2021年3月16日 星期二

e等公務園解答-電子郵件安全與社交工程防範

 1. 下列何者為常被用來實施社交攻擊手法的工具?

  1. 電子郵件詐騙
  2. 線上聊天工具
  3. 網路釣魚
  4. 以上皆是
2. 偽裝郵件帳號與偽裝寄件者都是電子郵件常見的身分偽造手法。
3. 下列何者非使用電子郵件前,必須進行的確認行為?
  1. 取消信件預覽功能
  2. 取消純文字瀏覽功能
  3. 設定垃圾郵件機制
  4. 確認已安裝正版防毒軟體
4. 使用任何電子郵件軟體前,先進行確認,是屬於「使用者防護停看聽」的「停」階段。
5. 若使用太簡易的密碼很容易被駭客破解,建議同時混用數字、字母及特殊符號來增加困難度,並經常更換帳號密碼。
6. 為了減少惡意附件的攻擊,建議以文字瀏覽及取消預覽的方式開啟郵件。

7. 我們要如何利用最簡單的方法得知信件中有內崁惡意連結?
  1. 顯示URL網址來確認
  2. 利用防毒軟體確認
  3. 確定收件人是否有誤
  4. 以上皆是

8. 收到電子郵件後,安全性檢視的流程為檢視寄件者→郵件主旨→附加檔案→電話確認。
9. 使用電子郵件時,須確認寄件者與你業務相關且熟識,也要確認電子郵件信箱位址無誤,但不建議關閉郵件預覽功能。
10. 關於BEC保持安全的提示,下列何者非正確的做法?
  1. 仔細檢查所有電子郵件,包括高階主管也是
  2. 對員工進行社交工程防範之課程訓練
  3. 瞭解客戶的習性,包括交易細節和付款背後的原因
  4. 供應商付款位置改變由連絡窗口負責認證即可

沒有留言:

張貼留言