[閒聊] 社交工程演練..

作者: m28   2017-08-25 14:46:00
社交工程演練:資管人員寄釣魚信垃圾信,測試大家對於資訊安全的應變能力。
『部』來函說今年會做兩次演練,一次一個月。
『局』就會提前一個月做預演。
單位再提前一個月做預演的預演。
算起來,一年有一半都是資管人員可能寄釣魚信測試大家的能力。
沒關係,反正標題奇怪的信就直接刪掉。
於是,有些信標題就會強調"非社交工程演練"
例如:破解圖利陷阱(風華絕代版)(非社交工程)
這...怎麼看都此地無銀三百兩...
沒關係,雖然應是政風寄來的宣導函,為安全起見也直接刪掉。
又某次大家連續收到英文信件,
資管人員監控到異常狀況,立刻發群信提醒大家:這次是真攻擊!大家小心!
幾小時後發現烏龍一場,是新建置的系統在測試沒先知會資管。
欸...再這樣子真真假假 假假真真 我都不知道該相信誰了...
本篇沒重點,純感嘆公家體系的虛耗。。
作者: maniaque (maniaque)   2017-08-25 14:47:00
本來就是假假真真 真真假假,不然叫啥"演練",對吧? ^_^
作者: malowda (malowda)   2017-08-25 14:48:00
不要開來路不明的信不就好,就是有人看到主旨就要去點能怪誰
作者: Meloby (美樂比 ≧▽≦/)   2017-08-25 15:22:00
這兩種狀況我機關也有耶xDDD 該不會是同事?!xD
作者: Marchosias (living mob)   2017-08-25 17:14:00
公務信箱就用來首公務上的東西就好啦
作者: Meloby (美樂比 ≧▽≦/)   2017-08-25 17:37:00
像我就是只收公務的信。。但就是因爲太放鬆了見有未讀就點,上次演練就中招><
作者: hhc0246 (Infinite Starlight)   2017-08-25 17:40:00
原本演練就是要真真假假才是有真的效果 XD
作者: fatty3321   2017-08-25 18:29:00
都是假的,真要騙你連email地址都可以偽裝真要擋,設備一開全擋掉了
作者: talllyes (小凱凱)   2017-08-25 19:42:00
這種87測試,我直接用設備把那邊ip檔了這樣全局有人點也不會有事
作者: ds1999h (ds)   2017-08-25 19:54:00
公部門專做這種沒意義的事
作者: pihan (丞相 起風了)   2017-08-25 23:07:00
最近說我們架的網頁沒有ssl 啊就只是介紹的網站要什麼ssl啦真要說 你○○○政府的網站也沒有ssl啊
作者: POSDCORB (無)   2017-08-25 23:38:00
公務信箱就單純開已經先聯絡好的業務信件,其他一律刪真正難防的是首長信箱,看起來像陳情的就一定要開
作者: maniaque (maniaque)   2017-08-25 23:58:00
偷偷說個小技巧.....若是 outlook ,開outlook收完信後,點開啟信件前"先把網路斷線"大部份釣魚信件,都是在信內夾 script 指令當你開啟時,就會去連結某個網址,去登錄這個開啟動作換言之,若.....網路被斷了,這個script 即使執行也無法做任何實質的登錄開啟動作.....
作者: cg08 (青春小鳥)   2017-08-26 00:01:00
還有一招就是把預覽功能取消
作者: maniaque (maniaque)   2017-08-26 00:01:00
那,指令無法即時執行,這個開啟動作就不會被記錄
作者: mirror520 (Mirror Lin)   2017-08-26 17:07:00
純文字模式瀏覽開了都不用怕
作者: maniaque (maniaque)   2017-08-26 20:16:00
預覽功能拿掉,這是資安基本功夫啦...

Links booklink

Contact Us: admin [ a t ] ucptt.com