普考-資訊處理計算機概要109 年第 28 題單選題
下列何種攻擊是利用社交工程(social engineering)達成目的?
A重送攻擊(replay attack)
B網路釣魚攻擊(phishing attack)正確答案
C中間人攻擊(man-in-the-middle attack)
D反射式攻擊(reflection attack)
B正確答案
社交工程是利用人性弱點而非技術漏洞,釣魚攻擊偽裝可信來源騙取資訊,正是代表案例。
為什麼答案是 B
釣魚攻擊偽裝成銀行、公司等可信來源,透過假網站、假信件誘騙使用者交出帳密,完全依賴欺騙人性判斷,是社交工程最典型手法。
載入中…
完整詳解
Pro · 無限重點 社交工程是利用人性弱點而非技術漏洞,釣魚攻擊偽裝可信來源騙取資訊,正是代表案例。
看到「社交工程」就鎖定「騙人」類型,釣魚 (phishing) 是最經典範例。
逐選項分析
A✕
重送攻擊是攔截合法封包後重新發送,以冒用身分或重複交易,屬於網路協定層面的技術攻擊,與社交工程無關。
B✓ 正確
釣魚攻擊偽裝成銀行、公司等可信來源,透過假網站、假信件誘騙使用者交出帳密,完全依賴欺騙人性判斷,是社交工程最典型手法。
C✕ 陷阱
中間人攻擊是駭客介入通訊雙方之間竊聽或竄改封包,屬技術性攔截攻擊,雖可搭配釣魚但本身不是社交工程。
D✕
反射式攻擊利用第三方伺服器將回應封包反射至受害者,常用於 DDoS 放大攻擊,純屬技術層面操作。
常見網路攻擊分類
| 攻擊類型 | 目標層面 | 利用手法 | 是否社交工程 |
|---|
| Replay Attack | 通訊協定 | 攔截後重送封包 | 否 |
| Phishing Attack | 使用者心理 | 偽裝可信來源誘騙 | ✅ 是 |
| Man-in-the-Middle | 通訊鏈路 | 介入雙方通訊竊聽 | 否 |
| Reflection Attack | 網路服務 | 借第三方反射流量 | 否 |
考生容易把「中間人攻擊」誤當社交工程,因為它也涉及「假裝」。但中間人是技術性攔截通訊,不需騙使用者操作;社交工程關鍵在於「誘使人自己交出資訊」,釣魚才是正解。