26. 【題組 2】駭客勒索集團會利用網路釣魚方式,達成加密勒索目的,讓
公司蒙受重大損失。身為公司資安人員,必須全面瞭解掌握各類駭客
釣魚的方式,才能對公司高層提出有效防護對策。關於常見之駭客釣
魚方式,下列敘述何者正確?
(A) 鯨釣(Whaling):針對特定人員、公司、組織的發送,目標為釣
取特定人員機敏資料或於其電腦植入木馬
(B) 魚叉式釣魚(Spear Phishing):瞄準大型公司、重要人物發送特
定釣魚郵件的攻擊
(C) 複製型釣魚(Clone Phishing):攻擊者使用某些方法密切監視受
害者收件匣。攻擊者會收受害者近期電子郵件最好有連結或附件
並進行複製偽造
(D) 語音釣魚(Voice Phishing):或稱 vishing 會假冒為受害者信任的
個人或單位,利用語音通話與各種話術,試圖從受害者取得各種
機敏資訊,只限定在電話詐騙,不會使用在電子郵件中
答案:登入後查看
統計: A(37), B(129), C(386), D(30), E(0) #3055647
統計: A(37), B(129), C(386), D(30), E(0) #3055647
詳解 (共 2 筆)
#7485359
正確答案是 (C) 複製型釣魚(Clone Phishing)。
各選項詳細解析與更正
-
(A) 錯誤: 敘述描述的是 「魚叉式釣魚(Spear Phishing)」。
魚叉式釣魚(Spear Phishing)是針對特定個人、公司或組織發送客製化的釣魚郵件,而非隨機的大規模群發。
-
(B) 錯誤: 敘述描述的是 「鯨釣(Whaling)」。
鯨釣(Whaling)屬於魚叉式釣魚的一種特化型態,專門瞄準高層主管(如 CEO、CFO)或政府要員等「大魚」(Big Fish)。
-
(C) 正確: 複製型釣魚(Clone Phishing) 的手法確實是攻擊者監視或截獲受害者先前收到的合法電子郵件(含附件或連結),複製其內容與格式後,將原本安全的連結或附件替換成惡意軟體/偽造網址,再以「重新發送」或「更新補充」等名義寄給受害者。
-
(D) 錯誤: 後半段敘述過於絕對。
雖然 語音釣魚(Vishing) 主要結合 VoIP 網路電話進行語音詐騙,但現代駭客常採用混合攻擊(Hybrid Attacks)。例如先寄發電子郵件(聲稱「您的帳戶出現異常,請立即撥打客服專線」),引誘受害者主動撥打電話,這種結合電子郵件與語音的複合式釣魚相當常見。
0
0