← Level 3 · Đọc hiểu & Tình huống FE
An toàn thông tin Tình huống đọc hiểu Độ khó: Nâng cao Thời gian dự kiến: Khoảng 5 phút Cấp độ phù hợp: FE Level 3 (môn B)

Kỹ thuật xã hội qua cuộc gọi giả mạo

Công ty I nhận được cuộc gọi từ một người tự xưng là thuộc bộ phận IT, nói rằng "Chúng tôi cần mật khẩu đăng nhập của bạn để điều tra sự cố hệ thống". Nhân viên nghe máy có phần nghi ngờ, nhưng vì bên kia nhấn mạnh tính khẩn cấp nên đã cung cấp mật khẩu ngay lúc đó. Sau đó, việc truy cập trái phép bằng tài khoản này đã được xác nhận.

Từ khóa

ソーシャルエンジニアリングそーしゃるえんじにありんぐkỹ thuật xã hội (social engineering)

Câu hỏi

1

Thủ đoạn nào đã được sử dụng trong tình huống này?

Lựa chọn

  1. Kỹ thuật xã hội (social engineering)
  2. Tấn công DDoS
  3. SQL injection
  4. Tấn công zero-day
Xem giải thích

Việc khai thác điểm yếu tâm lý hoặc cảm giác khẩn cấp của con người, thay vì dùng biện pháp kỹ thuật, để moi thông tin bí mật (mật khẩu) được gọi là kỹ thuật xã hội.

2

Phản ứng phù hợp mà nhân viên này lẽ ra nên có là gì?

Lựa chọn

  1. Không cung cấp mật khẩu qua điện thoại, xác minh danh tính người gọi qua quy trình chính thức hoặc kênh liên lạc khác
  2. Cung cấp mật khẩu ngay rồi báo cáo cấp trên sau
  3. Bỏ qua và cúp máy
  4. Chỉ cung cấp một phần mật khẩu
Xem giải thích

Không nên cung cấp thông tin bí mật như mật khẩu qua điện thoại; xác minh danh tính người gọi qua quy trình chính thức là phản ứng phù hợp.

3

Bộ phận IT chính thức thường không bao giờ làm gì với người dùng?

Lựa chọn

  1. Hỏi trực tiếp mật khẩu qua điện thoại hoặc email
  2. Thông báo về sự cố hệ thống
  3. Yêu cầu người dùng đổi mật khẩu
  4. Thông báo về buổi đào tạo bảo mật
Xem giải thích

Bộ phận IT chính thức thường không bao giờ hỏi trực tiếp mật khẩu qua điện thoại hoặc email; biết nguyên tắc này giúp phòng ngừa thiệt hại.

Đăng nhập để lưu kết quả

Bạn có thể đọc miễn phí nội dung, câu hỏi và giải thích. Hãy đăng nhập để lưu kết quả và đưa vào hàng ôn tập cùng phân tích điểm yếu.

Đăng nhập để lưu