8月30日晚,安全服务中心接报某学院教师邮箱向学生群发可疑链接。经排查,该账号因在第三方网站复用口令导致泄露,攻击者登录后冒用身份发送钓鱼邮件137封。
中心第一时间冻结账号、清除恶意转发规则并协助完成凭据轮换。提醒广大师生:不同系统切勿使用同一口令,邮箱内重要的自动转发规则应定期检查。