本次演练复盘
- 伪装身份:中国联通福利
- 伪装域名:
benefits.chianuincom.cn(真实官方域:chinaunicom.cn)
- 攻击话术:中秋福利诱导 + 要求提供邮箱密码「实名核验」
- 本次提交情况:—
核心原则:
任何要求你提供「邮箱密码 / 短信验证码 / 完整银行卡信息」的页面,
100% 是钓鱼。真实业务系统永远不会索要这些信息。
真实攻击的 3 个识别要点
- 看域名:主域不一致(多/少/换字母)就是仿冒,如
chinaunicon.cn、chinaunicom-hr.cn、wo-gift.com
- 看字段:要密码/验证码的「福利/补贴/兑换」页面 = 钓鱼
- 看流程:真正的福利/通知走 OA / 企业微信 / 工会内部系统,不会邮件直发外部链接
如果这是真实攻击,你应该
- 不要提交任何信息,立即关闭页面
- 点击邮箱顶部「 举报钓鱼」按钮
- 或拨打信息安全部热线 10010-9