社交工程演練教育訓練-臺北市政府資訊局提供 解答

資安認知 10 題 · 更新 2026-06-17

以下為「社交工程演練教育訓練-臺北市政府資訊局提供」e等公務園+測驗解答,共 10 題,供公務人員學習參考。

收到可疑之電子郵件,以下何種行為無法降低惡意程式植入或運作於您電腦之風險?

  • 檢查寄件者之電子郵件位置是否正確
  • 確認郵件主旨是否與自己業務相關
  • 開啟信箱預覽功能檢查郵件內容是否為重要郵件
  • 於開啟郵件附加檔案前先利用掃毒程式掃描

Internet是一個完全開放的空間,不論是瀏覽網站、下載軟體元件、收發電子郵件及網路購物,都需要時時有安全的疑慮。

  • 錯誤

電話詐騙已是過時的詐騙方式,我們不需再有任何警戒心。

  • 錯誤

平時進行郵件軟體安全設定,可有效降低被攻擊成功機率。

  • 錯誤

駭客透過電子郵件,可以讓收件者

  • 誘騙進入假網站(網路釣魚)
  • 下載惡意檔案(木馬後門)
  • 偽裝企業高層身分進行詐騙(變臉詐騙)
  • 以上都可以

關於以下資安意識何者為非?

  • 養成定期做備份的習慣
  • 不明廣告簡訊連結不必特別在意,都是合法的
  • 公務用信箱與私人用信箱應分開
  • 網頁異常或可疑時,注意網址是否為正確途徑

以下何者「不是」社交工程攻擊的手法?

  • 以Line or Skype等即時通訊傳遞惡意超連結
  • 駭客利用與正牌網站十分類似網址名稱作誘導
  • 物聯網(IOT)裝置漏洞遭到入侵
  • 透過電子郵件寄送時事或與業務無關的廣告誘使開啟,觸發系統漏洞。

在進行密碼的設定時,哪一種作法是較安全的

  • 用自己或家人的生日
  • 定期更換密碼,且有特殊字元
  • 用自己的手機或家裡電話號碼
  • 最好不要更動,以免忘記

Facebook是國外社群網站的領導者,應該很注重安全,所以上線時不用考量安全問題。

  • 錯誤

社交工程無所不在,惡意的郵件及通訊軟體的不明訊息都屬於手法的一種。

  • 錯誤