为有效应对当前日益严峻的钓鱼邮件攻击风险,强化全校师生网络安全防范意识与应急处置能力,根据学校2026年网络安全工作部署,信息技术中心于 2026年1月4-21日组织开展了全校范围的钓鱼邮件应急演练。本次演练覆盖所有校园邮件系统用户,通过“实战化”模拟检验防护效能,取得了预期成效,为校园网络安全筑牢防线。
本次演练由信息技术中心统筹组织,下设监测、处置、协调专项工作组,并联合专业服务团队提供技术支撑,确保演练科学规范、安全可控。演练前,工作组精心筹备:设计“统一身份认证系统账号存在异常,请尽快修改密码”的仿真钓鱼邮件脚本,精准仿造学校统一身份认证登录页面,并设置专属告知页面避免舆情风险,全方位还原真实钓鱼攻击场景。
演练期间,共向全校师生发送钓鱼邮件602封,全部成功送达。统计数据显示,216人打开邮件,71人点击仿冒链接,其中42人输入敏感信息,整体被钓占比19%。数据反映出我校师生网络安全防范意识整体良好,但仍有部分师生存在域名核实不严谨、对紧急性邮件警惕性不足、未校验链接安全性等问题,为后续针对性防护工作指明了方向。演练全程未发生信息泄露、舆情波动等情况,实现了 “以演促学、以练促防”的核心目标。
针对演练暴露的短板,信息技术中心将推出三项重点改进举措:一是编制《钓鱼邮件的识别与防范》,通过学校或部门网站、工作群等渠道定向推送;二是后续结合本次演练典型案例开展相关培训,详解钓鱼邮件识别技巧与应急处置流程;三是建立常态化演练机制,每年开展一次钓鱼邮件演练,持续强化师生安全防范意识。
网络安全始于防范,成于坚守。本次钓鱼邮件应急演练通过实战化模拟,让师生直观感受钓鱼邮件的迷惑性与危害性,有效提升了安全防护技能。下一步,信息技术中心将持续完善校园网络安全防护体系,常态化开展网络安全宣传教育与实战演练,推动形成“人人懂安全、人人守安全”的校园安全氛围,为学校教学、科研、管理工作的顺利开展提供坚实可靠的网络安全保障。