那封邮件,IP是代理,海外肉鸡,手法……挺老练。”
“查!给我挖干净!”陈国主任一拳砸在桌面上,震得笔筒跳直跳。
他抬头,眼神犀利的扫过我和李工。
“孙琳,你立刻通知技术支援中心所有人!五分钟,不,三分钟!小会议室集合!紧急会议!”
“明白!”我转身就往外跑,脚下生风。
三分钟后,技术支援中心十来号人挤满了小会议室。
赵姐探着头问:“小孙,啥事儿这么急?陈主任脸黑得跟锅底似的?”
“等主任说吧。”我喘了口气,刚坐下,陈主任就一阵风似的进来,手里拿着一份文件,李工跟在他身后。
会议室里瞬间安静下来。
陈主任把文件拍在桌上,目光扫过每个人。
“都到了?好!现在,听我说!”
“就在刚才!”他手指用力敲着桌面,“有人!冒充我的名义,给孙琳发了一封钓鱼邮件!”
“目的,是要套取‘苍鹰-7’项目核心人员和外协联络人的详细名单!”
“包括姓名、工号、身份证后四位、电话!还打着‘紧急’、‘涉密’的幌子!”
底下“嗡”地一下炸开了锅。
“谁啊?这么大胆子?”
“要这名单干嘛?”
“孙琳,你收到了?没上当吧?”
陈主任一拍桌子:“安静!”他目光如炬,“孙琳,你告诉他们,你怎么发现的?一个字都别漏!”
所有人的目光瞬间聚焦到我身上。
我深吸了口气,“邮件发件人显示是‘陈国强’,邮箱地址是 <a href="mailto:。”
“不对啊!”刚来的小李脱口而出,“陈主任邮箱是gqchen啊!”
“对!”我点头,“这是第一个疑点。”
“我们公司邮箱命名规则是姓名拼音首字母缩写加姓。陈主任应该是 <a href="mailto:。”
“这个 chengguoqiang是全拼,不符合规则,系统里根本注册不了。”
李工在后面补充:“发件地址可以伪造,但这条规则就能筛掉大部分粗劣伪装。”
我继续说:“第二,邮件语气太急太正式。”
“‘即刻’、‘务必’、‘不得延误’!陈主任平时是凶,但都是‘抓点紧’、‘麻利点’,这种公文腔调不像他。”
赵姐点头:“没错,陈主任骂人都不带这么文绉绉的。”
“第三,也是最重要的,”我的语速快了些,“邮件要求我把涉密人员名单整理好,通过邮件附件加密发送给他!”
“扯淡!”陈国强怒吼一声,“我说过八百遍!涉密信息,能当面说绝不打电话!能打电话绝不发文字!”
“能走内网专线绝不碰普通邮箱!不管谁来了,这种名单也不可能让他在普通邮箱里发附件!”
技术部负责内网的老周脸色凝重:“主任说得对。普通邮件系统防护等级不够,加密算法也可能被破解。这是大忌!”
“孙琳就凭这三点,”陈主任指着我,“一个电话打到我这儿核实!没有回复邮件!没有发送任何信息!”
“最关键的是,她第一时间把电脑从内网物理断开了!拔了网线!断了网!好!干得漂亮!”
同事们看向我的眼神变了,有惊讶,有佩服,也有后怕。
陈主任环视全场,“都给我听清楚了!这不是演习!这就是战场!无声的战场!敌人就在网络那头!”
“一封邮件,一个假地址,几句鬼话,就是射向咱们心脏的子弹!瞄准的是国家的机密!”
他拿起那份文件:“这是信息科刚印出来的钓鱼邮件特征分析和防范要点,人手一份,给我贴在工位上,刻进脑子里!”
“核心就两条:不轻信!必核实!”
“任何以领导、同事、合作单位名义索要敏感信息,尤其是人员名单、技术参数、项目进度、内部通讯录的邮件!”
“任何带‘紧急’、‘重要’、‘涉密’标签让你脑子发热的邮件!一律视为钓鱼攻击!红线!”
“处理方式只有一个:立刻!马上!停止操作!电话或当面找发件人核实!”
“找不到人?找你们组长!找我!找李工!就是不能信那破邮件!严禁回复!严禁发送任何附件!”
李工上前一步:“大家注意看邮件地址细节,特别是拼写错误、不规则后缀、奇怪的域名。”
“对索要信息范围保持警惕,问自己:这合理吗?这个人平时会这么要资料吗?”
“记住,再高明的伪装,细节会出卖它!孙琳同志今天的表现,就是教科书!”
陈主任又一次看向我:“孙琳,把你今天识破它的关键点,再给大家伙儿掰开揉碎了讲讲!”
“特别是你觉得别扭的那个感觉!直觉有时候比技术还管用!”
我看着同事们紧张又求知的脸:“其实核心就是留心‘反常’。陈主任的邮箱规则我们天天见,突然来个全拼,就像…”
“就像你天天见赵姐穿工装,她哪天突然穿个晚礼服来上班,你能不觉得怪?”
会议室里响起几声压抑的笑,紧绷的气氛稍稍松动了些。
“还有索要的信息,”我接着说,“平时要名单,陈主任都是精准到具体任务节点,要的是干活的人。”
“这次开口就要‘全体’核心人员加外协联络人的详细资料,还要身份证号和电话?”
“这胃口太大了,根本不像他做事的风格,更像是…情报贩子开清单。”
“至于邮件附件发送涉密资料,”我看着老周,“这直接踩了咱们保密培训的红线。”
“当时就觉得太离谱了!”
小李举手:“孙姐,那要是邮件地址看着特像真的,内容也模仿得很像领导说话呢?光靠直觉有点悬啊。”
“那就死守规矩!”陈主任斩钉截铁,“必须电话或当面核实!没有第二条路!规矩就是保命的!”
“孙琳今天要是图省事或者怕挨骂,直接按邮件做了,后果是什么?你们想过吗?”
“咱们中心,甚至整个北峰,都得被‘看个透’!”
一股寒意无声地蔓延开。
“都记住了!”陈主任最后厉声道,“从今天起,每个人都是防火墙!都给我把眼睛瞪圆了!神经绷紧了!”
“发现不对劲,哪怕只是觉得心里起疑了那么一下,就像孙琳那样,立刻上报!”
“别怕麻烦!别怕挨骂!骂你两句总比泄密强一万倍!散会!”
人群默默起身,表情前所未有的严肃。赵姐拍了下我的肩膀,“小孙,真行!”老周拿着那几张防范要点,边走边看。
我收拾东西准备离开,陈主任叫住我:“孙琳,你留一下。”
会议室空了。他脸上的严厉褪去些。
“今天这事儿,反应很快,非常好。信息科那边还在溯源,但对方手法老道,怕是难挖到根子。”
“‘苍鹰-7’……看来是真被盯上了。这种试探,有第一次,就可能有第二次,第三次……一次比一次隐蔽。”
他拿起桌上我的笔记本,屏幕还停留在那封假邮件的页面,那个 <a href="mailto:的地址像一只窥探的眼睛。
“这才刚拔掉一个钩子,谁知道这水里,还藏着多少看不见的鱼线?”