明天就是中秋佳節,這兩晚月亮已經很好看了。
在座各位機友,你們現在是在哪里讀著機哥這篇文章呢?都順利回家了沒有呀。
回到家里,照例是要吃月餅的。你們替機哥多吃幾個,有家鄉特色的月餅吧 ~
每年到這時候,互聯網大廠該發的月餅都發得差不多了。
就拿離機哥最近的來說,今年 QQ 竟然跟廣州老字號陶陶居合作誒 ~ 出了款企鵝造型的月餅。
有點魔性。

阿里發的月餅長這樣,看著中規中矩。
除月餅外,禮盒里有杯子、郵票。

京東搞了機哥最喜歡的那種聯名,跟博物館合作。
文化氣息一下子提升上來了,有木有。

除了互聯網大廠,各大高校自己設計的月餅, 近年也越來越出圈。
像北大,年年月餅都造型典雅,夠吸睛。

華南師范大學,食堂出了名的好吃,月餅看著也可可愛愛。
跟北大的放一起看,南北月餅差異就明顯了。

無論哪家月餅吧,除了內部人員,我們局外人多數只能眼饞,很難搶得到。
但你別以為,內部人員就必定好買到。
在發月餅這件事上,高校狠起來,連自己人都不放過。。
機哥今天就聽聞一件啼笑皆非的事情,中國科學技術大學以發月餅為由,把全校師生都騙了。
事情是這樣的,前天中科大四萬多師生都收到郵件,標題是《中秋免費月餅領取》。
發件人是「中科大郵箱管理中心」,郵件正文如下:

重頭戲就在這,統一身份認證。
想領月餅?麻煩先填資料。

認真填的話,就是輸入自己的校園網賬號 + 密碼。
填完后,恭喜你,真中獎了。

看到中獎頁面上頭黑底白字了嗎?
原來是:
也就是說,如果認真填過資料,不僅月餅沒領到,資料還泄露了。
幸好,這是中科大官方做的防詐演練,而不是真的釣魚郵件。
太會玩了,堂堂學校官方,竟然整這么一出。感覺比單純搞個防詐騙講座,真實感要多得多。
你要是問機哥,這場騙局策劃得如何,我不得不說,真的有迷惑性。
對于電子郵件收件箱,稍微有點防備心的朋友,都會留意對方郵箱后綴名。
像 edu.cn 這種,就是教育系統的郵箱后綴名啦。這次中科大發的釣魚郵件,發件人也有這么個標識。

從剛開始就虛晃一招,讓人放下戒心啊。
但真正問題出在 edu.cn 前面的后綴,這個 vstc 在中科大,其實不存在。

而且嚯,實際上中科大也沒有郵箱管理中心這地方。
這屬于考驗師生了不了解學校組織架構了。

最后,是郵箱里給的電話信息,其實也是錯的。

哈哈哈,中科大這回是下狠心演練,但沒完全狠。
留下了這些那些小破綻,也不知道多少人發現啦?
的確很細節,像機哥這種校外的,更難發現了。
對于整個月餅詐騙事件,中科大是這么回應的:

真會玩,學校官微直接在評論區說起順口溜。
這所 985 211 高校,聽名字就知道很了不得。機哥看校友都是名家大拿,華羅庚也是他們校友,中國現代數學之父啊。
那么問題來了,華羅庚的后輩們,在這次月餅釣魚詐騙事件中,有多少人中招了呢?
四萬多封郵件里,有 3100 名學生被騙。
但別光說學生,后面寫了,教職工被騙的都有 400 多人。

當然嘍,在受騙者分布比例上,是大一本科小鮮肉們上當最多。
好慘,月餅領不到,中科大某個心碎男生還被對象嘲笑了。

至于為啥大一新生比較容易被騙,天真無邪是一方面,還有就是沒完全摸清學校情況。
學長學姐老油條們在評論區表示,看淡了。。


原來一個合格學生的覺悟,是在畢業前能吃到搶手月餅。

話說回來,別光顧著說大一新生。不排除有人因為沒打開郵箱,而錯過了被騙機會。
但總體看來,中科大這次防詐騙演練,是大獲成功,警醒意義很強。
不僅校園師生親身經歷,還上了熱榜,被廣大網友圍觀。。

在騙過幾千人之后,中科大不忘冷幽默一把。
月餅是領不到了,但可以領防詐騙手冊。。

圍觀整個事件后,有網友調侃說,這可是中科大誒,能考進去的都應該是聰明人吧,怎么還被騙呢?

等等,雖然有三千多人被騙,但也有學生識破騙局的。
填虛假信息糊弄那都是初級玩法,更高級反擊是,有同學在 Q 群召集大伙,對釣魚網站進行 DDOS 攻擊。
這不剛好專業對口,拿來練練手嗎?
結果是,一度把釣魚網站搞癱瘓了。。
哈哈哈哈,干得漂亮!后生可畏呀。
校方也不是吃素的,在這場 battle 中,學校預判了學生們的預判,所以做了防范,網站癱瘓了,服務器倒是沒損失。
至于為什么能預判到,全因中科大事先跟清華大學取過經。
好家伙,原來騙全校人這件事,去年清華大學就做過了。
也是發郵件釣魚,清華大學給的理由更簡單粗暴,說是校園網賬號有異常行為。

同樣,同學們點進鏈接,輸入個人信息后,會收到防詐演練說明。

噗,不知道未來其他高校,會不會也搞演練?
同學們,擦亮眼睛啊。
在這些防詐演練背后,是層出不窮的詐騙攻擊。
還是以今天事件主角中國科學技術大學來說吧,光是今年來,該校郵件服務器里,就有 921 個賬號被盜,被黑客用來發垃圾郵件。
算算看,平均每天有 4 個賬號被盜,不算小事了。

魔高一尺道高一丈,網絡詐騙套路在進化,網友們的防范意識也在增高。
今天是高校專場,在評論區,有社會人也分享自己公司的類似做法:

碰到演練,總比真的被騙要好 ~
都說淋過雨的人,懂得給別人撐傘。經歷過防詐演練的人,應該也會將防詐意識傳遞給更多人吧。
沒試過演練也沒關系,看機哥這篇文章,功效是一樣的。

無論在郵箱、手機短信還是微信等社交 App 里,看到要點擊鏈接的,點之前都留個心眼,做好確認吧。
鏈接里要求你輸入個人資料的,更要打起十二分精神。
防范意識多一分,受騙幾率就小一截。
然后,國家反詐中心 App 下載起來,用起來!

遇到可疑鏈接,支持查詢:

這一課,大家都學會了嗎?
最后,機哥祝大家中秋快樂,人月兩團圓 ~

原文地址:http://www.myzaker.com/article/631b3f078e9f096ea379e307