wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Τι είναι το Phishing; & Οι Πέντε Κύριοι Τύποι Phishing

Total questions: 20

Worksheet time: 20mins

Name
Class
Date
1.

Ποιος είναι ο απώτερος στόχος των επιθέσεων phishing;

a)

Η αύξηση της εμπιστοσύνης των χρηστών σε emails

b)

Η υποκλοπή ευαίσθητων πληροφοριών για οικονομική απάτη

c)

Η βελτίωση της ασφάλειας των συστημάτων οργανισμών

d)

Η δοκιμή επιδόσεων δικτύων σε περιβάλλον παραγωγής

2.

Ποια μέθοδος περιγράφει εξαπάτηση μέσω τηλεφωνικών κλήσεων από υποτιθέμενους εκπροσώπους οργανισμών;

a)

Smishing

b)

Spear Phishing

c)

Vishing

d)

Whaling

3.

Σε μια εταιρεία, ένας CEO λαμβάνει στοχευμένη απόπειρα για πρόσβαση σε εταιρικά δεδομένα. Ποιος τύπος επίθεσης περιγράφεται;

a)

Mass Phishing

b)

Smishing

c)

Vishing

d)

Whaling

4.

Ποιο χαρακτηριστικό υποδηλώνει ύποπτο URL;

a)

Ορθογραφικά σωστό όνομα εταιρείας

b)

Σύντομες, επίσημες διευθύνσεις χωρίς υποτομείς

c)

Παραλλαγμένα domains όπως secure-bank-verify.xyz

d)

Χρήση https με σωστό πιστοποιητικό

5.

Ποια φράση αποτελεί ένδειξη επείγουσας γλώσσας σε phishing;

a)

Παρακαλούμε δείτε το ενημερωτικό δελτίο

b)

Η ενημέρωση ολοκληρώθηκε επιτυχώς

c)

Ευχαριστούμε για την πρόσφατη αγορά

d)

Ο λογαριασμός σας θα κλείσει σε 24 ώρες

6.

Σενάριο: Λαμβάνεις email με αρχείο .zip που ζητά να ενεργοποιήσεις macros για προβολή τιμολογίου. Ποια είναι η ασφαλέστερη ενέργεια;

a)

Λήψη και σάρωση μόνο με antivirus, μετά άνοιγμα

b)

Απάντηση στο email ζητώντας περισσότερες λεπτομέρειες

c)

Άμεσο άνοιγμα και ενεργοποίηση macros

d)

Μη άνοιγμα του αρχείου και αναφορά ως ύποπτο

7.

Ποια πρακτική μειώνει τον κίνδυνο να πατήσετε σε κακόβουλο σύνδεσμο;

a)

Κάνετε κλικ μόνο όταν η σελίδα φορτώσει γρήγορα

b)

Ανοίγετε όλα τα links για επιβεβαίωση γνησιότητας

c)

Αντιγράφετε τυχαία το URL σε νέο πρόγραμμα

d)

Περνάτε το ποντίκι πάνω από το URL πριν το κλικ

8.

Σχεδιάζετε πολιτική εταιρικής ασφάλειας email. Ποιος συνδυασμός είναι πιο αποτελεσματικός για μείωση phishing;

a)

Σωστή ρύθμιση φίλτρων email και ενημέρωση λογισμικού

b)

Απενεργοποίηση antivirus για ταχύτερη λήψη

c)

Απλή αλλαγή γραμματοσειράς στα εισερχόμενα

d)

Αύξηση χωρητικότητας θυρίδας και πιο φωτεινό θέμα

9.

Ποιο βήμα αντιστοιχεί σε σωστή χρήση Password Manager για ισχυρή άμυνα;

a)

Δημιουργία μοναδικών κωδικών και ασφαλής αποθήκευση

b)

Αποθήκευση κωδικών σε plain text αρχείο

c)

Χρήση ίδιου κωδικού σε όλες τις υπηρεσίες

d)

Αποστολή κωδικών με email για εφεδρεία

10.

Σχεδίασε τα πρώτα τρία βήματα για να περιορίσεις τη ζημιά από phishing.

a)

Κοινοποίηση στο προφίλ, αλλαγή ονόματος, επανεκκίνηση

b)

Διαγραφή email, αποσύνδεση Wi‑Fi, αναμονή

c)

Αλλαγή κωδικών, ειδοποίηση φορέων, επίσημη αναφορά

d)

Δοκιμή παλιών κωδικών, παράβλεψη τραπέζας, σιωπή

11.

Ποια πρακτική βοηθά στη συλλογή αποδεικτικών για καταγγελία;

a)

Κρατάτε screenshots και σχετικά emails

b)

Απενεργοποιείτε το ιστορικό περιήγησης

c)

Αλλάζετε μόνο το προφίλ εικόνας

d)

Χρησιμοποιείτε ανώνυμη καρτέλα μόνιμα

12.

Ποιο στάδιο στην εξέλιξη του phishing χαρακτηρίζεται από χρήση τεχνητής νοημοσύνης για ιδιαίτερα πειστικά μηνύματα και ψεύτικες ιστοσελίδες;

a)

2020+ – AI‑powered με προηγμένα ψεύτικα sites

b)

2000s – τραπεζικό phishing με ιδρύματα

c)

1990s – οι απαρχές με απλά μηνύματα

d)

2010s – spear phishing με στόχευση

13.

Ποιο ψυχολογικό τέχνασμα στο phishing στηρίζεται στη δημιουργία αίσθησης επείγοντος για άμεση ενέργεια;

a)

Περιέργεια για ποιος ετικέταρε

b)

Απληστία για κέρδισμα βραβείου

c)

Επείγον για άμεση ενέργεια

d)

Φόβος για κλείσιμο λογαριασμού

14.

Τι περιλαμβάνει ένα Incident Response Plan κατά προτεραιότητα;

a)

Αναστολή της εκπαίδευσης προσωπικού

b)

Διαγραφή όλων των εταιρικών δεδομένων

c)

Αύξηση μισθών για κίνητρα

d)

Καθορισμένους ρόλους και βήματα αντιμετώπισης

15.

Ποια πρακτική εκπαίδευσης μειώνει αποτελεσματικά το click rate σε phishing;

a)

Απαγόρευση όλων των εξωτερικών email

b)

Simulated phishing καμπάνιες με ανατροφοδότηση

c)

Μόνο θεωρητικά σεμινάρια χωρίς ασκήσεις

d)

Τυχαία αλλαγή δικαιωμάτων χρηστών

16.

Ποιο μέτρο είναι πιο κατάλληλο για πρόληψη credential harvesting;

a)

Απενεργοποίηση όλων των λογαριασμών

b)

Multi-factor authentication για πρόσβαση

c)

Αποθήκευση κωδικών σε plain text

d)

Πλήρης κοινή χρήση κωδικών ομάδας

17.

Ποιο εργαλείο βοηθά στον εντοπισμό ύποπτων συνδέσμων σε email;

a)

URL sandboxing και link rewriting

b)

Απενεργοποίηση antivirus σε server

c)

Απλό κείμενο χωρίς φίλτρα

d)

Χειροκίνητη εκτύπωση email

18.

Ποια πρακτική πολιτικών δεδομένων μειώνει διαρροές;

a)

Ανεξέλεγκτη κοινή χρήση ευαίσθητων αρχείων

b)

Αποθήκευση σε μη κρυπτογραφημένα USB

c)

Διαβαθμίσεις πρόσβασης και DLP κανόνες

d)

Αποστολή αρχείων μέσω προσωπικού mail

19.

Ποια περιοδική δραστηριότητα επαληθεύει την αποτελεσματικότητα ελέγχων;

a)

Penetration testing και security audits

b)

Τυχαίες συσκέψεις χωρίς ατζέντα

c)

Κοινωνικές εκδηλώσεις ομάδας

d)

Ανανέωση εταιρικού φυλλαδίου

20.

Ποια εξέλιξη αυξάνει την πειστικότητα των phishing emails με γραμματικά σωστό και εξατομικευμένο περιεχόμενο;

a)

Τυχαίες συντομογραφίες στα μηνύματα

b)

Μαζική αποστολή από παλιούς servers

c)

Χρήση AI για δημιουργία περιεχομένου

d)

Απλή αλλαγή χρώματος στα emails