摘要

<正>近期通过邮件系统发送欺诈邮件骗取用户账户名和密码的钓鱼攻击数量在教育网内有增加趋势。这些钓鱼邮件的内容往往非常简单,仅包含一句"当前信息无法显示"和一个"点击这里显示全部内容"的按钮。如果用户点击这个按钮,就会转跳到一个仿冒的邮箱登录界面上要求用户输入用户名和密码来登录邮箱,一旦用户输入账号和密码,相关信息就会自动被发送给远端服务器上的攻击程序,攻击程序随后会用被钓鱼成功的