云南财经大学校徽
云南财经大学 2026国家网络安全宣传周专题网站
首页 新闻动态 科普知识 典型案例 网络文明 安全倡议 宣传资料 实操指南
2026国家网络安全宣传周专题网站

云南财经大学 · 2026国家网络安全宣传周专题网站

网络安全为人民,网络安全靠人民 —— 智能时代 网安护航 · 共建平安清朗校园网络空间

8
专题栏目
30+
科普知识点
14
真实警示案例
10
实操防护指南
云南财经大学校园
校园网络安全 · 师生共同守护

筑牢校园网络防线
守护青春数字人生

聚焦高校师生高频场景 · 防范电信诈骗 · 保护个人信息 · 文明健康上网 · 在云财做自己的网络安全主角

6
校园高频风险
7
学生专属科普
7
教职工专属
8
法律法规解读

专题栏目导航

全方位覆盖校园网络安全知识,从政策动态到实操防护,一站式学习

新闻动态

国家及教育系统网络安全工作通知、宣传周相关资讯,含央视新闻联播视频报道

查看详情

科普知识

面向学生、教职工的校园场景网络安全科普,含8部法律法规详细解读,干货满满

查看详情

典型案例警示

14个高校真实网络诈骗、数据泄露、被罚案例,以案示警,增强防范意识与识别能力

查看详情

网络文明

10条清朗校园网络文明公约,规范网络言行,拒绝网络暴力,共建文明网络环境

查看详情

安全倡议

《校园网络安全文明上网倡议书》全文发布

我要签名

宣传资料

2026年国家网络安全宣传周官方主题海报,可下载用于校园宣传展示

查看资料

实操指南

10个可直接上手操作的安全设置、应急处置教程,摒弃空洞理论,全部可照做

查看详情

新闻动态

国家及教育系统网络安全工作通知、宣传周相关资讯

视频 新闻联播|2026年国家网络安全宣传周开幕

2026-09-14 央视新闻联播 时长 00:42

2026年国家网络安全宣传周在山东济南开幕。本届宣传周以"网络安全为人民,网络安全靠人民"为主题,由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等部门联合举办。活动期间将举办网络安全博览会、网络安全技术高峰论坛、系列主题日等活动,全方位展示我国网络安全领域的最新成果。

查看原文 → 来源:央视新闻联播

新闻联播视频

云南财经大学启动2026年国家网络安全宣传周系列活动

2026-09-14 云南财经大学

为深入贯彻落实国家网络安全宣传周工作部署,进一步提升全校师生网络安全意识和防护技能,云南财经大学正式启动2026年国家网络安全宣传周系列活动。本次活动以"网络安全为人民,网络安全靠人民——智能时代 网安护航"为主题,由学校信息管理中心联合校内相关部门共同开展。学校还上线了网络安全宣传周专题网站,汇集科普知识、典型案例、实操指南等学习资源,方便师生随时学习。

查看专题网站 → 来源:云南财经大学信息管理中心

2026年国家网络安全宣传周开幕

2026-09-14 天下泉城

2026年国家网络安全宣传周开幕式于9月14日在山东济南举行......

查看原文 → 来源:天下泉城

《人工智能安全治理框架3.0》发布

2026-09-14 全国网络安全标准化技术委员会

9月14日,在2026年国家网络安全宣传周开幕式上,全国网络安全标准化技术委员会发布《人工智能安全治理框架3.0》......

查看原文 → 来源:中央网信办(全国网安标委)

2026网安周|读懂AI决策逻辑,莫让算法推荐"牵着走"

2026-09-14 光明网

当前,人工智能技术加速向经济社会各领域渗透,与之相伴的安全风险与伦理挑战也日益凸显......

查看原文 → 来源:中央网信办(光明网)

公安机关发布暑期防范电信网络诈骗安全提示

2026-09 公安部刑侦局

暑期来临,为提高学生群体的识骗意识和防骗能力......

查看原文 → 来源:公安部刑事侦查局

中央网信办部署开展“清朗·整治AI应用乱象”专项行动

2026-09 技术前沿

为规范AI服务和应用,促进行业健康有序发展,保障公民合法权益,近日......

查看原文 → 来源:中央网络安全和信息化委员会办公室

专家解读|《网络安全法》修改,积极应对人工智能治理安全挑战

2026-01-01 中央网信办

2025年10月28日,第十四届全国人民代表大会常务委员会第十八次会议通过《关于修改〈中华人民共和国网络安全法〉的决定》......

查看原文 → 来源:中央网络安全和信息化委员会办公室

科普知识

聚焦高校师生高频场景,分人群分类展示,通俗易懂、干货为主

1校园公共WiFi安全

校园食堂、图书馆、教学楼的免费公共WiFi存在安全隐患。黑客可搭建同名虚假WiFi("evil twin"邪恶双子攻击),用户一旦接入,手机电脑上网流量可被监听,账号密码、照片、聊天记录、支付信息可能被窃取。攻击者还可通过DNS劫持将用户引导至钓鱼网站。

防范要点
  • 公共WiFi下,不登录教务系统、网银、支付软件等敏感账号
  • 优先使用校园内网、手机流量处理敏感业务
  • 不连接无密码、名称模糊的陌生WiFi,警惕与官方WiFi名称相似的热点
  • 手机关闭WiFi自动连接功能,防止自动接入恶意热点
  • 使用公共WiFi时可开启VPN加密传输

2学生账号安全:教务、选课、一卡通、图书馆、网课账号

教务系统、选课系统、校园一卡通平台包含学籍、个人身份证、家庭信息等敏感数据。很多学生长期使用弱密码(如123456、生日、学号),多平台共用一套密码,一旦一处泄露,全部账号被盗。攻击者还可能利用撞库攻击批量破解学生账号。

防范要点
  • 每个平台设置独立密码,使用密码管理器管理
  • 开启平台支持的短信/邮箱二次验证(2FA)
  • 不转借账号给同学,不代刷网课,不共享校园网账号
  • 离开公共电脑务必退出账号,清除缓存和浏览记录
  • 收到异常登录提醒立即修改密码并上报网络中心

3学业就业安全:论文查重陷阱、代写诈骗、简历泄露、校招诈骗

论文方面:非官方查重网站可能窃取毕业论文转卖牟利,甚至用学生论文去发表;代写论文本身违规违法,极易被骗钱,还可能被代写方以"举报"为由敲诈。求职方面:投递简历时泄露身份证、银行卡;虚假校招岗位以体检费、培训费、保证金、服装费等名义实施诈骗。

防范要点
  • 论文仅使用学校认可的正规查重渠道(知网、维普等官方入口)
  • 坚决拒绝论文代写、代发,学术不端会影响学位和征信
  • 简历按需脱敏,不要附带身份证、银行卡照片,不填写无关隐私信息
  • 凡是入职前要求转账缴费的招聘,一律是诈骗
  • 校招信息通过学校就业指导中心官方渠道核实

4校园社交安全:朋友圈、短视频平台隐私泄露,陌生网友风险

朋友圈、QQ空间、小红书、抖音等平台随手晒学生证、录取通知书、宿舍定位、车票、课表,会泄露个人信息和行踪;网络陌生人可利用这些信息实施精准诈骗、敲诈勒索。陌生网友交友还可能遭遇"杀猪盘"、裸聊敲诈等严重风险。

防范要点
  • 关闭定位,不晒证件、宿舍、行程、课表等敏感信息
  • 设置朋友圈陌生人不可见,定期清理好友列表
  • 不与陌生网友裸聊,拒绝发送私密照片视频
  • 警惕"完美人设"的网友,不轻易转账、投资、借贷
  • 遇到敲诈勒索立即报警,不要因害怕而转账

5集体账号安全:班级群、社团公众号、学生会账号运营

社团公众号、班级共用QQ/微信账号属于集体账号,账号被盗后,骗子会在群内冒充老师、负责人发布收费、转账信息(如"收班费""交资料费")。公众号发布不实信息还会带来法律责任,运营者可能被追究责任。

防范要点
  • 集体账号专人保管,定期更换强密码,开启二次验证
  • 公众号发布内容坚持"三审三校"机制,不造谣、不转发未经核实信息
  • 群内涉及转账通知,务必电话或当面核实
  • 社团换届及时交接账号,修改密码,移除离任成员管理员权限
  • 不将集体账号与个人账号共用密码

6AI技术安全:防范AI换脸诈骗、深度伪造

随着AI技术发展,不法分子利用AI换脸、AI语音合成技术,冒充老师、同学、家人进行视频通话诈骗。学生还可能遇到AI生成的虚假招聘信息、伪造的录取通知等。同时,学生使用AI工具时也需注意不输入敏感个人信息和未公开的科研数据。

防范要点
  • 视频通话中涉及转账、密码的,务必通过其他渠道(电话、当面)核实身份
  • 注意AI视频的细微破绽:面部边缘不自然、眨眼频率异常、语音口型不同步
  • 使用AI工具时不输入身份证号、银行卡号、未公开论文等敏感信息
  • 不利用AI技术伪造他人形象、声音,不传播AI生成的虚假信息

1奖学金助学金诈骗

骗子冒充辅导员、教育局、学校工作人员,谎称有奖学金、助学金、贫困补助需要申领,要求提供银行卡号、短信验证码,或要求先交"手续费""保证金"。凡是电话索要验证码、要求转账的,一律是诈骗。

2兼职刷单诈骗

刷单本身违法。骗子以"低投入高回报""日赚百元"为诱饵,前期小额任务给返利获取信任,后续大额任务以"任务未完成""系统卡单"为由要求继续充值,累计被骗后直接拉黑。不存在任何合法的刷单兼职。

3校园贷风险

各类网络小额贷款、"校园贷""培训贷""美容贷"陷阱,实际年利率远超法定上限,利息滚雪球,还会遭遇暴力催收、骚扰家人同学。不要在非正规网贷平台借款,如确有经济困难向学校资助中心申请帮助。

4注销校园贷诈骗

骗子冒充金融平台客服,准确报出你的姓名、学号、院校,称你大学时注册过校园贷虚拟账户,如不注销会影响征信、影响秋招背调。诱导你下载远程会议软件开启屏幕共享,指导你从网贷平台提现后转账到"安全账户"。凡是要求屏幕共享、转账的都是诈骗。

5游戏账号交易诈骗

私下交易游戏账号、装备、皮肤,极易遭遇卖家找回账号、买家骗号、虚假交易平台诈骗。优先走游戏官方交易平台,不私下转账,不点击对方发来的"交易链接"。

6家教兼职诈骗

骗子在QQ群、兼职平台发布高薪家教信息,以"中介费""信息费""保证金"为由要求先交钱,交钱后拉黑。还有骗子冒充家长,以"预支工资"为由让学生扫码或转账进行诈骗。找家教通过学校勤工助学中心等正规渠道。

7个人信息保护

身份证、学生证照片不要随意发给陌生人,不要随意授权APP获取通讯录、相册、位置权限。快递单、火车票等含个人信息的票据涂抹后再丢弃。定期检查已授权的第三方应用,取消不再使用的授权。

1OA、教务、科研数据安全

科研项目数据、学生学籍信息、考试试卷属于重要数据,禁止私自拷贝外传,禁止发到私人微信、QQ、网盘。使用学校统一的云存储和协作平台,不使用个人网盘存储涉密和敏感数据。

2钓鱼邮件识别

仿冒学校、期刊、会议、平台的钓鱼邮件,附件带木马,链接跳转到假登录页。识别要点:核对发件人域名是否为官方域名;警惕"紧急""账户异常""密码过期"等施压措辞;不随意打开附件、点击链接;可疑邮件转发给网络中心核实。

3办公设备安全

办公电脑不要插不明U盘;离开电脑锁屏(Win+L);私人U盘不要随意在办公电脑使用;安装学校统一的杀毒软件并保持更新;不安装来源不明的软件;定期更新操作系统和应用软件补丁。

4数据备份

重要科研、办公文档定期备份至校内存储,不要只存在本地电脑。遵循3-2-1备份原则:至少3份副本、2种不同介质、1份异地备份。重要数据加密存储,定期检查备份完整性。

5校外访问校园网

通过学校官方VPN访问校内资源,不使用第三方代理工具,防止账号泄露。VPN密码与其他密码不重复,定期更换。不在公共电脑上保存VPN凭据,使用后退出登录。

6工作群保密

涉密、敏感信息严禁在微信工作群传输。不在工作群讨论未公开的人事、财务、科研信息。工作群定期清理非相关人员,开启入群验证。不随意拉陌生人进群,警惕群内"潜伏"的信息窃取者。

7邮箱安全

开启邮箱二次验证,定期检查邮箱自动转发规则(防止被黑客设置自动转发窃取邮件)。不使用邮箱密码注册其他网站。定期清理邮箱中的敏感邮件,重要邮件加密传输。警惕"邮箱扩容""邮箱升级"类钓鱼邮件。

1《中华人民共和国网络安全法》2026年1月1日修订施行

2017年6月1日起施行,2025年10月28日第十四届全国人大常委会第十八次会议通过修改决定,2026年1月1日正式施行。这是该法自2016年制定以来的首次重大修改,涉及14项核心条款调整。作为我国网络安全领域的基础性法律,明确了网络空间主权原则,规定了网络运营者的安全义务,确立了关键信息基础设施保护制度、网络安全等级保护制度、个人信息保护规则、网络安全监测预警与应急处置机制。

2026年修订核心要点:

① 新增人工智能专条(第二十条):明确国家支持人工智能基础理论研究和算法等关键技术研发,推进训练数据资源、算力等基础设施建设,完善人工智能伦理规范,加强风险监测评估和安全监管;同时支持运用AI等新技术创新网络安全管理。

② 大幅提高违法惩戒力度:对严重违法行为最高可处1000万元罚款,扭转"违法成本低、守法成本高"的局面,倒逼网络运营者从被动整改转向主动设防。

③ 完善法律责任制度:细化责任体系,创新激励机制,提高违法成本,压实平台网络安全主体责任。

④ 增加网络安全工作根本遵循:明确网络安全工作的指导思想和基本原则,适应智能时代网络安全新形势新要求。

校园适用:师生不得利用网络从事危害国家安全、传播暴力色情、侵犯他人权益等活动;学校作为网络运营者需履行安全保护义务,保障校园网络和信息系统安全;使用AI工具应遵守伦理规范,不利用AI从事违法违规活动。

2《中华人民共和国数据安全法》

2021年9月1日起施行,是数据领域的基础性法律。确立了数据分类分级保护制度,将数据分为一般数据、重要数据、核心数据三个等级;明确了数据处理者的安全保护义务,规定了重要数据保护目录、数据安全审查、数据跨境流动管理、数据交易管理等制度;建立了数据安全风险评估、监测预警和应急处置机制。高校作为重要数据处理者,需保障学生学籍、教职工人事、科研成果等数据安全。

校园适用:学生学籍信息、教职工人事信息、科研数据属于重要数据;个人不得非法获取、出售、传播学校数据;违规处理数据可能面临行政处罚甚至刑事责任;科研数据出境需经过安全评估。

3《中华人民共和国个人信息保护法》

2021年11月1日起施行,是个人信息保护领域的专门法律,被称为"个人信息保护的基本法"。确立了"告知-同意"核心规则,明确了个人信息处理的合法性基础(同意、合同必需、法定义务等7种情形);规定了敏感个人信息(生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等)的特殊保护规则,处理敏感个人信息需取得单独同意;赋予个人查阅、复制、更正、删除、撤回同意、注销账号、解释说明等权利;对个人信息跨境提供设定了严格条件;设定了严格的法律责任,最高可处5000万元或上一年度营业额5%罚款。

校园适用:收集学生个人信息必须取得同意并告知用途;非法买卖、泄露学生个人信息需承担民事赔偿、行政处罚甚至刑事责任;师生有权要求学校删除其个人信息;人脸、指纹等生物识别信息属于敏感个人信息,需特别保护。

4《中华人民共和国反电信网络诈骗法》

2022年12月1日起施行,是我国第一部专门、系统、完备规范反电信网络诈骗工作的法律。明确了电信网络诈骗的定义和类型(虚假投资理财、刷单返利、冒充客服、冒充公检法等);规定了电信业务经营者、银行业金融机构、非银行支付机构、互联网服务提供者的反诈义务(实名制、异常账户监测、涉诈信息拦截等);建立了涉诈资金紧急止付、快速冻结、及时返还机制;加大了对诈骗分子和帮助者的惩处力度,明确出售、出借银行卡、电话卡、支付账户可能构成帮助信息网络犯罪活动罪("帮信罪")。

校园适用:刷单、冒充客服、虚假投资、注销校园贷等均属电信网络诈骗;出售、出借银行卡、电话卡可能构成"帮信罪",面临刑事处罚;师生发现诈骗应及时报警(110/96110)并举报;参与诈骗团伙或为诈骗提供帮助将被依法追责。

5《未成年人网络保护条例》

2024年1月1日起施行,是我国第一部专门针对未成年人网络保护的行政法规。从网络素养促进、网络信息内容规范、个人信息网络保护、网络沉迷防治等四个方面,对未成年人网络保护作出系统规定。明确了国家、社会、学校、家庭在未成年人网络保护中的责任;要求网络产品和服务提供者设置未成年人模式、时间管理、消费管理等功能;禁止向未成年人提供诱导沉迷的产品和服务。高校中涉及未成年学生(如少年班、预科生、未满18岁的大一新生)的网络保护适用本条例。

校园适用:学校应将网络素养教育纳入教育教学内容;对未成年学生的个人信息处理需取得监护人同意;不得为未成年学生提供诱导沉迷的网络服务;发现危害未成年人身心健康的信息应及时处置。

6《关键信息基础设施安全保护条例》

2021年9月1日起施行。关键信息基础设施是指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务、国防科技工业等重要行业和领域的,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的重要网络设施、信息系统。高校的教务系统、招生系统、财务系统、校园网核心设备、科研数据平台等可能被认定为关键信息基础设施,需在网络安全等级保护基础上实行重点保护,定期开展安全检测评估,发生重大网络安全事件需按规定上报。

校园适用:学校核心信息系统需按关键信息基础设施标准加强防护;每年至少进行一次安全检测评估;发生网络安全事件应在规定时间内上报;关键岗位人员需进行安全背景审查。

7《生成式人工智能服务管理暂行办法》

2023年8月15日起施行,是我国第一部针对生成式AI的专门规章。规范生成式AI服务的发展与治理,明确了AI服务提供者的责任:要求训练数据合法(不侵犯知识产权、不非法收集个人信息)、尊重知识产权和商业道德、保护个人信息、保证生成内容真实准确;禁止生成含有危害国家安全、煽动颠覆国家政权、破坏国家统一、宣扬恐怖主义、民族仇恨、淫秽色情、虚假信息等违法有害内容;要求对AI生成内容进行标识。师生使用AI工具(如ChatGPT、文心一言、DeepSeek等)应遵守相关规定,不利用AI生成和传播违法信息,不侵犯他人知识产权,不将AI生成内容冒充原创。

校园适用:使用AI写论文需遵守学术规范,不得AI代写;不得利用AI生成虚假信息或深度伪造内容;AI生成内容需标注;不得将涉密数据、个人隐私输入公共AI工具。

8《互联网信息服务管理办法》及相关规定

规范互联网信息服务活动,明确了经营性和非经营性互联网信息服务的分类管理(经营性需取得ICP许可证,非经营性需履行备案手续)。规定互联网信息服务提供者不得制作、复制、发布、传播含有下列内容的信息:反对宪法所确定的基本原则;危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一;损害国家荣誉和利益;煽动民族仇恨、民族歧视,破坏民族团结;破坏国家宗教政策,宣扬邪教和封建迷信;散布谣言,扰乱社会秩序,破坏社会稳定;散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪;侮辱或者诽谤他人,侵害他人合法权益;含有法律、行政法规禁止的其他内容。学生社团公众号、个人自媒体发布信息需遵守相关规定,违规发布信息可能面临账号封禁、行政处罚甚至刑事责任。

校园适用:社团公众号、个人自媒体发布信息需遵守"九不准";不得发布未经证实的校园谣言;不得利用网络侮辱诽谤他人;违规发布信息可能面临账号封禁、校纪处分甚至法律责任。

1病毒木马防范

不下载非官网软件,不打开陌生附件,不浏览不良网站。安装正规杀毒软件并保持病毒库更新。定期全盘扫描,发现异常及时处理。U盘使用前先杀毒,不使用来源不明的移动存储设备。

2勒索软件防护

勒索软件会加密你的文件并要求支付赎金。防范要点:不要点击陌生链接和附件;做好数据备份(离线备份最安全);及时更新系统补丁;安装杀毒软件。一旦中毒,立即断网,不要支付赎金,联系专业人员处理。

3个人隐私保护

不在网络上随意填写个人信息;不参与需要填写身份证、手机号的"算命""性格测试"等小游戏;快递单涂抹个人信息后再丢弃;社交平台设置隐私权限;不随意连接公共充电桩(可能存在数据窃取风险)。

4清朗网络文明

不造谣不传谣,不网暴他人,理性发言。自觉抵制网络低俗、暴力、色情等不良信息。尊重他人知识产权,不盗版、不抄袭。积极传播正能量,共同维护清朗网络空间。

5反诈基础常识

"三不一多"原则:未知链接不点击、陌生来电不轻信、个人信息不透露、转账汇款多核实。牢记"六个一律":只要谈到银行卡一律挂掉、只要谈到中奖一律挂掉、只要谈到电话转接公检法一律挂掉、所有短信让点击链接的一律删掉、微信陌生人发链接的一律不点、提到"安全账户"的一律是诈骗。

央视新闻
00:42

2026年国家网络安全宣传周在济南开幕

来源:中央广播电视总台
点击观看原文 →
网安周重点宣推
约2分钟

《别翻那堵墙》——非法"翻墙"风险警示

来源:中共重庆市两江新区区委网信办、区公安分局
点击观看原文 →
国家保密局
公益宣传片

保密公益宣传片《门》

来源:国家保密局"保密观"
点击访问国家保密局官网观看 →
公安部刑侦局
直播课堂

《反诈第一课》第二季——高校学生反诈大讲堂

来源:公安部刑侦局联合央视频
点击查看公安部刑侦局官方文章及直播入口 →
警示教育
微电影

《心防——重生之我在大学干反诈》

来源:北京市打击治理电信网络诈骗工作协调机制办公室、国家大剧院
点击在B站观看完整微电影 →
国家反诈中心
官方短片

《青春不"诈"到 反诈我先行》——校园反诈宣传短片

来源:国家反诈中心
点击在抖音观看官方短片 →
以上视频均来自央视、公安部、国家保密局、教育部等权威官方渠道,点击卡片跳转至原平台观看。如链接失效,请访问对应官方平台搜索相关视频标题。

典型案例警示

优先选用全国高校真实案例、近期高发案例,时效性强、代入感高

冒充辅导员发放奖学金诈骗

案情简述
某高校学生接到自称辅导员电话,告知有一笔助学金需要申领,要求提供银行卡号、短信验证码,学生照做后银行卡内资金被转走。
受骗原因
轻信来电身份,未通过校内办公渠道核实;随意提供短信验证码。
风险点
骗子掌握学生姓名、专业,实施精准诈骗。
防范对策
任何奖助金通知,务必通过学院办公室、班主任当面/校内电话核实;验证码绝不发给任何人。
校园专属提醒:学校老师不会电话索要银行卡验证码

刷单返利诈骗

案情简述
学生在短视频看到兼职刷单广告,先小额任务拿到返利,后续大额任务,对方以任务未完成要求继续充值,累计被骗数千元。
受骗原因
相信低门槛高收益,被前期返利迷惑。
风险点
刷单属于违法行为,所有网络刷单都是骗局。
防范对策
拒绝任何刷单任务,不添加陌生兼职客服。
校园专属提醒:学校不会组织任何刷单兼职

校园公共WiFi劫持盗号

案情简述
学生在公共场合接入同名虚假WiFi,登录选课系统后账号被盗,骗子篡改选课信息,并且获取个人身份信息。
受骗原因
随意接入公共WiFi,在公共WiFi访问敏感校内系统。
风险点
虚假WiFi监听网络流量,窃取账号密码。
防范对策
敏感业务只用手机流量或校园可信内网。
校园专属提醒:公共WiFi不要登录教务系统

注销校园贷诈骗(近期高发)

案情简述
大四学生小苏接到自称"某金融平台官方客服"电话,对方准确报出姓名、学号及院校信息,称其大一时注册过校园贷虚拟账户,如不注销将影响征信和秋招背调。小苏慌乱之下按指引下载远程会议软件开启屏幕共享,从网贷平台提现共计2万余元转入"安全账户"。
受骗原因
被"影响征信"的话术制造恐慌;开启屏幕共享暴露了所有账号密码和验证码。
风险点
骗子精准掌握学生信息;屏幕共享是远程窃取信息的高危操作。
防范对策
不存在"校园贷注销"业务;绝不开启屏幕共享;征信问题通过中国人民银行官方渠道查询。
校园专属提醒:毕业生求职季是此类诈骗高发期

教职工钓鱼邮件泄露科研数据

案情简述
高校教师收到仿冒期刊编辑部钓鱼邮件,称其投稿论文需要修改,附件为"修改意见.doc"。教师点击附件后木马运行,办公电脑被入侵,多年科研原始数据被盗,邮箱被设置自动转发规则。
受骗原因
未仔细核对发件人域名,直接打开附件。
风险点
钓鱼邮件专门针对科研人员,伪装成期刊、会议、基金通知。
防范对策
可疑邮件先电话核实;不打开未知附件;办公电脑安装杀毒软件;定期检查邮箱转发规则。
校园专属提醒:科研数据属于重要资产,一旦泄露损失巨大

裸聊敲诈勒索案例

案情简述
学生社交软件认识网友,被诱导开启裸聊,对方录屏后获取通讯录,威胁转账否则将视频发给通讯录所有人。学生转账后对方继续勒索,累计被骗数万元。
受骗原因
轻信陌生网友,接受不雅视频聊天。
风险点
录屏+通讯录信息组合敲诈,转账后不会停止勒索。
防范对策
拒绝裸聊,不向陌生人发送私密视频照片;遭遇敲诈不要转账,立刻报警。
校园专属提醒:不要添加陌生网友进行视频聊天

家教兼职中介费诈骗

案情简述
19岁大一学生小林为寻求家教兼职,加入"全国线上家教"QQ群,看到中介发布的高薪家教信息。对方称需先交500元中介费才能对接家长,小林转账后对方又以"信息费""保证金"为由继续索要,累计被骗2000余元后被拉黑。
受骗原因
急于找兼职,被高薪诱惑,未核实中介资质。
风险点
正规家教中介不会提前收取高额费用;QQ群兼职信息缺乏监管。
防范对策
找兼职通过学校勤工助学中心等正规渠道;凡是先交钱的兼职都是诈骗。
校园专属提醒:学校勤工助学走正规渠道

虚假投资理财诈骗(冒充军人身份)

案情简述
诈骗分子通过社交软件伪造军人身份主动搭讪高校学生,获取信任后让学生代为登录其投资理财"账号",以"亲眼目睹"高额回报为诱饵,诱导学生自己投资,并编造理由要求线下交付现金。学生投入积蓄后无法提现,发现被骗。
受骗原因
被伪造的军人身份获取信任;被"高额回报"诱惑。
风险点
投资理财类诈骗是涉案金额最大的诈骗类型之一;虚假投资平台数据可后台操控。
防范对策
不相信"稳赚不赔""内幕消息";不下载非官方理财APP;投资通过正规金融机构。
校园专属提醒:大学生无收入来源,切勿参与任何网络投资

冒充客服退款诈骗

案情简述
学生小王网购后接到"客服"电话,称其购买的商品质量有问题可双倍退款。对方准确报出订单信息,小王信以为真。按指引点击对方发来的"退款链接",输入银行卡号和验证码后,卡内3000余元被转走。
受骗原因
对方能准确报出订单信息获取信任;点击了钓鱼链接并输入验证码。
风险点
个人信息泄露导致骗子掌握订单详情;钓鱼链接窃取银行卡信息。
防范对策
退款只走官方平台,不点击客服私聊链接;验证码绝不告诉任何人。
校园专属提醒:双十一、618等购物节后是此类诈骗高发期

社团公众号违规运营被罚

案情简述
某学生社团公众号为吸引流量,转发未经证实的"学校将封校""食堂涨价"等谣言文章,造成大范围传播和校园恐慌。公众号被平台封禁,相关学生被学校约谈并给予纪律处分,转发内容引发的舆情还造成了不良社会影响。
受骗原因
发布内容没有审核,盲目转发网络热点博眼球。
风险点
网络不是法外之地,自媒体发布谣言需要承担法律责任和校纪责任。
防范对策
社团公众号建立内容审核机制,不转发非官方消息;校园信息以学校官方发布为准。
校园专属提醒:学生社团新媒体发布内容必须遵守学校宣传管理规定

高校数据库被入侵 3万条师生信息境外售卖

案情简述
2023年8月,南昌某高校因未健全数据安全管理制度、未采取加密等技术防护措施,数据库被黑客入侵,3万余条师生个人信息(含姓名、身份证号、手机号、家庭住址等)在境外互联网被公开售卖。
问题根源
未健全数据安全管理制度,敏感数据未加密存储,未定期开展安全检测和渗透测试,系统存在已知漏洞未及时修复。
风险危害
师生个人信息大规模泄露并在境外公开售卖,极易被用于精准诈骗、身份冒用、恶意营销,对师生人身财产安全构成长期威胁,学校声誉严重受损。
防范对策
建立健全数据安全管理制度和技术防护体系,对敏感数据加密存储,定期开展安全检测和渗透测试,及时修复系统漏洞,落实数据安全等级保护要求。
处罚结果:学校及相关责任人被罚85万元

高校服务器被植入挖矿木马 内部网络横向传播

案情简述
2024年上半年,兰州网警在检查当地某高校系统服务器时发现,该校未采取有效技术防范措施,内部网络未做横向隔离,服务器已被远程植入挖矿木马,并横向传播至其他办公设备,大量服务器算力被窃取用于加密货币挖矿。
问题根源
未采取有效技术防范措施,内部网络未做横向隔离,服务器未部署入侵检测系统和防病毒软件,存在弱口令和未修复的高危漏洞。
风险危害
服务器算力被窃取导致系统运行缓慢、能耗增加;木马横向传播使整个内部网络失陷,攻击者可进一步窃取科研数据和师生信息;挖矿木马还可能留下后门供攻击者长期控制。
防范对策
内部网络按业务分区做横向隔离,服务器部署入侵检测系统(IDS)和防病毒软件,关闭不必要的端口和服务,使用强密码并定期更换,及时修复高危漏洞,定期开展安全检查。
处罚结果:依据《中华人民共和国网络安全法》第二十三条、第六十一条行政处罚,责令限期整改

高校废弃域名被黑灰产劫持 公众号跳转不良网站

案情简述
武汉一高校微信公众号部分栏目被曝跳转至不良网站。校方回应,该账号关联的域名已停用多年,已非学校官方账号。网络安全人士指出,域名到期未及时注销,被黑灰产收购后劫持,植入不良站点引流,旧账号"借壳"引流损害学校声誉。
问题根源
网络资产管理存在盲区,废弃域名、停用系统未纳入台账管理,域名到期后未及时注销或续费,旧公众号栏目链接未及时清理更新。
风险危害
废弃域名被黑灰产收购后用于跳转不良网站或钓鱼页面,严重损害学校声誉;访问者(尤其是师生)可能被诱导至诈骗或不良网站,造成财产损失或不良影响;搜索引擎可能仍收录旧链接,影响范围持续扩大。
防范对策
建立网络资产台账,将所有域名、系统、公众号、小程序纳入统一管理;废弃域名及时注销,停用系统及时下线;定期检查公众号、官网的外链是否有效,及时清理更新失效链接;域名到期前及时续费或注销。
校园警示:废弃域名、停用系统、公开信息都需纳入常态化管理

高校官网毕业设计信息未脱敏 师生隐私可任意查看

案情简述
2024年3月,湖南一职业学院官网子网页未设查看权限,毕业设计书中学生和指导老师姓名、电话、邮箱、QQ等个人信息可被任意查看下载。2025年8月,河南一高校也被通报,网站公示的新闻、通知、附件中存在未脱敏的身份证号、手机号等敏感信息。
问题根源
信息公开环节脱敏不足,未设置合理的查看权限,网站内容发布前缺乏个人信息审查机制,管理人员对个人信息保护意识薄弱。
风险危害
个人信息泄露范围广、传播快,极易被搜索引擎收录,长期可被检索获取;泄露的信息可被用于精准诈骗(麦可思研究显示30.8%受骗师生因个人信息泄露被博取信任)、身份冒用、恶意骚扰;学校因未履行个人信息保护义务面临行政处罚。
防范对策
建立网站信息发布前的个人信息审查和脱敏机制,身份证号、手机号、邮箱等敏感信息必须脱敏处理(如138****1234);设置合理的查看权限,非公开信息不应在公网展示;定期检查公开页面,清理已泄露的敏感信息。
处罚结果:湖南某职业学院被责令改正、警告并处5万元罚款

网络文明

清朗校园网络文明内容,贴合高校思政教育要求

共建清朗校园网络空间,文明上网自律公约

网络空间不是法外之地,全体师生应当共同维护健康、文明、有序的网络环境,争做新时代文明上网的践行者和传播者

拒绝网络暴力

不谩骂、不人肉搜索、不恶意攻击他人,尊重他人人格与隐私。不在评论区、弹幕、社群中发布侮辱性、攻击性言论。遇到网络暴力不围观、不起哄,积极举报并向受害者伸出援手。

抵制网络谣言

不编造、不转发未经权威核实的消息,警惕虚假消息引发恐慌。遇到重大事件信息,先看官方通报再判断。对来源不明的"内部消息""独家爆料"保持理性怀疑,做到不信谣、不传谣、不造谣。

不传播不良信息

自觉抵制色情、暴力、赌博、恐怖、迷信等违法有害内容。不浏览不良网站,不下载、不存储、不传播不良音视频和图片。发现不良信息积极向平台和有关部门举报。

理性文明发言

网上讨论保持克制,不情绪化引战,尊重不同观点。使用文明用语,不使用网络脏话和侮辱性梗。讨论问题对事不对人,以理服人而非以势压人。在公共平台发表言论前先思考:这句话是否真实、是否必要、是否善意。

规范自媒体行为

学生个人账号、社团新媒体账号发布信息要客观真实,不标题党、不夸大其词。社团公众号建立内容审核机制,发布前核实信息来源。不利用自媒体账号进行商业营销、引流变现等违规活动。

保护他人隐私

不随意偷拍、不转发他人照片、视频和聊天记录。未经同意不公开他人个人信息。不在网络上曝光同学、老师的私人生活。尊重他人的"被遗忘权",他人要求删除涉及自己的内容时应积极配合。

抵制网络沉迷

合理安排上网时间,平衡学习工作与网络娱乐。不熬夜刷手机、不沉迷网络游戏和短视频。上课时间不玩手机,专注课堂学习。主动培养线下兴趣爱好,多参加体育锻炼和社会实践。

尊重知识产权

不盗版、不抄袭,尊重他人原创作品。转发文章注明出处和作者。不使用破解软件,不下载盗版影视和音乐。论文写作遵守学术规范,合理引用并标注来源。AI生成内容需标注,不将AI生成内容冒充原创。

维护校园网络秩序

不随意拍摄、曝光课堂教学、学生管理、校内会议等未公开场景。不截取碎片化校园片段、不片面解读校园管理政策。不在社群、评论区、个人账号散播不实校园传闻、煽动群体情绪。校园问题通过正常渠道反映和沟通。

传播网络正能量

积极分享科学知识、先进事迹、校园文化等正能量内容。参与网络公益活动,用网络传递温暖。讲好校园故事,展示云财大师生良好精神风貌。争做校园网络文明志愿者,带动身边人共同文明上网。

从我做起,共建平安、清朗、文明的校园网络环境

安全倡议

《校园网络安全文明上网倡议书》全文发布

校园网络安全文明上网倡议书

云南财经大学全体师生共同承诺

亲爱的老师们、同学们:

互联网已成为我们学习、工作、生活不可或缺的重要工具,极大地丰富了我们的精神文化生活,拓宽了我们获取知识和信息的渠道。然而,网络在带来便利的同时,也伴随着各种风险和挑战:电信网络诈骗层出不穷、个人信息泄露事件频发、网络暴力和谣言时有发生、不良信息侵蚀身心健康……

在2026年国家网络安全宣传周来临之际,为进一步增强全校师生网络安全意识,提升网络防护技能,营造安全、健康、文明、清朗的校园网络环境,我们向全校师生发出如下倡议:

一、学法守法,做网络法治的践行者

自觉学习和遵守《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中华人民共和国反电信网络诈骗法》等法律法规,严格遵守学校网络安全与信息管理各项规定。不利用网络从事危害国家安全、损害社会公共利益、破坏学校声誉、侵犯他人合法权益的活动。不传播违法违规信息,不参与网络诈骗、网络暴力、黑客攻击等行为,做到知法、懂法、守法、用法。

二、提高警惕,做网络安全的守护者

时刻绷紧网络安全这根弦,提高对网络违法有害信息、网络欺诈等违法犯罪活动的辨识和抵御能力。为不同账号设置不同的强密码,开启双重验证,不使用生日、学号等简单密码。不点击陌生链接,不下载来源不明的软件,不随意连接公共WiFi处理敏感业务。保护好个人信息,不随意泄露身份证号、银行卡号、验证码等敏感信息。遇到可疑情况及时向学校保卫处、网络中心或公安机关报告。

三、文明自律,做网络道德的践行者

自觉提升网络文明素养,在社交平台、论坛、评论区等公开网络空间,坚持文明互动、理性表达。不发表不当言论,不参与网络暴力,不传播低俗、媚俗、庸俗信息。尊重他人人格和隐私,不人肉搜索、不恶意攻击他人。共同维护健康和谐的网络环境,让网络空间充满正能量。

四、理性思辨,做网络谣言的抵制者

学会辨别网络信息的真伪,不盲目跟风传播未经证实的信息。面对重大事件和热点话题,先看官方通报再做判断。对来源不明的"内部消息""独家爆料"保持理性怀疑。做到不信谣、不传谣、不造谣,发现谣言积极举报,共同维护网络信息的真实性和严肃性。

五、平衡有度,做健康上网的示范者

合理安排上网时间,平衡学习工作与网络娱乐。不沉迷网络游戏和短视频,不熬夜刷手机。上课时间专注学习,不做"低头族"。主动培养线下兴趣爱好,多参加体育锻炼和社会实践,让网络成为学习和成长的助力而非阻碍。

六、担当作为,做网络文明的传播者

积极参与网络安全宣传教育活动,主动学习网络安全知识,带动身边同学和家人共同提升网络安全意识。积极传播正能量,讲好校园故事,展示云财大师生良好精神风貌。发现网络安全隐患和违法犯罪线索及时举报,共同守护校园网络安全防线。

网络安全为人民,网络安全靠人民。让我们携起手来,从自身做起,从现在做起,共同营造安全、健康、文明、清朗的校园网络环境,为建设网络强国贡献青春力量!

云南财经大学信息管理中心
2026年9月

感谢您阅读《校园网络安全文明上网倡议书》

网络安全为人民,网络安全靠人民。让我们从自身做起,从现在做起,共同营造安全、健康、文明、清朗的校园网络环境。

如需线下签名承诺,请联系学校信息管理中心或各学院辅导员

宣传资料

2026年国家网络安全宣传周官方主题海报,可下载用于校园宣传展示

主题海报1

主题海报 · 网络安全为人民 网络安全靠人民

以中国传统竹简和国风水墨为设计元素,将网络安全重要论述镌刻于竹简之上,寓意网络安全理念传承千年、深入人心。

官方主题海报
主题海报2

主题海报 · 智能时代 网安护航

以芯片、电路板等科技元素为背景,中央芯片嵌入网络安全宣传周标识,凸显智能时代网络安全的重要性与科技感。

年度主题海报
主题海报3

主题海报 · 济南城市风光版

融合济南地标建筑(超然楼、泉城广场等)与荷花、锦鲤等文化元素,以国潮插画风格呈现,展现举办地济南的独特魅力。

举办地特色海报

实操防护指南

摒弃空洞理论,全部为实操步骤,可直接照做

1

密码设置规范与管理

  • 密码长度不少于12位,使用大小写字母+数字+特殊符号的组合
  • 重要平台(教务、邮箱、VPN、支付)设置独立密码,绝不一码通用
  • 每90天定期更换一次重要账号密码
  • 不要使用生日、学号、姓名、手机号、123456等容易被猜测的密码
  • 推荐使用密码管理器(如1Password、Bitwarden)生成和存储强密码
  • 不要将密码写在便签上、存在浏览器自动填充中、发给他人
  • 输入密码时注意周围环境,防止肩窥;公共电脑输入密码使用虚拟键盘

强密码示例:Ynu@2026#Secure$9x(仅作示例,请勿直接使用)

2

开启双重认证(2FA)

教务系统、邮箱、云盘、社交账号等支持二次验证的账号,务必开启短信或验证器二次认证。即使密码泄露,攻击者没有验证码也无法登录。

  • 进入账号"安全设置"页面
  • 找到"两步验证""双重认证""登录保护"等选项
  • 优先使用身份验证器APP(如Google Authenticator、微软Authenticator),比短信更安全
  • 绑定手机号作为备用验证方式
  • 保存好备用恢复码(Recovery Codes),打印或安全存储,防止手机丢失后无法登录
3

识别陌生链接与钓鱼网站

  • 鼠标悬停在链接上查看真实网址(浏览器左下角会显示),注意域名拼写是否正确
  • 警惕短链接(t.cn、bit.ly等),无法判断目标地址时不要点击
  • 识别仿冒域名:把0写成O、把l写成1、多一个字母或少一个字母(如taobaoo.com)
  • 不要点短信、聊天软件、邮件中发来的未知链接,尤其是"紧急""账户异常"类
  • 涉及登录、支付的页面,确认浏览器地址栏有锁形标志(HTTPS),且域名正确
  • 收到"账号异常""密码过期""紧急通知"类链接,先通过官方APP或电话核实
  • 钓鱼网站通常有:拼写错误的域名、粗糙的页面设计、要求紧急操作的话术
4

文件杀毒与恶意软件防范

  • 不明U盘、移动硬盘插入电脑前,先按住Shift键禁止自动运行,再右键杀毒
  • 下载的文件先右键使用杀毒软件扫描,确认安全后再打开
  • 办公电脑开启杀毒软件实时防护,保持病毒库最新
  • 禁止运行来源不明的.exe、.bat、.scr、.msi等可执行文件
  • 警惕扩展名被隐藏的文件(如"照片.jpg.exe"实际是可执行程序),在文件管理器中开启"显示文件扩展名"
  • 邮件附件先保存到本地杀毒,不要直接在邮件中双击打开
  • 软件只从官方网站或正规应用商店下载,不使用破解版、绿色版软件
5

个人信息自查与保护

  • 社交平台检查隐私设置:关闭定位、设置陌生人不可见、关闭"允许通过手机号搜索"
  • 清理手机相册中身份证、学生证、银行卡、户口本等证件照片,需要时加水印
  • 查看APP权限管理,关闭不必要的相册、通讯录、位置、麦克风权限
  • 不在网络上传身份证、银行卡照片,必要时添加"仅用于XX用途"水印
  • 快递单、火车票、机票等含个人信息的票据,涂抹姓名、电话、地址后再丢弃
  • 定期检查已授权的第三方应用和网站,取消不再使用的授权
  • 不参与需要填写身份证、手机号的"算命""性格测试""免费领"等活动
  • 不随意连接公共充电桩(部分恶意充电桩可窃取手机数据),充电时选择"仅充电"模式
6

被骗后紧急处置流程

  • 立刻保存聊天记录、转账截图、对方账号、链接等所有证据(不要删除)
  • 第一时间拨打110报警,或到最近的派出所报案;同时拨打银行客服冻结账户
  • 如通过支付宝/微信转账,立即在APP内投诉举报并申请冻结对方账户
  • 向学校保卫处、网络中心、辅导员报备,寻求帮助
  • 不要继续和骗子沟通,不要继续转账"赎回资金""解冻账户"
  • 如账号密码泄露,立即修改所有相关账号密码(尤其是与被骗账号共用密码的)
  • 如身份证、银行卡信息泄露,及时挂失银行卡,必要时补办身份证

报警越及时,资金追回的可能性越大。不要因为害怕被批评而隐瞒!全国反诈专线:96110

7

校园网故障与安全隐患自查

  • 发现校园系统异常弹窗、异常登录提示、密码被改,立刻修改密码并上报网络中心
  • 发现不明设备接入宿舍交换机或路由器,及时断开并报告网络中心
  • 遇到可疑钓鱼页面,截图保存URL并提交给学校网络安全管理部门
  • 校园网网速突然变慢、频繁断网,检查是否被蹭网或中了木马/挖矿病毒
  • 定期检查电脑任务管理器,查看是否有未知进程、高CPU占用的异常程序
  • 宿舍路由器定期修改管理密码,关闭WPS功能,开启WPA3加密
  • 不私接路由器造成校园网环路,不共享校园网账号给校外人员
8

手机安全设置指南

  • 开启手机锁屏密码(6位以上数字或图案+指纹/面部),不使用无密码锁屏
  • 关闭WiFi和蓝牙的自动连接功能,防止自动接入恶意热点
  • 只从官方应用商店下载APP,不安装来源不明的APK文件
  • 定期检查已安装APP,卸载不再使用的应用,减少攻击面
  • 开启手机"查找设备"功能(苹果查找/安卓查找我的设备),丢失后可远程锁定和擦除
  • 关闭APP的后台刷新和不必要的通知,减少信息泄露和耗电
  • 及时更新手机系统和应用补丁,修复安全漏洞
  • 不越狱/ROOT手机,会破坏系统安全机制
9

电脑安全设置指南

  • 开启Windows防火墙和Defender杀毒软件(或学校统一部署的杀毒软件)
  • 开启Windows Update自动更新,及时安装系统安全补丁
  • 设置电脑开机密码,离开时使用Win+L快捷键锁屏
  • 关闭不必要的共享文件夹,如需共享设置访问密码
  • 禁用远程桌面服务(如不需要),防止被远程控制
  • 在浏览器中开启安全浏览功能,不保存敏感网站密码
  • 定期清理浏览器缓存、Cookie和浏览记录
  • 重要文件启用BitLocker加密(Windows专业版)或使用加密压缩包
10

数据备份与恢复指南

遵循3-2-1备份原则:至少3份数据副本、2种不同存储介质、1份异地备份。

  • 重要论文、科研数据、毕业设计每周备份一次,不要只存在本地电脑
  • 使用学校提供的云盘/校内存储作为主要备份,同时备份到移动硬盘
  • 备份文件定期检查完整性,确保可以正常恢复
  • 涉密和敏感数据加密存储,不使用公共网盘(百度网盘等)存储
  • 电脑系统出现问题时,先备份重要数据再进行修复或重装
  • 手机数据定期备份到电脑或云端(照片、通讯录、备忘录)
  • 遭遇勒索软件加密后,不要支付赎金,使用备份恢复数据并报警

云南财经大学校徽云南财经大学 · 网络安全宣传周专题网站

网络安全为人民,网络安全靠人民。共建平安清朗校园网络空间,守护师生个人信息与数据安全。

快速导航

  • 首页
  • 新闻动态
  • 科普知识
  • 典型案例

更多栏目

  • 网络文明
  • 安全倡议
  • 宣传资料
  • 实操指南

友情链接

  • 国家网络安全宣传周官网
  • 中央网信办
  • 云南财经大学官网

主办:云南财经大学网信办 | 技术支持:云南财经大学信息管理中心