每日益智,检验你的信息安全知识储备

Q
今日挑战 · 网络钓鱼识别与防范技巧
【单选题】
容易
近期,某公司员工收到一封看似来自“公司IT部门”的紧急邮件,要求点击链接并输入账号密码以“验证邮箱配额”,否则账号将被禁用。以下哪种做法最安全?
A. 立即点击链接,按提示输入账号密码完成验证
B. 先查看邮件发件人地址,若显示为公司域名则点击链接操作
C. 不点击链接,通过公司内部官方渠道(如线下或电话)联系IT部门核实
D. 转发邮件给同事,请同事帮忙确认是否安全
🤔
正确答案与解析在下方
想一想你的答案是什么?
准备好了再往下滑动 👇
📌 答案与解析
正确答案:C
A. 立即点击链接,按提示输入账号密码完成验证
B. 先查看邮件发件人地址,若显示为公司域名则点击链接操作
✅ C. 不点击链接,通过公司内部官方渠道(如线下或电话)联系IT部门核实
D. 转发邮件给同事,请同事帮忙确认是否安全
答案解析
A错误:直接点击并输入凭证是典型的钓鱼攻击诱饵。B错误:发件人地址可被伪造,不能仅凭域名判断真伪。C正确:最安全的做法是脱离邮件环境,通过独立、可信的官方渠道核实,避免被诱导。D错误:转发给同事可能扩大风险,且同事也未必能准确识别钓鱼邮件。《网络安全法》第二十一条要求采取防范网络攻击的技术措施,员工应具备基本的安全防范意识,不盲目信任邮件内容。
相关法规:《网络安全法》第二十一条
小贴士
关注「数据安全早知道」公众号,每天持续更新!
答题不在于正确率,而在于理解背后的安全原理。
数安早知道
🔗 数据安全与信息安全知识库 datasafe.website
— 点击上方链接访问知识库,获取更多安全资讯 —