以下為「公務信件釣魚攻防指南」e等公務園+測驗解答,共 10 題,供公務人員學習參考。
在中華郵政包裹詐騙案例中,最有效的識破點為何?
- 網域拼字是否正確
- 寄件者的顯示名稱是否為中文
- 滑鼠懸停(Hover)在連結上,檢查真實網址是否為無關亂碼
- 確認信件是否有郵局 Logo
即使寄件者網域逼真,只要將滑鼠懸停在「點擊此處」超連結上,就能發現會導向與郵局無關的亂碼網域。
現代防禦架構中,負責在虛擬環境中「引爆」附件以確認無毒才放行的是?
- Email Gateway
- Sandbox (沙箱)
- NLP 語意模型
- MFA 雙重驗證
Sandbox (沙箱) 是防禦系統的第二關,負責在安全的虛擬環境中引爆附件,確認無惡意行為才放行。
若不幸點擊惡意連結或發現異常,使用者應該怎麼做?
- 拔掉電源並裝作沒發生
- 不害怕、不隱瞞,立刻通報 IT 部門
- 嘗試自己用掃毒軟體處理
- 趕快回信罵駭客
發現異常時不要害怕或隱瞞,使用者是保護團隊的第一線,應立刻通報 IT 部門以利迅速截斷攻擊。
社交工程的核心攻擊目標與邏輯是什麼?
- 攻擊防火牆與防毒系統的技術漏洞
- 攻擊未加密的硬碟資料
- 繞過防護系統,直接攻擊「人性的弱點」
- 竊取企業的網路頻寬
社交工程的真相是利用「人性弱點」而非技術漏洞,因為只要能騙過一個人,再強的系統也形同虛設。
惡意附件中的「隱形追蹤代碼 (Pixel Tracking)」主要作用是什麼?
- 癱瘓使用者的防毒軟體
- 綁架電腦內的所有檔案
- 一旦被預覽或讀取,即回傳 IP 給駭客,確認這是一個「活人」的有效信箱
- 竊取電腦上的圖片檔案
信件中暗藏的透明圖片一旦被讀取,會立刻回傳使用者的 IP 與地理位置,讓駭客確認這是一個有效的活躍信箱。
什麼是 Open Relay Attack (開放轉發攻擊)?
- 駭客遠端打開你的光碟機
- 郵件伺服器安全組態錯誤,未經身分驗證即允許任何人借用伺服器轉發信件
- 利用開放原始碼的軟體漏洞
- 一種針對社群媒體的攻擊
Open Relay 是一種未設防的伺服器漏洞,允許任何網際網路上的第三方無條件轉發信件,常淪為駭客發送釣魚信的跳板。
DMARC / SPF / DKIM 協定在現代防禦中的功能為何?
- 擔任郵件界的防偽標籤,確保寄件人身分未被冒用
- 自動回覆釣魚信件
- 把可疑信件翻譯成中文
- 限制郵件的檔案大小
DMARC、SPF 與 DKIM 是一種身分驗證機制,如同防偽標籤,能確保寄件人沒有被冒用。
若有帳號在半夜三點從未見過的海外 IP 登入並發信,會被哪個系統自動隔離?
- 防火牆 (Firewall)
- 沙箱 (Sandbox)
- UEBA 行為偵測
- GNN 圖神經網路
UEBA 行為偵測會比對歷史通訊行為,偵測到異常登入時間與未見過的 IP 時便會自動隔離。
「防駭金三角」中,對於與自身業務完全無關的信件,應採取什麼態度?
- 點擊確認是否為客戶
- 轉寄給資安部門調查
- 斷捨離(不要好奇,不點開,直接刪除)
- 放著不理它
防駭金三角的第三守則是「斷捨離」,收到與自身業務無關的信件應直接刪除,避免好奇心作祟。
若信件帶有強烈壓迫感的「要求立即處理」與假登入連結,通常屬於哪種攻擊?
- 偽裝官方
- 惡意附件
- BEC 內部信件詐騙
- 實體破壞
偽裝成銀行、政府或內部 IT 單位的「偽裝官方」攻擊,特徵是帶有壓迫感並附帶假登入連結。