<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>電子郵件安全與社交工程防範 &#8211; 21點情報網</title>
	<atom:link href="https://ailog.tw/lifelog/tag/%E9%9B%BB%E5%AD%90%E9%83%B5%E4%BB%B6%E5%AE%89%E5%85%A8%E8%88%87%E7%A4%BE%E4%BA%A4%E5%B7%A5%E7%A8%8B%E9%98%B2%E7%AF%84/feed/" rel="self" type="application/rss+xml" />
	<link>https://ailog.tw/lifelog</link>
	<description></description>
	<lastBuildDate>Tue, 09 Mar 2021 03:39:05 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>『解答』電子郵件安全與社交工程防範</title>
		<link>https://ailog.tw/lifelog/2021/03/09/685/</link>
		
		<dc:creator><![CDATA[blackjack]]></dc:creator>
		<pubDate>Tue, 09 Mar 2021 03:39:05 +0000</pubDate>
				<category><![CDATA[學習平台]]></category>
		<category><![CDATA[e等公務園]]></category>
		<category><![CDATA[e等公務園學習平台解答]]></category>
		<category><![CDATA[台北e大]]></category>
		<category><![CDATA[文官e學苑]]></category>
		<category><![CDATA[電子郵件安全與社交工程防範]]></category>
		<category><![CDATA[電子郵件安全與社交工程防範解答]]></category>
		<guid isPermaLink="false">https://ailog.tw/lifelog/?p=7160</guid>

					<description><![CDATA[電子郵件安全與社交工程防範/解答 為了減少惡意附件的攻擊，建議以文字瀏覽及取消預覽的方式開啟郵件。 a.√ O &#8230; <p class="link-more"><a href="https://ailog.tw/lifelog/2021/03/09/685/" class="more-link">閱讀全文<span class="screen-reader-text">〈『解答』電子郵件安全與社交工程防範〉</span></a></p>]]></description>
										<content:encoded><![CDATA[<p><span style="font-size: 14pt;">電子郵件安全與社交工程防範/解答<span id="more-7160"></span></span></p>
<p><span style="font-size: 14pt;">為了減少惡意附件的攻擊，建議以文字瀏覽及取消預覽的方式開啟郵件。</span><br />
<span style="color: #ff0000; font-size: 14pt;">a.√ O</span><br />
<span style="font-size: 14pt;">b.   X</span></p>
<p><span style="font-size: 14pt;">偽裝郵件帳號與偽裝寄件者都是電子郵件常見的身分偽造手法。</span><br />
<span style="color: #ff0000; font-size: 14pt;">a.√ O</span><br />
<span style="font-size: 14pt;">b.   X</span></p>
<p><span style="font-size: 14pt;">收到電子郵件後，安全性檢視的流程為檢視寄件者→郵件主旨→附加檔案→電話確認。</span><br />
<span style="color: #ff0000; font-size: 14pt;">a.√ O</span><br />
<span style="font-size: 14pt;">b.   X</span></p>
<p><span style="font-size: 14pt;">企業應落實資安政策，推行內部資安意識的教育訓練，以減少駭客入侵機會。</span><br />
<span style="color: #ff0000; font-size: 14pt;">a.√ O</span><br />
<span style="font-size: 14pt;">b.   X</span></p>
<p><span style="font-size: 14pt;">引人注目的電子郵件標題可能是隱藏惡意連結的陷阱，因此要小心謹慎的確認後再開啟。</span><br />
<span style="color: #ff0000; font-size: 14pt;">a.√ O</span><br />
<span style="font-size: 14pt;">b.   X</span></p>
<p><span style="font-size: 14pt;">使用任何電子郵件軟體前，先進行確認，是屬於「使用者防護停看聽」的「停」階段。</span><br />
<span style="color: #ff0000; font-size: 14pt;">a.√ O</span><br />
<span style="font-size: 14pt;">b.   X</span></p>
<p><span style="font-size: 14pt;">若使用太簡易的密碼很容易被駭客破解，建議同時混用數字、字母及特殊符號來增加困難度，並經常更換帳號密碼。</span><br />
<span style="color: #ff0000; font-size: 14pt;">a.√ O</span><br />
<span style="font-size: 14pt;">b.   X</span></p>
<p><span style="font-size: 14pt;">PDF檔無法作為惡意附件的攻擊形式，因此可以放心瀏覽。</span><br />
<span style="font-size: 14pt;">a.   O</span><br />
<span style="color: #ff0000; font-size: 14pt;">b.√ X</span></p>
<p><span style="font-size: 14pt;">使用電子郵件時，須確認寄件者與你業務相關且熟識，也要確認電子郵件信箱位址無誤，但不建議關閉郵件預覽功能。</span><br />
<span style="font-size: 14pt;">a.   O</span><br />
<span style="color: #ff0000; font-size: 14pt;">b.√ X</span></p>
<p><span style="font-size: 14pt;">詐騙者自稱高階主管、律師要求被害人處理機密性事務，甚至要求匯款至他們所控制的帳戶，此行為是屬於電腦蠕蟲的社交工程術。</span><br />
<span style="font-size: 14pt;">a.   O</span><br />
<span style="color: #ff0000; font-size: 14pt;">b.√ X</span></p>
<p><span style="font-size: 14pt;">下列何者非預防變臉詐騙術的防範方式？</span><br />
<span style="font-size: 14pt;">a.   加強公司所有個人電腦掃毒</span><br />
<span style="font-size: 14pt;">b.   使用合法授權之防毒軟體</span><br />
<span style="color: #ff0000; font-size: 14pt;">c.√ 訂單或出貨單等附件不以加密方式處理</span><br />
<span style="font-size: 14pt;">d.   區分管理權限，進行帳號密碼管制</span></p>
<p><span style="font-size: 14pt;">下列何者可能是惡意程式隱藏在電子郵件中的手法呢？</span><br />
<span style="font-size: 14pt;">a.   將惡意程式植入解壓縮檔案中</span><br />
<span style="font-size: 14pt;">b.   將惡意程式植入附件中</span><br />
<span style="font-size: 14pt;">c.   在圖片連結中隱藏惡意程式</span><br />
<span style="color: #ff0000; font-size: 14pt;">d.√ 以上皆是</span></p>
<p><span style="font-size: 14pt;">下列哪一項為社交工程術的非技術性攻擊手法？</span><br />
<span style="font-size: 14pt;">a.   跳出的視窗</span><br />
<span style="font-size: 14pt;">b.   有趣的軟體</span><br />
<span style="color: #ff0000; font-size: 14pt;">c.√ 假扮技術專家</span><br />
<span style="font-size: 14pt;">d.   網路釣魚</span></p>
<p><span style="font-size: 14pt;">下列何者非「使用者防護停看聽」中「看」階段的行為？</span><br />
<span style="font-size: 14pt;">a.   確認往來對象</span><br />
<span style="color: #ff0000; font-size: 14pt;">b.√ 透過電話或電子郵件向寄件人確認郵件真偽</span><br />
<span style="font-size: 14pt;">c.   可疑主旨勿開啟</span><br />
<span style="font-size: 14pt;">d.   可疑檔名勿開啟</span></p>
<p><span style="font-size: 14pt;">下列何者非網路釣魚使用的手法？</span><br />
<span style="color: #ff0000; font-size: 14pt;">a.√ 假貸款真詐騙</span><br />
<span style="font-size: 14pt;">b.   建立一個聳動的主旨</span><br />
<span style="font-size: 14pt;">c.   常有跳窗網頁</span><br />
<span style="font-size: 14pt;">d.   偽造一個相似的網址</span></p>
<p><span style="font-size: 14pt;">下列何者非使用電子郵件前，必須進行的確認行為？</span><br />
<span style="font-size: 14pt;">a.   取消信件預覽功能</span><br />
<span style="color: #ff0000; font-size: 14pt;">b.√ 取消純文字瀏覽功能</span><br />
<span style="font-size: 14pt;">c.   設定垃圾郵件機制</span><br />
<span style="font-size: 14pt;">d.   確認已安裝正版防毒軟體</span></p>
<p><span style="font-size: 14pt;">下列何者為常被用來實施社交攻擊手法的工具？</span><br />
<span style="font-size: 14pt;">a.   電子郵件詐騙</span><br />
<span style="font-size: 14pt;">b.   線上聊天工具</span><br />
<span style="font-size: 14pt;">c.   網路釣魚</span><br />
<span style="color: #ff0000; font-size: 14pt;">d.√ 以上皆是</span></p>
<p><span style="font-size: 14pt;">下列何為內政部刑事警察局教大家的「防騙七招」呢？</span><br />
<span style="font-size: 14pt;">a.   定期更新密碼</span><br />
<span style="font-size: 14pt;">b.   附件請加密處理，防止資料遭到竄改或偽冒</span><br />
<span style="font-size: 14pt;">c.   使用電子憑證以加強驗證</span><br />
<span style="color: #ff0000; font-size: 14pt;">d.√ 以上皆是</span></p>
<p><span style="font-size: 14pt;">我們要如何利用最簡單的方法得知信件中有內崁惡意連結？</span><br />
<span style="color: #ff0000; font-size: 14pt;">a.√ 顯示URL網址來確認</span><br />
<span style="font-size: 14pt;">b.   利用防毒軟體確認</span><br />
<span style="font-size: 14pt;">c.   確定收件人是否有誤</span><br />
<span style="font-size: 14pt;">d.   以上皆是</span></p>
<p><span style="font-size: 14pt;">關於BEC保持安全的提示，下列何者非正確的做法？</span><br />
<span style="font-size: 14pt;">a.   仔細檢查所有電子郵件，包括高階主管也是</span><br />
<span style="font-size: 14pt;">b.   對員工進行社交工程防範之課程訓練</span><br />
<span style="font-size: 14pt;">c.   瞭解客戶的習性，包括交易細節和付款背後的原因</span><br />
<span style="color: #ff0000; font-size: 14pt;">d.√ 供應商付款位置改變由連絡窗口負責認證即可</span></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
