社交工程演练注意事项.ppt
上传人:天马****23 上传时间:2024-09-10 格式:PPT 页数:29 大小:16.8MB 金币:10 举报 版权申诉
预览加载中,请您耐心等待几秒...

社交工程演练注意事项.ppt

社交工程演练注意事项.ppt

预览

免费试读已结束,剩余 19 页请下载文档后查看

10 金币

下载此文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

1.駭客設計攻擊陷阱程式(如特殊word檔案或外部惡意連結。開啟惡意電子郵件的可能後果惡意電子郵件特性特性一:假冒寄件者特性二:使用讓人感興趣的主題及內容教育部99上半年度測試信件摘要表教育部98上半年度測試信件摘要表(有預警)教育部98下半年度測試信件摘要表(無預警)特性三:含有惡意程式附件含有惡意程式之附件特性四:利用零時差攻擊自我測試您可能已經明白了不要點擊連結與隨意開啟這些附檔,但您可能還是疑惑為什麼開啟(預覽)郵件也會被入侵?似乎只要不開郵件附件和不點擊連結,就不會中招…→但有些惡意程式是利用ActiveX功能來執行的→由於您的電子郵件可能是HTML格式,而HTML可以撰寫ActiveX,所以您只要瀏覽電子郵件,就觸發ActiveX執行!利用IE漏洞,不開啟附檔也會中毒2004年3月,Beagle.O電腦病毒使用IE漏洞攻擊,使用者在Outlook/OutlookExpress環境下啟用信件預覽功能,信件中的script就會啟動,連結到惡意程式網站下載病毒程式預覽視窗(讀取窗格)所以除了不要點擊連結與隨意開啟附檔外,您應該曉得的安全防護還包括︰關閉自動下載圖片關閉預覽視窗不要自動回覆讀信回條考慮設定以純文字格式讀取郵件收取電子郵件時應有的習慣非公務郵件請勿開啟!!!自我測試自我測試電子郵件信箱設定提示關閉自動下載圖片關閉預覽視窗設定不要自動回覆讀信回條設定以純文字格式讀取郵件圖資週活動網址http://stu.nuk.edu.tw/libweek/