“尊敬的楊教授,您好!我是小王,是一名在讀碩士研究生,很想申請報考成為您的學生,在您指導下進行學術(shù)研究,可以通過郵件與您溝通下嗎?”某日,楊教授在工作郵箱中看到一封標題為“研究申請”的郵件,作為國內(nèi)某知名大學前沿科技領(lǐng)域?qū)<遥瑮罱淌诮?jīng)常收到這類郵件,但和其他學生發(fā)來的郵件相比,這封郵件內(nèi)容措辭十分模糊。
本著對學生負責的態(tài)度,楊教授讓對方補發(fā)一份個人簡歷,以便了解其研究方向和水平。很快,一封措辭懇切表示感謝的郵件便發(fā)了過來,附件內(nèi)容是一個加密的Word文檔,名稱為“簡歷”,密碼“貼心”地附在了郵件正文中。
楊教授下載并打開了這份簡歷,看到內(nèi)容后,他更加疑惑。簡歷顯示王某并非在校學生,專業(yè)也與楊教授的研究領(lǐng)域毫不相關(guān)。顯然,對方與其郵件溝通的目的并非申請報考那么簡單,楊教授不禁警惕起來。為弄清對方目的,楊教授發(fā)信詢問對方具體想研究什么領(lǐng)域,對方回復:“艦船裝備”,這一回答加深了楊教授的懷疑,他判斷對方極有可能是打著學術(shù)研究的幌子套取我國艦船裝備領(lǐng)域敏感數(shù)據(jù)資料,楊教授當即聯(lián)系了學校保衛(wèi)部門負責人,并第一時間向國家安全機關(guān)反映。
經(jīng)查,該郵件帶有雙重竊密目的。境外間諜情報機關(guān)企圖以“研究申請”郵件名義定向勾連套取我國防軍工領(lǐng)域敏感信息,如目標對象警惕意識不足,則可能落入對方圈套。但更值得注意的是,其名為“簡歷”的附件實際內(nèi)置了境外間諜情報機關(guān)專研的木馬程序,一旦目標對象打開文檔,便會觸發(fā)木馬程序,攻擊者可輕易控制該計算機并任意竊取其中的數(shù)據(jù)資料。
萬幸的是,楊教授在日?蒲泄ぷ髦袊栏褡袷乇C芄芾硪螅⑽丛谠撚嬎銠C中存儲任何敏感信息,避免了失泄密情況的發(fā)生。
聲明:轉(zhuǎn)載此文是出于傳遞更多信息之目的。若有來源標注錯誤或侵犯了您的合法權(quán)益,請作者持權(quán)屬證明與本網(wǎng)聯(lián)系,我們將及時更正、刪除,謝謝。�