所属各部门、全体职工:
近日,研究所多名邮箱用户陆续收到一封题为“中国科学院 211 工程/985 工程专项科研资助计划”的电子邮件,邮件附件名为“课题 P211_985.zip”。经核查,确认该邮件为钓鱼攻击邮件,附件内包含特种木马病毒程序,且该病毒采用免杀技术,能够规避主流防病毒软件的检测查杀,具有较强的隐蔽性和危害性。
该类钓鱼邮件通常以科研项目申报、经费资助、课题通知等名义为诱饵,利用科研人员对项目申报的关注心理,诱导收件人打开附件或点击链接,从而植入恶意程序,窃取账号口令、科研数据等敏感信息,甚至进一步渗透攻击内网系统。
为防范此类钓鱼邮件攻击,保障全所网络与信息安全,现将有关事项预警如下:
一、紧急处置要求
(一)凡收到上述邮件的职工,切勿打开邮件中的附件,请立即将该邮件彻底删除。
(二)如已不慎打开附件或运行了附件中的程序,请立即断开网络连接,并第一时间与我中心系统管理员联系,以便及时进行风险评估和安全处置,防止病毒扩散和数据泄露。联系电话4301、4302。
二、安全防范提示
(一)提高警惕,增强防范意识。对不明来源的邮件,尤其是涉及项目申报、经费资助、人事通知等敏感内容的邮件,务必保持高度警惕,仔细核实发件人地址、邮件内容和附件信息,切勿轻信。
(二)仔细甄别发件人。以本次攻击邮件为例,发件人邮箱地址为 "shuwang@cas-edu.com",该域名具有明显的仿冒特征:
(1)顶级域名不符:中国科学院、教育部等国家机关和事业单位的官方邮箱域名后缀均为 .cn(如 cas.cn、moe.gov.cn), .com 域名通常用于商业机构。
(2)域名拼写仿冒:攻击者使用 "cas-edu.com"试图仿冒"cas.cn"(中国科学院)和"edu.cn"(教育科研网)的组合,利用连字符制造" 看似正规 " 的错觉,具有较强的迷惑性。
(3)核对域名是否与官方公布的邮箱域名完全一致,注意细微差别(如多一个字母、少一个字母、用数字 0 代替字母 o、用连字符连接等),对自称来自政府部门、科研机构、高校的邮件,如域名后缀不是 .gov.cn、.cn、.edu.cn,应高度怀疑;不确定时,可通过官方网站公布的联系方式进行核实,切勿直接回复邮件或点击邮件内链接。
(三)不随意打开附件和链接。对来历不明的压缩包、可执行文件(.exe、.bat、.js 等)、Office 文档(尤其是带宏的文档),不要随意打开;对邮件中的链接,不要轻易点击,可通过官方渠道核实后再访问。
(四)及时更新防病毒软件。确保终端防病毒软件正常运行,病毒库保持最新状态,定期进行全盘病毒扫描。
(五)及时报告可疑情况。发现可疑邮件或异常情况,请及时向期刊信息与信息化中心报告,共同维护研究所网络安全。
请各部门加强对本部门职工的网络安全教育,提高安全防范意识和能力。
特此通知。
期刊文献与信息化中心
2026年8月1日
