为何我会收到内容保护服务团队发来的电子邮件警报?
上次更新时间 2025年10月13日
您之所以会收到警报是因为我们的系统检测到来自贵机构的可疑活动。这可能表明终端用户或帐户已被盗用。您的电子邮件地址在 Elsevier 被列为这些警报通知的主要联系人。
可疑活动指的是任何未经授权,使用、分发或盗版 Elsevier 内容的行为。这包括非法共享文件、侵犯版权或违反 Elsevier 政策的任何其他行为。
来自 Elsevier 的合法警报通常有以下特点:
- 从以下邮箱发出:结尾为 @elsevier.com,或结尾带有产品名(例如:@ecommerce.elsevier.com,@mendeley.com,[email protected],@editorialmanager.com,@notification.elsevier.com,@3d4medical.com 等)
- 在电子邮件左上角显示有 Elsevier 的官方标志或产品文字标记。
由于我们在您的机构帐户上检测到了可疑活动,我们可能已经阻止您所在的机构访问 Elsevier 的服务。此活动表明:您机构可能存在通过自动化或受损用户的个人帐户对 ScienceDirect 或其他 Elsevier 的服务进行未经授权的访问。我们会尽可能阻止个别会话,以最大程度地减少干扰。但如果我们无法确定涉及到的具体个人帐户,我们可能需要在 IP 级别(或 Shibboleth 功能级别)封禁访问。
请注意:如果您不采取必要的措施来阻止这些可疑活动,则可能需要更长的时间才能恢复对受影响 IP 地址(或 Shibboleth 功能)的访问。如有需要,请联系 Content protection team(内容保护服务团队)请求支持。
接下来的步骤取决于触发的警报类型。您可以在您收到的电子邮件通知中找到该信息。
对于那些与联合身份验证无关的可疑活动,我们提供了一个 CSV 文件,其中包含了第 7 层请求(即 HTTPS 流量)的日志信息。此文件一般都会附加到电子邮件警报中。我们还会根据警报的类型包含其他相关信息,例如目标 IP 地址和端口。
日志文件或电子邮件警报内容涉及到以下信息:
用户帐户被盗用的原因有很多,例如:共享密码、使用弱密码、遭受网络钓鱼攻击、重复使用凭据、软件过时、暴力攻击、安全措施不足、以及数据泄露。为了保护您所在机构免受这些事件的影响,我们建议您联系您的 CISO(首席信息安全官)/IT 安全部门,以获取可行的解决方案指导。他们可以为您提供更多信息,并帮助实施相关措施以增强安全策略,防止此类事件发生。
您的问题是否得到了解答?
相关解答
最近查看过的答案
由于您的 Cookie 偏好设置,该功能已禁用