TACERT-ANA-2023032511031414)(【資安訊息】請加強宣導接獲不當內容恐嚇勒索信件之處理)

發佈編號TACERT-ANA-2023032511031414發佈時間2023-03-25 13:38:15
事故類型ANA-資安訊息發現時間2023-03-25 13:38:15
[主旨說明:]
【資安訊息】請加強宣導接獲不當內容恐嚇勒索信件之處理
[內容說明:]
最近發現部分大專院校收到詐騙集團信件之事件,詐騙集團會使用大專院校官網上的教授照片,利用深偽技術(Deep Fake),進行詐騙活動。透過製造假內容的信件,來恐嚇勒索受害者。建議學校加強宣導,提醒受害者收到類似恐嚇勒索信件時,告知該校資安人員及校安中心,並由校安中心進行通報。
 
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告及轉發。
[影響平台:]
學校官網
[建議措施:]
1.學校網站使用照片或使用者進行處理照片時,建議均應加上浮水印,避免盜用。
2.當接收到類似勒索信件時,不要馬上做出回應,先保持冷靜,並請通知學校資安人員及
  校安中心,並由校安中心進行通報。
3.加強社交工程教育訓練,對教職員工生宣導勒索信件的認知及防範。
4.有關deepfake 的資訊素養的宣導資料,請參考本部目前中小學網路素養與認知網站提
  供教師教學影片如下:
  https://eteacher.edu.tw/Material.aspx?id=4022
[參考資料:]