了解电子邮件安全,包括识别欺诈电子邮件, 电子邮件加密, 谷歌两步, 和更多的.

识别 & 举报欺诈邮件

如何识别诈骗电子邮件

网络罪犯使用令人信服的电子邮件信息诱骗你点击链接, 下载附件, 或者回复邮件. 一旦你回应了他们的信息, 他们窃取敏感信息或在你的电脑上安装恶意软件.

当与电子邮件互动时, 不要依靠任何单一的方法来识别骗局, 了解所有可能的迹象(尤其是第4条):

打印

如果你收到欺诈性电子邮件该怎么办

  • 不回复邮件,或发短信/打电话给邮件中的任何电话号码.
  • 不要点击邮件中的任何链接或附件.
  • 如果可能的话, 在Gmail中, 单击右上角的三个点,然后选择, “举报网络钓鱼”或“举报垃圾邮件”.” 
  • 转发至phishing@misawa-city.com.

 

认为你被出卖了?

报告安全事件

如果你认为你是网络钓鱼邮件的受害者,那就发邮件吧 security@misawa-city.com 报告它. IT安全团队的一名成员将与您跟进.

保护您的帐户

  1. 更改您的BC密码和BC Gmail密码. 网络钓鱼邮件通常以你的凭证为目标,这样他们就可以访问你的电子邮件帐户, 或者你的BC账户, 并获取你的私人数据. 更改您的密码,并取消他们的访问权限.
  2. 修改其他密码. 如果您在任何其他帐户上使用BC密码,也要更改这些密码.
  3. 注销所有其他Gmail会话. 如果一个坏人得到了你的BC Gmail登录,他们可能会登录到你的帐户. 把他们赶出去! 在Gmail的右下角,单击“详细信息”,然后单击“注销所有其他网络会话”.
  4. 检查“已发送邮件”文件夹. 坏人经常使用受损的电子邮件帐户向您的联系人中的其他人发送恶意信息. 如果您看到从您的帐户发送了您没有发送的电子邮件, 这将确认您的帐户已被入侵, 并且会告诉您谁收到了来自您帐户的电子邮件.
  5. 检查您的邮件转发设置. 坏人经常启用邮件转发, 因此,发送到您的电子邮件的信息将被转发到他们喜欢的帐户. Disable unwanted email forwarding by going to 设置 > Forwarding and POP/IMAP > Disable forwarding > Save.
  6. 检查你的谷歌邮箱设置,删除任何可疑的账户. 去 设置 > 账户 > Send 邮件 As.
  7. 在Gmail中报告该邮件为网络钓鱼. 学习 如何在Gmail中举报网络钓鱼邮件.
  8. 扫描你的电脑是否有恶意软件或病毒.

电子邮件安全

电子滥用

太阳城网赌平台努力提供一个开放的计算环境,以促进协作和学习, 有一些策略定义了BC网络和计算资源的适当使用, 比如电子邮件. 在举报滥用电子产品之前, 确保您熟悉BC的计算策略和指导方针.

滥用电子产品的例子及应采取的适当行动

  • 您的系统/服务器已经或正在受到攻击:立即报告滥用行为,在收到校园它的安全团队的通知之前,不要对系统进行任何更改. 你可能会不小心删除可以用作证据的重要信息.
  • 您收到了冒犯性或威胁性的电子邮件或语音邮件:请勿删除冒犯性的信息,因为它可以作为证据.
  • 您怀疑有人知道或正在使用您的BC密码:立即报告泄露事件并提供任何确凿的证据. 立即更改密码.
  • 你知道太阳城网赌平台侵犯了软件版权.


举报滥用电子产品

发送电子邮件至 abuse@misawa-city.com 描述电子滥用. 您必须显示您正在转发的任何电子邮件的完整邮件标题. 不要从你的收件箱中删除电子邮件,直到你收到我们的回复.

加密电子邮件与Virtru

如果你需要发送机密邮件作为工作的一部分, 你可以考虑申请Virtru. Virtru是一个电子邮件安全工具,允许您:

  • 加密的电子邮件
  • 防止转发的加密邮件被读取
  • 设置加密消息的读取截止日期 
  • 并在电子邮件发送后撤销其阅读能力
     

开始使用Virtru

如果您认为您可能需要这项服务,请联系您的技术顾问. 通过审核后,为Gmail或前景安装Virtru.  

打印

基于域的消息认证、报告、 & 一致性(DMARC)

作为打击网络钓鱼诈骗和提高电子邮件安全性的持续努力的一部分, 信息技术服务(它的)实现了基于域的消息认证, 报告 & 一致性(DMARC)协议. BC 它的使用DMARC来保护从授权的BC发送者发送的消息,并阻止来自未经授权的发送者的消息. 默认情况下, 授权的BC发件人包括所有学生, 教师, 以及工作人员从BC的实际Gmail帐户发送消息.

不符合dmarc标准的发送者(见下面符合dmarc标准的发送者列表)发送的消息将被拒绝. 这意味着从非投诉发件人发送的信息将不会到达任何收件人, 甚至他们的垃圾邮件文件夹也没有. 它的平均每天拦截大约1万到2万封邮件.

DMARC-Compliant发送方

如果您从其中任何一个发送,这些消息将通过:

  • BC谷歌账号
  • 其实.misawa-city.com
  • BC大量邮寄(Maestro)
  • 通过中继发送邮件的BC服务器/设备.bc.Edu或eblast.bc.Edu(这包括数据中心中的大多数应用程序/服务,如果不是全部的话)
  • Qualtrics
  • CVENT

此外,各种电子邮件营销、调查和其他工具也符合DMARC标准.

我如何知道来自我的工具/应用程序的电子邮件是否符合DMARC?

所有服务必须符合DMARC标准,才能以@bc的身份发送电子邮件.edu. 在实现以@bc发送电子邮件的新工具时,请联系您的TC或帮助中心.edu.

谷歌两步验证

重要的安全措施

你必须注册谷歌两步验证 为了访问BC谷歌服务(邮件,驱动器,日历). 注册失败将导致无法访问您的BC谷歌帐户(邮件,驱动器等).). 要解锁您的帐户,您需要联系BC帮助中心.

谷歌两步验证(也称为双因素认证)为您的帐户增加了额外的安全层,以防您的密码被盗.

  1. 在移动设备上下载Gmail应用程序 (可选但强烈推荐): 安卓 | i电话 / iPad. 即使你喜欢每天使用不同的电子邮件应用程序, 添加Gmail应用程序将有助于简化两步验证. 下载后, 为您的BC帐户配置Gmail.
  2. 注册2-Step: 谷歌2步注册页面 按照提示操作. 设置谷歌提示选项(通过Gmail或设备上的谷歌[搜索]应用程序).
  3. 至少配置一个其他备份选项.
    提示:如果你不能访问你的手机,设置一个是一个好主意 备份代码. 然后打印代码 & 把它们放在你的钱包里.

一旦你启用了2-Step,当你访问你的BC谷歌帐户(Gmail,驱动器,日历等).) 从一个新设备,它将需要您的登录信息和二次验证.

 

常见问题

打印

 

共享谷歌帐户常见问题解答

打印

网络钓鱼模拟

太阳城网赌平台实施了一项网络钓鱼模拟计划,以提高对网络钓鱼电子邮件的认识和教育, 从而降低大学数据泄露的风险. 网络钓鱼模拟正在为所有学生和选定的教职员工进行, 按部门要求.

为什么bbc要这么做?

学院和大学继续报告越来越多的网络钓鱼事件,在这些事件中,不良行为者试图欺骗人们点击恶意链接以窃取密码, 查阅个人或大学资料, 在某些情况下,加密数据并要求金钱来解除加密.

示例网络钓鱼模拟教育网页

如果您错误地点击了网络钓鱼模拟电子邮件链接或附件, 你会被带到一个网页,上面会解释电子邮件的哪些特征是典型骗局的线索.

示例网络钓鱼模拟电子邮件

网络钓鱼模拟示例邮件截图

快速链接