『解答』電子郵件社交工程介紹與防護

電子郵件社交工程介紹與防護/解答

以下社交工程觀念何者錯誤?
a.   不能只看電子郵件位址是認識的就放下戒心
b.√ 只要不隨意開啟附件、不點選超連結,就算是具有惡意電子郵件也不會造成任何損害
c.   若不慎開啟疑似為社交工程之電子郵件,並察覺異常時,應立即通知單位資安人員
d.   近年來行動裝置盛行,同樣的攻擊手法也被用在即時通訊軟體(例如LINE),或者是文字簡訊,也應該加以防範

以下哪一項通訊協定用來將電子郵件從伺服器下載下來?
a.√ POP3
b.   SMTP
c.   FTP
d.   HTTP

以下哪一項通訊協定用來發送電子郵件?
a.   IMAP
b.   HTTP
c.   POP3
d.√ SMTP

惡意網址可能會使用不同方式呈現於電子郵件中,請問以下何者為可能出現的形式?
a.   QR Code
b.   短網址
c.   超連結
d.√ 以上皆是

對於不知名的陌生來信,以下處理方式何者為非?
a.   透過人際交流的方式實施
b.   一種高明的電腦入侵技術
c.√ 通常配合巧妙的欺瞞手法
d.   對於不斷寄發垃圾信件的寄件者,可以搭配檢舉機制抵制

同時發信給多位收件者時,為了避免收件者名單洩漏,可以將收件者使用以下何種方式寄送以避免外洩收件者名單?
a.   正本
b.√ 密件副本
c.   副本
d.   以上皆是

請問電子郵件軟體(如Outlook)可以透過哪一種設定來避免內嵌HTML的攻擊行為?
a.√ 純文字讀取信件
b.   使用密件副本發信
c.   開啟預覽窗格功能
d.   關閉附件預覽功能

HTML電子郵件可以內嵌圖片,當使用者開啟信件後自動下載圖片,請問這項行為會導致以下何種資安風險?
a.√ 被攻擊者掌握讀取時間、IP位址等相關資訊,藉以進行更進一步的攻擊
b.   被攻擊者強制導引到惡意網頁,藉以透過植入惡意程式
c.   被攻擊者得知其他收件者的名單,藉以針對其他收件者進行社交工程
d.   純粹開啟圖片,不致於造成資安風險

有關社交工程的描述,以下何者為非?
a.   使用公有雲所提供的電子郵件服務
b.√ 強化電子郵件帳號密碼強度及定期更改密碼
c.   加強郵件伺服器錯誤登入嘗試次數設定
d.   將電子郵件帳號登入資訊納入資安監控範圍

有關釣魚網站的攻擊行為,以下何者屬於此項範疇?
a.   透過電子郵件嵌入外部圖片,進而紀錄使用者的郵件開啟時間
b.   透過電子郵件寄發惡意附件檔案,誘騙使用者開啟檔案,進而入侵使用者電腦
c.√ 透過電子郵件寄發假造的網路銀行登入超連結,誘騙使用者進行登入進而竊取帳號
d.   以上皆是