- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年信息系统安全专家语音钓鱼攻击识别与防御策略专题试卷及解析1
2025年信息系统安全专家语音钓鱼攻击识别与防御策略专
题试卷及解析
2025年信息系统安全专家语音钓鱼攻击识别与防御策略专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、攻击者利用AI语音合成技术,模仿公司CEO的声音给财务部门员工打电话,
要求紧急转账。这种攻击手法主要利用了以下哪种社会工程学原理?
A、权威原则
B、稀缺性与紧迫性
C、喜好与信任
D、社会认同
【答案】B
【解析】正确答案是B。该攻击场景中,攻击者不仅模仿了权威人物(CEO),更重
要的是强调了“紧急转账”,制造了时间上的紧迫感,迫使受害者在没有充分核实的情况
下快速决策。这直接利用了“稀缺性与紧迫性”原则。A选项权威原则虽然也是利用因素
之一,但紧迫性是促成错误决策的关键驱动力。C选项喜好与信任在此场景中不如紧迫
性直接。D选项社会认同(别人都这么做)在此场景中未体现。知识点:社会工程学攻
击的心理触发点。易错点:容易将模仿CEO的声音简单归因于权威原则,而忽略了攻
击者制造“紧急”情境的核心意图。
2、在语音钓鱼攻击中,攻击者通过技术手段伪造来电显示,使其看起来像是来自
银行或公司的官方号码。这种技术被称为?
A、呼叫转移
B、交互式语音应答(IVR)欺骗
C、来电显示欺骗(Spoofing)
D、语音网络钓鱼(Vishing)
【答案】C
【解析】正确答案是C。来电显示欺骗(Spoofing)是一种技术,它允许攻击者修改
发送给接收方来电显示设备的主叫号码信息,使其显示一个虚假的号码。这直接对应题
干描述的场景。A选项呼叫转移是将来电转接到另一个号码,是合法功能。B选项IVR
欺骗是指设置一个假的自动语音系统,诱骗用户输入信息,与伪造来电显示号码不同。
D选项语音网络钓鱼(Vishing)是利用电话进行钓鱼攻击的总称,而伪造来电显示是
Vishing中常用的一种具体技术手段。知识点:语音钓鱼攻击的技术实现方式。易错点:
混淆Vishing(攻击类型)和Spoofing(具体技术)之间的关系,将技术手段与攻击行
为本身等同。
3、一名员工接到自称是IT支持部门的电话,对方能准确说出该员工的姓名、工号
2025年信息系统安全专家语音钓鱼攻击识别与防御策略专题试卷及解析2
和部门,并声称其账户存在安全风险,需要立即提供密码以进行重置。此时,该员工最
应该采取的第一步行动是?
A、立即按照对方要求提供密码,以免账户被锁
B、与对方详细沟通,询问更多关于安全风险的具体细节
C、挂断电话,并使用公司通讯录上已知的官方联系方式回拨IT支持部门进行核
实
D、向身边的同事求助,询问是否也接到了类似电话
【答案】C
【解析】正确答案是C。这是应对可疑电话的标准安全流程。无论对方掌握了多少
信息,主动通过一个已知的、可信的渠道(如公司内部通讯录)进行核实是验证其身份
的唯一可靠方法。A选项是攻击者期望的行为,会直接导致账户泄露。B选项与攻击者
纠缠可能被其话术进一步诱导,且无法验证其身份。D选项虽然可以确认攻击范围,但
无法解决自身面临的直接威胁,且可能延误最佳应对时机。知识点:可疑通信的验证原
则与最佳实践。易错点:在对方能说出部分个人信息时,容易产生信任感,从而放松警
惕,忘记了“主动核实”这一核心安全原则。
4、以下哪项特征最不可能是语音钓鱼攻击的迹象?
A、来电者使用催促性的语言,如“必须立即处理”、“否则后果自负”
B、来电者要求提供敏感个人信息,如密码、验证码、银行卡PIN码
C、来电号码是陌生的海外号码或无法显示的号码
D、来电者能够提供详细的交易记录或账户活动信息以证明其身份
【答案】D
【解析】正确答案是D。正规的客服或技术人员通常不会在电话中主动透露用户账
户的详细敏感信息来“证明”自己,因为这本身就可能造成信息泄露。攻击者可能会伪造
或利用已泄露的信息来获取信任,但一个能准确提供详细、实时交易记录的“官方人员”
您可能关注的文档
- 2025年全媒体运营师科技产品行业技术解读与用户教育目标专题试卷及解析.pdf
- 2025年全媒体运营师社交平台传播效果与平台特性分析专题试卷及解析.pdf
- 2025年全媒体运营师私域流量池中的用户分层管理与转化专题试卷及解析.pdf
- 2025年全媒体运营师微博抽奖与福利活动设计专题试卷及解析.pdf
- 2025年全媒体运营师小红书年度运营规划与季度目标分解专题试卷及解析.pdf
- 2025年人力资源管理师VUCA时代下的员工激励挑战与应对专题试卷及解析.pdf
- 2025年人力资源管理师互联网科技企业绩效指标设计专题试卷及解析.pdf
- 2025年人力资源管理师考勤管理中的伦理困境与决策专题试卷及解析.pdf
- 2025年人力资源管理师人工智能在人才保留预测中的应用专题试卷及解析.pdf
- 2025年人力资源管理师线上招聘渠道的虚假信息识别与防范专题试卷及解析.pdf
最近下载
- 15《小岛》(说课课件)部编版语文五年级上册.pptx VIP
- 含电容电路含电容电路.doc VIP
- TED中英双语演讲稿Why we love, why we cheat.pdf VIP
- 债券借贷视角看利率.pptx VIP
- 画法几何及机械制图(第6版)课后习题答案解析.pdf
- GB/T 19024-2025质量管理体系 面向质量结果的组织管理 实现财务和经济效益的指南.pdf
- 党课讲稿:从网络大国走向网络强国,让互联网点亮我们的生活.doc VIP
- ARC低压无功补偿装置安装使用说明书(安瑞科液晶显示).pdf VIP
- 班主任如何培养班干部(课件PPT).pptx VIP
- 深圳市历年中考真题及答案2025.doc VIP
注册管理咨询师持证人
实现集团法人治理结构科学完善,发展逻辑清晰,运营管理高效,绩效增长有力,风险防控科学的总目标。 对母公司股权关系进行梳理,优化公司治理结构;对总部职能进行优化提升再定位,发挥总部在推动集团发展中的“火车头” 作用;根据集团不同的产业布局等因素,对事业部,子公司采取不同的管控方式,形成对子公司“控而不死,放而不乱”的治理态势;并对子公司进行基于目标,架构,流程,岗位和绩效,文化等的优化调整,从而在集团内部形成上下联动,协同发展的生态型治理体系。
原创力文档


文档评论(0)