当前位置: 首页 >> 新闻资讯 >> 通知公告 >> 正文
通知公告

关于防范恶意 Word、PDF 文件窃取数据风险的安全通知

全校师生:


  近期发现有不法分子利用Word、PDF等常用文档格式藏匿恶意程序,伪装成正常文件诱导师生打开,进而窃取设备信息、账号密码及敏感数据,存在较高网络安全风险。为保障大家的设备与信息安全,现将防范要求通知如下:


一、风险提醒

  1.嵌入恶意宏的Word文档攻击手法。攻击者将恶意宏代码嵌入Word文档,伪装成会议通知、合同、补丁说明等常用文件,邮件标题采用仿官方口吻以增强迷惑性。打开时提示 “启用内容”,一旦点击将自动执行恶意程序,导致设备被远程控制、数据被窃取。

  2.伪装成PDF的可执行文件攻击手法,恶意 PDF 文件常采用伪装后缀、虚假图标等方式欺骗用户,双击打开后会悄悄运行恶意程序,植入后门窃取信息。


二、安全防范要求
  1.谨慎处理陌生文件。不随意打开陌生邮件、聊天软件、不明链接中的 Word、PDF 附件,不下载来源不明的文档类文件。

  2.Word 文档使用规范。打开 Word 文件时,坚决不点击 “启用内容”,关闭自动执行代码功能,仅查看无格式文本内容。

  3.PDF 文件使用规范。查看文件完整后缀,警惕 “xxx.pdf.exe” 类伪装文件;通过正规阅读器打开,不直接双击不明来源 PDF 文件。

  4.强化设备安全防护。及时更新系统与杀毒软件,定期查杀病毒;发现设备异常卡顿、程序自动安装等情况,立即断开网络并排查处理。

 

信息中心

2026年4月10日

 

上一条:信息中心2026年(第二批)询价采购公告
下一条:关于信息中心询价项目成交结果公示(2026年3月31日)

关闭