社交工程演練.. - 公職

Vanessa avatar
By Vanessa
at 2017-08-25T14:46

Table of Contents

社交工程演練:資管人員寄釣魚信垃圾信,測試大家對於資訊安全的應變能力。

『部』來函說今年會做兩次演練,一次一個月。
『局』就會提前一個月做預演。
單位再提前一個月做預演的預演。

算起來,一年有一半都是資管人員可能寄釣魚信測試大家的能力。
沒關係,反正標題奇怪的信就直接刪掉。

於是,有些信標題就會強調"非社交工程演練"
例如:破解圖利陷阱(風華絕代版)(非社交工程)

這...怎麼看都此地無銀三百兩...
沒關係,雖然應是政風寄來的宣導函,為安全起見也直接刪掉。

又某次大家連續收到英文信件,
資管人員監控到異常狀況,立刻發群信提醒大家:這次是真攻擊!大家小心!
幾小時後發現烏龍一場,是新建置的系統在測試沒先知會資管。

欸...再這樣子真真假假 假假真真 我都不知道該相信誰了...

本篇沒重點,純感嘆公家體系的虛耗。。

--
Tags: 公職

All Comments

Rachel avatar
By Rachel
at 2017-08-28T11:08
本來就是假假真真 真真假假,不然叫啥"演練",對吧? ^_^
Emily avatar
By Emily
at 2017-08-29T14:07
不要開來路不明的信不就好,就是有人看到主旨就要去點能
怪誰
Sarah avatar
By Sarah
at 2017-09-02T08:05
這兩種狀況我機關也有耶xDDD 該不會是同事?!xD
Mia avatar
By Mia
at 2017-09-04T14:18
公務信箱就用來首公務上的東西就好啦
Mary avatar
By Mary
at 2017-09-07T01:39
像我就是只收公務的信。。但就是因爲太放鬆了見有未讀就點
,上次演練就中招><
Cara avatar
By Cara
at 2017-09-10T01:26
原本演練就是要真真假假才是有真的效果 XD
Robert avatar
By Robert
at 2017-09-12T02:12
都是假的,真要騙你連email地址都可以偽裝
真要擋,設備一開全擋掉了
Harry avatar
By Harry
at 2017-09-14T23:11
這種87測試,我直接用設備把那邊ip檔了這樣全局有人點也
不會有事
Harry avatar
By Harry
at 2017-09-19T10:51
公部門專做這種沒意義的事
Gary avatar
By Gary
at 2017-09-22T08:09
最近說我們架的網頁沒有ssl 啊就只是介紹的網站要什麼ssl啦
Agnes avatar
By Agnes
at 2017-09-22T10:59
真要說 你○○○政府的網站也沒有ssl啊
Mary avatar
By Mary
at 2017-09-23T14:14
公務信箱就單純開已經先聯絡好的業務信件,其他一律刪
Carolina Franco avatar
By Carolina Franco
at 2017-09-23T17:52
真正難防的是首長信箱,看起來像陳情的就一定要開
Olive avatar
By Olive
at 2017-09-27T08:51
偷偷說個小技巧.....
若是 outlook ,開outlook收完信後,點開啟信件前
Yuri avatar
By Yuri
at 2017-09-28T22:27
"先把網路斷線"
大部份釣魚信件,都是在信內夾 script 指令
當你開啟時,就會去連結某個網址,去登錄這個開啟動作
Rebecca avatar
By Rebecca
at 2017-10-01T19:43
換言之,若.....網路被斷了,這個script 即使執行
也無法做任何實質的登錄開啟動作.....
Hedda avatar
By Hedda
at 2017-10-02T12:15
還有一招就是把預覽功能取消
Tracy avatar
By Tracy
at 2017-10-04T06:59
那,指令無法即時執行,這個開啟動作就不會被記錄
Rebecca avatar
By Rebecca
at 2017-10-08T01:15
純文字模式瀏覽開了都不用怕
Joe avatar
By Joe
at 2017-10-11T06:12
預覽功能拿掉,這是資安基本功夫啦...

一位醫師對年金改革的看法

Sandy avatar
By Sandy
at 2017-08-25T13:10
※ 引述《mcmcmc (mcmcmc)》之銘言: : 如題,由於工作的關係,常常會看到多老的退休公務員, : 我必須說,民進黨的年金政策救了大家, : 一般我們在臨床上看到病人已經快不行了,為了減緩病人的痛苦, : 我們都會建議家屬簽屬DNR(拒絕急救同意書), : 大部份人不捨家屬的痛苦以及現實層面陪伴老 ...

110「常客」又半小時打34通 警放大悲咒他

Olive avatar
By Olive
at 2017-08-25T10:52
※ [本文轉錄自 Reewalker 信箱] 作者: ytkuang (阿光) 看板: Gossiping 標題: [新聞] 110「常客」又半小時打34通 警放大悲咒他 時間: Fri Aug 25 10:41:37 2017 1.媒體來源: 自由時報2017年8月25日 2.完整新聞標題: 110 ...

一位醫師對年金改革的看法

Lily avatar
By Lily
at 2017-08-25T07:52
※ 引述《mcmcmc (mcmcmc)》之銘言: : 如題,由於工作的關係,常常會看到多老的退休公務員, : 我必須說,民進黨的年金政策救了大家, 你的主觀與偏見 就先把命題框定在and#34;軍公教and#34;這個身份 基本上你的論述,我差不多可以當成XX看待 : 一般我們在臨床上看到病人已經快不 ...

一位醫師對年金改革的看法

Steve avatar
By Steve
at 2017-08-25T02:21
※ 引述《mcmcmc (mcmcmc)》之銘言: : 如題,由於工作的關係,常常會看到多老的退休公務員, : 我必須說,民進黨的年金政策救了大家, : 一般我們在臨床上看到病人已經快不行了,為了減緩病人的痛苦, : 我們都會建議家屬簽屬DNR(拒絕急救同意書), : 大部份人不捨家屬的痛苦以及現實層面陪伴老 ...

一位醫師對年金改革的看法

Ina avatar
By Ina
at 2017-08-24T23:52
醫師考上大學那刻的確是優秀的前1% 但是國考跟教甄何嘗不是殺出重圍 結論是兩個自我感覺良好也受到保護的群體 (一個退休金保護、一個總額保護) 成功的被挑撥XD 某黨執政仇恨保證 - ...