公務信件釣魚攻防指南 解答

資通安全 10 題 · 更新 2026-08-13

以下為「公務信件釣魚攻防指南」e等公務園+測驗解答,共 10 題,供公務人員學習參考。

在中華郵政包裹詐騙案例中,最有效的識破點為何?

  • 網域拼字是否正確
  • 寄件者的顯示名稱是否為中文
  • 滑鼠懸停(Hover)在連結上,檢查真實網址是否為無關亂碼
  • 確認信件是否有郵局 Logo

即使寄件者網域逼真,只要將滑鼠懸停在「點擊此處」超連結上,就能發現會導向與郵局無關的亂碼網域。

現代防禦架構中,負責在虛擬環境中「引爆」附件以確認無毒才放行的是?

  • Email Gateway
  • Sandbox (沙箱)
  • NLP 語意模型
  • MFA 雙重驗證

Sandbox (沙箱) 是防禦系統的第二關,負責在安全的虛擬環境中引爆附件,確認無惡意行為才放行。

若不幸點擊惡意連結或發現異常,使用者應該怎麼做?

  • 拔掉電源並裝作沒發生
  • 不害怕、不隱瞞,立刻通報 IT 部門
  • 嘗試自己用掃毒軟體處理
  • 趕快回信罵駭客

發現異常時不要害怕或隱瞞,使用者是保護團隊的第一線,應立刻通報 IT 部門以利迅速截斷攻擊。

社交工程的核心攻擊目標與邏輯是什麼?

  • 攻擊防火牆與防毒系統的技術漏洞
  • 攻擊未加密的硬碟資料
  • 繞過防護系統,直接攻擊「人性的弱點」
  • 竊取企業的網路頻寬

社交工程的真相是利用「人性弱點」而非技術漏洞,因為只要能騙過一個人,再強的系統也形同虛設。

惡意附件中的「隱形追蹤代碼 (Pixel Tracking)」主要作用是什麼?

  • 癱瘓使用者的防毒軟體
  • 綁架電腦內的所有檔案
  • 一旦被預覽或讀取,即回傳 IP 給駭客,確認這是一個「活人」的有效信箱
  • 竊取電腦上的圖片檔案

信件中暗藏的透明圖片一旦被讀取,會立刻回傳使用者的 IP 與地理位置,讓駭客確認這是一個有效的活躍信箱。

什麼是 Open Relay Attack (開放轉發攻擊)?

  • 駭客遠端打開你的光碟機
  • 郵件伺服器安全組態錯誤,未經身分驗證即允許任何人借用伺服器轉發信件
  • 利用開放原始碼的軟體漏洞
  • 一種針對社群媒體的攻擊

Open Relay 是一種未設防的伺服器漏洞,允許任何網際網路上的第三方無條件轉發信件,常淪為駭客發送釣魚信的跳板。

DMARC / SPF / DKIM 協定在現代防禦中的功能為何?

  • 擔任郵件界的防偽標籤,確保寄件人身分未被冒用
  • 自動回覆釣魚信件
  • 把可疑信件翻譯成中文
  • 限制郵件的檔案大小

DMARC、SPF 與 DKIM 是一種身分驗證機制,如同防偽標籤,能確保寄件人沒有被冒用。

若有帳號在半夜三點從未見過的海外 IP 登入並發信,會被哪個系統自動隔離?

  • 防火牆 (Firewall)
  • 沙箱 (Sandbox)
  • UEBA 行為偵測
  • GNN 圖神經網路

UEBA 行為偵測會比對歷史通訊行為,偵測到異常登入時間與未見過的 IP 時便會自動隔離。

「防駭金三角」中,對於與自身業務完全無關的信件,應採取什麼態度?

  • 點擊確認是否為客戶
  • 轉寄給資安部門調查
  • 斷捨離(不要好奇,不點開,直接刪除)
  • 放著不理它

防駭金三角的第三守則是「斷捨離」,收到與自身業務無關的信件應直接刪除,避免好奇心作祟。

若信件帶有強烈壓迫感的「要求立即處理」與假登入連結,通常屬於哪種攻擊?

  • 偽裝官方
  • 惡意附件
  • BEC 內部信件詐騙
  • 實體破壞

偽裝成銀行、政府或內部 IT 單位的「偽裝官方」攻擊,特徵是帶有壓迫感並附帶假登入連結。