Q28.
下列何種網路攻擊行為係假冒公司之名義發送偽造的網站連結,以騙取使用者登入並盜取個人資料?
資訊相關職類共用工作項目 · Q28
難易度分析
2 / 5
題幹對特定手法之描述十分具體完整,已涵蓋該術語之核心定義特徵。四個選項所代表之技術概念差異顯著,無需進行跨領域比對或細節規範推演。此類題目主要考驗對基礎專業詞彙之直接對應能力,結構上屬於概念明確且干擾項區分度高的標準基礎題型。
正確答案:②網路釣魚
② 網路釣魚:網路釣魚(Phishing)係透過偽裝成可信賴的機構或公司,發送包含惡意連結的訊息,誘騙使用者前往假冒登入頁面輸入帳號密碼等敏感資訊,符合題目描述之攻擊手法。
錯誤選項解析
- ① 郵件炸彈:郵件炸彈是指大量發送電子郵件至特定信箱,造成郵件伺服器負載過重或癱瘓,屬於資源耗損型攻擊,與偽造網站連結盜取個資無關。
- ③ 阻絕攻擊:阻絕攻擊(DoS/DDoS)係透過大量流量或請求使目標伺服器無法提供正常服務,目的在於癱瘓系統可用性,而非盜取個人資料。
- ④ 網路謠言:網路謠言係指在網路上散播不實訊息,屬於資訊操弄與名譽損害行為,並非技術性的網路攻擊手法,亦不涉及偽造網站連結。
Learning Tip
"此類題型常考網路釣魚與社交工程攻擊的關聯性。需注意釣魚手法已演進為魚叉式釣魚(針對特定目標)、鯨釣(針對高階主管)及簡訊釣魚(Smishing)等多種變體。實務上應教育使用者辨識可疑網址、HTTPS憑證異常及緊急性話術郵件,並落實雙因素認證以降低個資外洩風險。"
學員答題分佈
①郵件炸彈0%
②網路釣魚0%
③阻絕攻擊0%
④網路謠言0%
此答題分佈是根據學員在 LongePass 模擬考等實際作答紀錄計算而成。與考友分享這道歷屆試題與詳細解析!