以下為「社交工程演練教育訓練-臺北市政府資訊局提供」e等公務園+測驗解答,共 10 題,供公務人員學習參考。
收到可疑之電子郵件,以下何種行為無法降低惡意程式植入或運作於您電腦之風險?
- 檢查寄件者之電子郵件位置是否正確
- 確認郵件主旨是否與自己業務相關
- 開啟信箱預覽功能檢查郵件內容是否為重要郵件
- 於開啟郵件附加檔案前先利用掃毒程式掃描
Internet是一個完全開放的空間,不論是瀏覽網站、下載軟體元件、收發電子郵件及網路購物,都需要時時有安全的疑慮。
- 是
- 錯誤
電話詐騙已是過時的詐騙方式,我們不需再有任何警戒心。
- 是
- 錯誤
平時進行郵件軟體安全設定,可有效降低被攻擊成功機率。
- 是
- 錯誤
駭客透過電子郵件,可以讓收件者
- 誘騙進入假網站(網路釣魚)
- 下載惡意檔案(木馬後門)
- 偽裝企業高層身分進行詐騙(變臉詐騙)
- 以上都可以
關於以下資安意識何者為非?
- 養成定期做備份的習慣
- 不明廣告簡訊連結不必特別在意,都是合法的
- 公務用信箱與私人用信箱應分開
- 網頁異常或可疑時,注意網址是否為正確途徑
以下何者「不是」社交工程攻擊的手法?
- 以Line or Skype等即時通訊傳遞惡意超連結
- 駭客利用與正牌網站十分類似網址名稱作誘導
- 物聯網(IOT)裝置漏洞遭到入侵
- 透過電子郵件寄送時事或與業務無關的廣告誘使開啟,觸發系統漏洞。
在進行密碼的設定時,哪一種作法是較安全的
- 用自己或家人的生日
- 定期更換密碼,且有特殊字元
- 用自己的手機或家裡電話號碼
- 最好不要更動,以免忘記
Facebook是國外社群網站的領導者,應該很注重安全,所以上線時不用考量安全問題。
- 是
- 錯誤
社交工程無所不在,惡意的郵件及通訊軟體的不明訊息都屬於手法的一種。
- 是
- 錯誤