内部授权演练

你刚刚点击了一封模拟钓鱼邮件

别担心,这不是一次真实攻击,也不会采集你的账号密码、验证码或其他敏感信息。 这是公司组织的网络安全意识提升演练,用来帮助大家识别真实工作场景中的邮件风险。

陌生链接不乱点,账号密码不乱填;紧急通知先核实,可疑邮件及时报

你可以从这些地方识别异常

5个常见风险点

01

发件人异常

发件地址可能与公司正式邮箱只差一个字符,或显示名称看似正规但真实地址并不可信。

02

链接地址可疑

鼠标悬停或长按链接时,实际网址不属于公司官方域名,可能使用相似拼写或陌生短链接。

03

制造紧迫感

通过“今日截止”“立即处理”“否则影响考核”等话术催促点击,让人来不及核实。

04

内容不合理

通知事项、措辞、附件类型或流程与公司日常制度不一致,需要提高警惕。

05

缺乏核实渠道

邮件没有提供可信联系人或正式通知路径,只要求通过一个陌生入口完成操作。

遇到可疑邮件时

正确处理方法

  1. 先停一下。 不急着点击链接、打开附件或扫描二维码,先判断发件人、内容和链接是否可信。
  2. 换渠道核实。 通过公司通讯录、官方办公系统、电话或当面确认,不直接回复可疑邮件中的联系方式。
  3. 不要填写敏感信息。 任何要求输入账号密码、短信验证码、银行卡信息或内部资料的页面都要格外谨慎。
  4. 及时报告。 将可疑邮件转发或截图给信息化、安全管理员或公司指定邮箱,帮助团队尽快处置风险。

已经点开了怎么办?

立即关闭页面,不继续输入信息;如果已经提交了账号密码或验证码,请马上联系信息化部门, 并按要求修改密码、退出异常登录、配合排查。

完成学习

请确认你已了解本次演练风险提示

点击按钮只会在当前浏览器本地显示确认结果,不会上传个人信息。