เมื่อจัดบัญชีให้บุคลากรใหม่ ผู้ดูแลต้องส่งข้อมูลรับรองผ่านช่องทางปลอดภัย บังคับเปลี่ยน และจำกัดอายุว่า เจ้าหน้าที่ส่วนราชการได้รับอีเมลที่ระบุว่ามาจากสำนักที่เกี่ยวข้อง โดยขอให้คลิกลิงก์เพื่ออัปเดตข้อมูลบัญชีผู้ใช้บนระบบ อย่างไรก็ตาม ผู้ส่งใช้ที่อยู่อีเมลที่ดูไม่ราชการ เจ้าหน้าที่ควรปฏิบัติอย่างไรต่อไปนี้

ตอบสนองอีเมลโดยขอให้ผู้ส่งยืนยันตัวตนผ่านอีเมลเดิม
ติดต่อหน่วยงานผู้ส่งโดยตรงผ่านช่องทางราชการที่ทราบว่าถูกต้อง เพื่อยืนยันความถูกต้องของอีเมลก่อนทำการใดๆ
คลิกลิงก์ในอีเมลทันที เพราะข้อความสำคัญและเป็นการขอจากสำนักที่เกี่ยวข้อง
ลบอีเมลและรายงานต่อเจ้าหน้าที่ IT แต่ไม่มีการตรวจสอบเพิ่มเติม

เฉลยอธิบาย

นี่คือลักษณะของการโจมตี Phishing ที่พยายามหลอกให้ผู้ใช้คลิกลิงก์ที่อันตราย การปฏิบัติที่ถูกต้องคือต้องติดต่อหน่วยงานผู้ส่งโดยตรงผ่านช่องทางราชการที่ทราบว่าถูกต้อง (เช่น โทรศัพท์ หรือจากเวบไซต์ราชการ) เพื่อยืนยันความเป็นจริงของข้อความ การตอบสนองผ่านอีเมลเดิมอาจเพิ่มความเสี่ยงได้ และการลบเพียงอย่างเดียวไม่เพียงพอในการป้องกันการโจมตีครั้งต่อไป

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการใช้เทคโนโลยีดิจิทัล (Digital Literacy)

ดูข้อสอบวิชานี้ทั้งหมด →