日本经济新闻社一名员工的微软 Microsoft 365 账号被黑客攻破,随后约 9000 封钓鱼邮件以这名员工的名义发出,收件人被引导访问恶意网站。

这不是一封邮件被误发,而是一个账号被当成发信通道,短时间内批量投递。对收件人来说,发件人显示的是日经,点开链接的风险却由自己承担。

打开网易新闻 查看精彩图片

发现之后做了什么

日经在通告中给出的处置动作很具体:员工修改了该账号密码,此后尚未发现进一步的非法登录迹象。公司已逐一联系邮件收件人,要求删除相关钓鱼邮件。

同时,日经已向日本个人信息保护委员会报告,目前仍在调查事件的影响范围,以及可能泄露的个人信息数量。也就是说,泄露规模尚未有定论。

为什么冒充媒体账号更危险

日经提醒,未来冒充该公司及集团旗下企业相关人员的钓鱼邮件可能增加。对记者、编辑这类对外联络频繁的岗位来说,邮箱本身就是信任凭证,收件人看到熟悉的署名,警惕心会自然下降。

日经给出的应对方式是通过官方咨询表单联系公司确认。收到可疑邮件时,先核实,再决定要不要点。