NEW
Font size
WorksheetsΤι είναι το Phishing; & Οι Πέντε Κύριοι Τύποι Phishing
Total questions: 20
Worksheet time: 20mins
Ποιος είναι ο απώτερος στόχος των επιθέσεων phishing;
Η αύξηση της εμπιστοσύνης των χρηστών σε emails
Η υποκλοπή ευαίσθητων πληροφοριών για οικονομική απάτη
Η βελτίωση της ασφάλειας των συστημάτων οργανισμών
Η δοκιμή επιδόσεων δικτύων σε περιβάλλον παραγωγής
Ποια μέθοδος περιγράφει εξαπάτηση μέσω τηλεφωνικών κλήσεων από υποτιθέμενους εκπροσώπους οργανισμών;
Smishing
Spear Phishing
Vishing
Whaling
Σε μια εταιρεία, ένας CEO λαμβάνει στοχευμένη απόπειρα για πρόσβαση σε εταιρικά δεδομένα. Ποιος τύπος επίθεσης περιγράφεται;
Mass Phishing
Smishing
Vishing
Whaling
Ποιο χαρακτηριστικό υποδηλώνει ύποπτο URL;
Ορθογραφικά σωστό όνομα εταιρείας
Σύντομες, επίσημες διευθύνσεις χωρίς υποτομείς
Παραλλαγμένα domains όπως secure-bank-verify.xyz
Χρήση https με σωστό πιστοποιητικό
Ποια φράση αποτελεί ένδειξη επείγουσας γλώσσας σε phishing;
Παρακαλούμε δείτε το ενημερωτικό δελτίο
Η ενημέρωση ολοκληρώθηκε επιτυχώς
Ευχαριστούμε για την πρόσφατη αγορά
Ο λογαριασμός σας θα κλείσει σε 24 ώρες
Σενάριο: Λαμβάνεις email με αρχείο .zip που ζητά να ενεργοποιήσεις macros για προβολή τιμολογίου. Ποια είναι η ασφαλέστερη ενέργεια;
Λήψη και σάρωση μόνο με antivirus, μετά άνοιγμα
Απάντηση στο email ζητώντας περισσότερες λεπτομέρειες
Άμεσο άνοιγμα και ενεργοποίηση macros
Μη άνοιγμα του αρχείου και αναφορά ως ύποπτο
Ποια πρακτική μειώνει τον κίνδυνο να πατήσετε σε κακόβουλο σύνδεσμο;
Κάνετε κλικ μόνο όταν η σελίδα φορτώσει γρήγορα
Ανοίγετε όλα τα links για επιβεβαίωση γνησιότητας
Αντιγράφετε τυχαία το URL σε νέο πρόγραμμα
Περνάτε το ποντίκι πάνω από το URL πριν το κλικ
Σχεδιάζετε πολιτική εταιρικής ασφάλειας email. Ποιος συνδυασμός είναι πιο αποτελεσματικός για μείωση phishing;
Σωστή ρύθμιση φίλτρων email και ενημέρωση λογισμικού
Απενεργοποίηση antivirus για ταχύτερη λήψη
Απλή αλλαγή γραμματοσειράς στα εισερχόμενα
Αύξηση χωρητικότητας θυρίδας και πιο φωτεινό θέμα
Ποιο βήμα αντιστοιχεί σε σωστή χρήση Password Manager για ισχυρή άμυνα;
Δημιουργία μοναδικών κωδικών και ασφαλής αποθήκευση
Αποθήκευση κωδικών σε plain text αρχείο
Χρήση ίδιου κωδικού σε όλες τις υπηρεσίες
Αποστολή κωδικών με email για εφεδρεία
Σχεδίασε τα πρώτα τρία βήματα για να περιορίσεις τη ζημιά από phishing.
Κοινοποίηση στο προφίλ, αλλαγή ονόματος, επανεκκίνηση
Διαγραφή email, αποσύνδεση Wi‑Fi, αναμονή
Αλλαγή κωδικών, ειδοποίηση φορέων, επίσημη αναφορά
Δοκιμή παλιών κωδικών, παράβλεψη τραπέζας, σιωπή
Ποια πρακτική βοηθά στη συλλογή αποδεικτικών για καταγγελία;
Κρατάτε screenshots και σχετικά emails
Απενεργοποιείτε το ιστορικό περιήγησης
Αλλάζετε μόνο το προφίλ εικόνας
Χρησιμοποιείτε ανώνυμη καρτέλα μόνιμα
Ποιο στάδιο στην εξέλιξη του phishing χαρακτηρίζεται από χρήση τεχνητής νοημοσύνης για ιδιαίτερα πειστικά μηνύματα και ψεύτικες ιστοσελίδες;
2020+ – AI‑powered με προηγμένα ψεύτικα sites
2000s – τραπεζικό phishing με ιδρύματα
1990s – οι απαρχές με απλά μηνύματα
2010s – spear phishing με στόχευση
Ποιο ψυχολογικό τέχνασμα στο phishing στηρίζεται στη δημιουργία αίσθησης επείγοντος για άμεση ενέργεια;
Περιέργεια για ποιος ετικέταρε
Απληστία για κέρδισμα βραβείου
Επείγον για άμεση ενέργεια
Φόβος για κλείσιμο λογαριασμού
Τι περιλαμβάνει ένα Incident Response Plan κατά προτεραιότητα;
Αναστολή της εκπαίδευσης προσωπικού
Διαγραφή όλων των εταιρικών δεδομένων
Αύξηση μισθών για κίνητρα
Καθορισμένους ρόλους και βήματα αντιμετώπισης
Ποια πρακτική εκπαίδευσης μειώνει αποτελεσματικά το click rate σε phishing;
Απαγόρευση όλων των εξωτερικών email
Simulated phishing καμπάνιες με ανατροφοδότηση
Μόνο θεωρητικά σεμινάρια χωρίς ασκήσεις
Τυχαία αλλαγή δικαιωμάτων χρηστών
Ποιο μέτρο είναι πιο κατάλληλο για πρόληψη credential harvesting;
Απενεργοποίηση όλων των λογαριασμών
Multi-factor authentication για πρόσβαση
Αποθήκευση κωδικών σε plain text
Πλήρης κοινή χρήση κωδικών ομάδας
Ποιο εργαλείο βοηθά στον εντοπισμό ύποπτων συνδέσμων σε email;
URL sandboxing και link rewriting
Απενεργοποίηση antivirus σε server
Απλό κείμενο χωρίς φίλτρα
Χειροκίνητη εκτύπωση email
Ποια πρακτική πολιτικών δεδομένων μειώνει διαρροές;
Ανεξέλεγκτη κοινή χρήση ευαίσθητων αρχείων
Αποθήκευση σε μη κρυπτογραφημένα USB
Διαβαθμίσεις πρόσβασης και DLP κανόνες
Αποστολή αρχείων μέσω προσωπικού mail
Ποια περιοδική δραστηριότητα επαληθεύει την αποτελεσματικότητα ελέγχων;
Penetration testing και security audits
Τυχαίες συσκέψεις χωρίς ατζέντα
Κοινωνικές εκδηλώσεις ομάδας
Ανανέωση εταιρικού φυλλαδίου
Ποια εξέλιξη αυξάνει την πειστικότητα των phishing emails με γραμματικά σωστό και εξατομικευμένο περιεχόμενο;
Τυχαίες συντομογραφίες στα μηνύματα
Μαζική αποστολή από παλιούς servers
Χρήση AI για δημιουργία περιεχομένου
Απλή αλλαγή χρώματος στα emails
