数字、特殊符号;禁止使用学号、生日等弱密码,每3个月更换,各平台密码独立。
3.开启多因素认证 (MFA)
统一身份认证、VPN、邮箱等重要账号尽量开启二次验证,防止密码泄露后被非法登录。
4.核查账号登录日志
定期查看登录记录,留意陌生IP、非工作时段登录;发现异常立即改密并上报网络与信息中心。
5.防范钓鱼邮件盗号
警惕伪装成账号到期、密码失效的钓鱼邮件;不要直接点击邮件链接,核验学校官方域名后再登录。
6.账号异常快速处置
一旦账号被盗或异常登录,立刻修改密码、下线异常会话,及时上报;必要时申请账号封禁、保留证据并报警。
校园终端安全
僵尸病毒是终端常见的木马类恶意程序,该病毒伪装性强,可实现远程控制计算机、窃取账号密码、拦截短信验证码、盗取私密数据等恶意操作,严重威胁师生个人信息安全与校园网络稳定运行。
● 典型案例
攻击者搭建高仿软件钓鱼网站,利用搜索优化将假冒安装包置顶,校内老师搜索软件时误点虚假链接,下载运行程序后静默植入银狐木马。中招终端遭远程控制,可被记录键盘、窃取统一身份认证与科研资料,攻击者还能截取屏幕、读取聊天记录,冒充教职工在内网群发虚假通知,扩大感染范围,引发账号泄露和信息失窃风险。
● 防范措施
1.正规渠道下载软件
仅通过官方官网下载软件,坚决避开搜索结果中带广告、推广标识的可疑链接。
2.谨慎核实邮件附件
收到补贴、申领、会议类邮件附件,务必线下、电话核验对方身份。拒绝点击索要验证码、银行卡密码的链接,不打开陌生附件。
3.安装启用杀毒防护
电脑安装正规杀毒软件,开启实时监控,定期更新病毒库。启用终端检测工具,及时拦截木马、恶意程序运行。
4.开启系统安全防护
开启系统防火墙,仅放行可信程序联网。关闭文档宏自动运行功能,杜绝恶意代码自动执行。
5.异常情况及时处置
电脑出现失控、自动运行、杀毒软件关闭等异常时,立即断开网络、修改账号密码,上报网信部门,并提醒身边同事防范受骗。
6.定期备份重要数据
常态化将工作文件备份至云端或外接设备,遭遇病毒、木马攻击时,可有效降低数据丢失损失。
结语
在校园网络平稳运行的背后,是看不见的“数字战场”。一组组网络攻击、一封封精准伪装的钓鱼邮件、一次次针对弱口令的暴力破解,时刻都在考验着每一台终端、每一个账号的安全防线。
高校网络安全绝不只是学校技术部门的“独角戏”,每一次成功防御,都离不开每一位师生根植于心的安全意识和主动参与。
让我们以2026年国家网络安全宣传周为契机,将“网络安全为人民,网络安全靠人民”的理念内化于心、外化于行,拒绝弱口令,警惕钓鱼邮件,筑牢智能时代的校园网络安全防线。
本文根据“东南大学”微信公众号发布的《这条链接,能安全打开吗?》编辑整理。