那封邮件,IP是代理,海外肉鸡,手法……挺老练。”
“查!给我挖干净!”陈国主任一拳砸在桌面上,震得笔筒跳直跳。
他抬头,眼神犀利的扫过我和李工。
“孙琳,你立刻通知技术支援中心所有人!五分钟,不,三分钟!小会议室集合!紧急会议!”
“明白!”我转身就往外跑,脚下生风。
三分钟后,技术支援中心十来号人挤满了小会议室。
赵姐探着头问:“小孙,啥事儿这么急?陈主任脸黑得跟锅底似的?”
“等主任说吧。”我喘了口气,刚坐下,陈主任就一阵风似的进来,手里拿着一份文件,李工跟在他身后。
会议室里瞬间安静下来。
陈主任把文件拍在桌上,目光扫过每个人。
“都到了?好!现在,听我说!”
“就在刚才!”他手指用力敲着桌面,“有人!冒充我的名义,给孙琳发了一封钓鱼邮件!”
“目的,是要套取‘苍鹰-7’项目核心人员和外协联络人的详细名单!”
“包括姓名、工号、身份证后四位、电话!还打着‘紧急’、‘涉密’的幌子!”
底下“嗡”地一下炸开了锅。
“谁啊?这么大胆子?”
“要这名单干嘛?”
“孙琳,你收到了?没上当吧?”
陈主任一拍桌子:“安静!”他目光如炬,“孙琳,你告诉他们,你怎么发现的?一个字都别漏!”
所有人的目光瞬间聚焦到我身上。
我深吸了口气,“邮件发件人显示是‘陈国强’,邮箱地址是gguoqiang@bfa.。”
“不对啊!”刚来的小李脱口而出,“陈主任邮箱是gq啊!”
“对!”我点头,“这是第一个疑点。”
“我们公司邮箱命名规则是姓名拼音首字母缩写加姓。陈主任应该是gq@bfa.。”
“这个gguoqiang是全拼,不符合规则,系统里根本注册不了。”
李工在后面补充:“发件地址可以伪造,但这条规则就能筛掉大部分粗劣伪装。”
我继续说:“第二,邮件语气太急太正式。”
“‘即刻’、‘务必’、‘不得延误’!陈主任平时是凶,但都是‘抓点紧’、‘麻利点’,这种公文腔调不像他。”
赵姐点头:“没错,陈主任骂人都不带这么文绉绉的。”
“第三,也是最重要的,”我的语速快了些,“邮件要求我把涉密人员名单整理好,通过邮件附件加密发送给他!”
“扯淡!”陈国强怒吼一声,“我说过八百遍!涉密信息,能当面说绝不打电话!能打电话绝不发文字!”
“能走内网专线绝不碰普通邮箱!不管谁来了,这种名单也不可能让他在普通邮箱里发附件!”
技术部负责内网的老周脸色凝重:“主任说得对。普通邮件系统防护等级不够,加密算法也可能被破解。这是大忌!”
“孙琳就凭这三点,”陈主任指着我,“一个电话打到我这儿核实!没有回复邮件!没有发送任何信息!”
“最关键的是,她第一时间把电脑从内网物理断开了!拔了网线!断了网!好!干得漂亮!”
同事们看向我的眼神变了,有惊讶,有佩服,也有后怕。
陈主任环视全场,“都给我听清楚了!这不是演习!这就是战场!无声的战场!敌人就在网络那头!”
“一封邮件,一个假地址,几句鬼话,就是射向咱们心脏的子弹!瞄准的是国家的机密!”
他拿起那份文件:“这是信息科刚印出来的钓鱼邮件特征分析和防范要点,人手一份,给我贴在工位上,刻进脑子里!”
“核心就两条:不轻信!必核实!”
“任何以领导、同事、合作单位名义索要敏感信息,尤其是人员名单、技术参数、项目进度、内部通讯录的邮件!”
“任何带‘紧急’、‘重要’、‘涉密’标签让你脑子发热的邮