113年社交工程演練

即將展開

國教署訂於05、11月實施社交工程演練

測試期間
113年5月及11月

演練測試方式
每次隨機選取35名,主管人員11位、一般人員24位。演練期間每人會在不同時間收到4封郵件。  

演練目標
1.社交工程郵件開啟率:低於10%(含)

2.社交工程郵件連結點閱率:低於6%(含)

3.社交工程郵件附件開啟率:低於2%(含)

社交工程原理

社交工程是一種利用人性的弱點進行詐騙,以達到個人目標的手段。最常利用的工具則是透過電子郵件的方式,誘騙使用者開啟信件或者點擊連結。駭客在這類型的信件中藏有惡意的軟體或連結,使用者如果點擊或開啟之後就讓駭客可以藉此達到操控的目的。

社交工程的手法日新月異,很難一言道盡。最簡單的應對方式就是:,

右圖所示, 即為駭客使用假冒的知名網站, 偷取你的帳號密碼如果一時不察, 帳號就可能被盜用


信件中的附檔如果有病毒,在不知情的情況點下去就會中木馬等病毒並有機會被駭客盜取個人資料及電腦內的相關訊息。

收信時必須要注意寄件者的信箱、寄件時間以及信件的主旨還有附加檔案等等...,發現這些疑點有可能是釣魚郵件就應避免開啟信件附件或點擊信件內的超連結。 

特別關注案例

演練期間請關閉電子郵件服務的預覽功能

郵件軟體或平台的預覽功能若開啟,可能對於不明信件來不及刪除前就因為預覽信件而感染新型惡意程式。教育部發出的社交工程演練測試信件雖然不會有惡意程式,但設計對應機制可偵測信件是否被預覽開啟了,也就判斷該使用者可能較容易被攻擊成功,所以請大家再社交工程演練期間務必關閉信件預覽功能,相關設定請參考下列說明。