2025年信息系统安全专家语音钓鱼攻击识别与防御策略专题试卷及解析.pdfVIP

2025年信息系统安全专家语音钓鱼攻击识别与防御策略专题试卷及解析.pdf

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年信息系统安全专家语音钓鱼攻击识别与防御策略专题试卷及解析1

2025年信息系统安全专家语音钓鱼攻击识别与防御策略专

题试卷及解析

2025年信息系统安全专家语音钓鱼攻击识别与防御策略专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、攻击者利用AI语音合成技术,模仿公司CEO的声音给财务部门员工打电话,

要求紧急转账。这种攻击手法主要利用了以下哪种社会工程学原理?

A、权威原则

B、稀缺性与紧迫性

C、喜好与信任

D、社会认同

【答案】B

【解析】正确答案是B。该攻击场景中,攻击者不仅模仿了权威人物(CEO),更重

要的是强调了“紧急转账”,制造了时间上的紧迫感,迫使受害者在没有充分核实的情况

下快速决策。这直接利用了“稀缺性与紧迫性”原则。A选项权威原则虽然也是利用因素

之一,但紧迫性是促成错误决策的关键驱动力。C选项喜好与信任在此场景中不如紧迫

性直接。D选项社会认同(别人都这么做)在此场景中未体现。知识点:社会工程学攻

击的心理触发点。易错点:容易将模仿CEO的声音简单归因于权威原则,而忽略了攻

击者制造“紧急”情境的核心意图。

2、在语音钓鱼攻击中,攻击者通过技术手段伪造来电显示,使其看起来像是来自

银行或公司的官方号码。这种技术被称为?

A、呼叫转移

B、交互式语音应答(IVR)欺骗

C、来电显示欺骗(Spoofing)

D、语音网络钓鱼(Vishing)

【答案】C

【解析】正确答案是C。来电显示欺骗(Spoofing)是一种技术,它允许攻击者修改

发送给接收方来电显示设备的主叫号码信息,使其显示一个虚假的号码。这直接对应题

干描述的场景。A选项呼叫转移是将来电转接到另一个号码,是合法功能。B选项IVR

欺骗是指设置一个假的自动语音系统,诱骗用户输入信息,与伪造来电显示号码不同。

D选项语音网络钓鱼(Vishing)是利用电话进行钓鱼攻击的总称,而伪造来电显示是

Vishing中常用的一种具体技术手段。知识点:语音钓鱼攻击的技术实现方式。易错点:

混淆Vishing(攻击类型)和Spoofing(具体技术)之间的关系,将技术手段与攻击行

为本身等同。

3、一名员工接到自称是IT支持部门的电话,对方能准确说出该员工的姓名、工号

2025年信息系统安全专家语音钓鱼攻击识别与防御策略专题试卷及解析2

和部门,并声称其账户存在安全风险,需要立即提供密码以进行重置。此时,该员工最

应该采取的第一步行动是?

A、立即按照对方要求提供密码,以免账户被锁

B、与对方详细沟通,询问更多关于安全风险的具体细节

C、挂断电话,并使用公司通讯录上已知的官方联系方式回拨IT支持部门进行核

D、向身边的同事求助,询问是否也接到了类似电话

【答案】C

【解析】正确答案是C。这是应对可疑电话的标准安全流程。无论对方掌握了多少

信息,主动通过一个已知的、可信的渠道(如公司内部通讯录)进行核实是验证其身份

的唯一可靠方法。A选项是攻击者期望的行为,会直接导致账户泄露。B选项与攻击者

纠缠可能被其话术进一步诱导,且无法验证其身份。D选项虽然可以确认攻击范围,但

无法解决自身面临的直接威胁,且可能延误最佳应对时机。知识点:可疑通信的验证原

则与最佳实践。易错点:在对方能说出部分个人信息时,容易产生信任感,从而放松警

惕,忘记了“主动核实”这一核心安全原则。

4、以下哪项特征最不可能是语音钓鱼攻击的迹象?

A、来电者使用催促性的语言,如“必须立即处理”、“否则后果自负”

B、来电者要求提供敏感个人信息,如密码、验证码、银行卡PIN码

C、来电号码是陌生的海外号码或无法显示的号码

D、来电者能够提供详细的交易记录或账户活动信息以证明其身份

【答案】D

【解析】正确答案是D。正规的客服或技术人员通常不会在电话中主动透露用户账

户的详细敏感信息来“证明”自己,因为这本身就可能造成信息泄露。攻击者可能会伪造

或利用已泄露的信息来获取信任,但一个能准确提供详细、实时交易记录的“官方人员”

您可能关注的文档

文档评论(0)

中环经纬商管设计 + 关注
实名认证
服务提供商

注册管理咨询师持证人

实现集团法人治理结构科学完善,发展逻辑清晰,运营管理高效,绩效增长有力,风险防控科学的总目标。 对母公司股权关系进行梳理,优化公司治理结构;对总部职能进行优化提升再定位,发挥总部在推动集团发展中的“火车头” 作用;根据集团不同的产业布局等因素,对事业部,子公司采取不同的管控方式,形成对子公司“控而不死,放而不乱”的治理态势;并对子公司进行基于目标,架构,流程,岗位和绩效,文化等的优化调整,从而在集团内部形成上下联动,协同发展的生态型治理体系。

领域认证该用户于2023年06月13日上传了注册管理咨询师

1亿VIP精品文档

相关文档