初考-統計資料處理大意104 年第 41 題單選題
若收到一封佯裝是電子郵件(email)伺服器管理員寄來的信,表明因為電子郵件主機遭到駭客入侵,請你提供信箱帳號、密碼等資料,以便協助你檢查帳號是否被盜用並重新進行身分驗證,否則將關閉你的電子郵件帳號。此一電子郵件的安全威脅,是屬於下列何種方法?
A阻斷服務攻擊(denial of service attack)
B社交工程法(social engineering)正確答案
C猜測攻擊法(guessing attack)
D病毒式攻擊法
B正確答案
冒充管理員騙取帳密屬於社交工程攻擊,利用人性信任而非技術漏洞。
為什麼答案是 B
社交工程利用人性弱點(信任、恐懼、好奇)誘騙使用者交出機敏資料,題目中假冒管理員寄信正是典型手法。
載入中…
完整詳解
Pro · 無限重點 冒充管理員騙取帳密屬於社交工程攻擊,利用人性信任而非技術漏洞。
看到「騙取資料」「假冒身分」「誘導提供密碼」→ 社交工程。
逐選項分析
A✕
阻斷服務攻擊(DoS)是以大量封包癱瘓伺服器,讓服務無法正常運作,與騙取帳密無關。
B✓ 正確
社交工程利用人性弱點(信任、恐懼、好奇)誘騙使用者交出機敏資料,題目中假冒管理員寄信正是典型手法。
C✕
猜測攻擊是透過暴力嘗試或字典檔猜測密碼,屬於技術性破解,不涉及欺騙使用者。
D✕
病毒式攻擊是透過惡意程式感染系統破壞或竊取資料,本題未提及惡意程式。
常見資安攻擊類型
| 攻擊類型 | 手法 | 目標 | 防範 |
|---|
| 社交工程 | 假冒身分詐騙 | 騙取帳密 | 提高警覺、驗證寄件者 |
| 阻斷服務 | 大量請求灌爆 | 癱瘓服務 | 防火牆、流量過濾 |
| 猜測攻擊 | 暴力/字典破解 | 破解密碼 | 強密碼、鎖定機制 |
| 病毒攻擊 | 惡意程式感染 | 破壞/竊資 | 防毒軟體、更新 |
考生易誤選「病毒式攻擊」,因為題目提到「駭客入侵」。但關鍵在於攻擊手法是「寄信騙取密碼」而非散布惡意程式,屬於心理層面的社交工程,非技術性病毒感染。