問題詳情

77. Email phishing attack is a form of social engineering where attackers deceive peopleinto revealing sensitive information or installing malware through emails. About emailphishing, which one of the following is WRONG?
(A) Phishing emails typically use generic salutations such as “Dear valued member,”instead of using the receiver’s name directly.
(B) To prevent phishing emails, the receiver should check the domain name from theemail “from” address.
(C) Generally speaking, legit companies don’t send unsolicited attachments.
(D) HTML emails are more secure than plain text emails since HTML emails cancontain javascripts for security scanning.

參考答案

答案:D
難度:計算中-1
書單:沒有書單,新增

用户評論

【用戶】不叫賭俠的陳小刀

【年級】高三下

【評論內容】關於電子郵件網絡釣魚的錯誤描述是:(D) HTML emails are more secure than plain text emails since HTML emails can contain javascripts for security scanning.(D) HTML 電子郵件比純文本電子郵件更安全,因為 HTML 電子郵件可以包含用於安全掃描的 JavaScript。實際上,情況恰恰相反。與純文本電子郵件相比,HTML 電子郵件可能帶來更高的安全風險。以下是原因的解釋:HTML 電子郵件可以包含各種元素,包括圖像、鏈接和腳本。雖然 HTML 電子郵件可以在視覺上吸引人並提供更多功能,但它們也引入了潛在的漏洞。網絡釣魚攻擊者可以在 HTML 電子郵件中嵌入惡意腳本,例如 JavaScript,可用於各種惡意目的,例如重定向到虛假網站、竊取敏感信息或安裝惡意軟件。另一方面,純文本電子郵件不支持嵌入式腳本或其他活動內容。它們是簡單的、基於文本的消息,沒有任何額外的格式或交互元素。因此,純文本電子郵件不太可能包含隱藏威脅或用於執行惡意操作。

【用戶】不叫賭俠的陳小刀

【年級】高三下

【評論內容】關於電子郵件網絡釣魚的錯誤描述是:(D) HTML emails are more secure than plain text emails since HTML emails can contain javascripts for security scanning.(D) HTML 電子郵件比純文本電子郵件更安全,因為 HTML 電子郵件可以包含用於安全掃描的 JavaScript。實際上,情況恰恰相反。與純文本電子郵件相比,HTML 電子郵件可能帶來更高的安全風險。以下是原因的解釋:HTML 電子郵件可以包含各種元素,包括圖像、鏈接和腳本。雖然 HTML 電子郵件可以在視覺上吸引人並提供更多功能,但它們也引入了潛在的漏洞。網絡釣魚攻擊者可以在 HTML 電子郵件中嵌入惡意腳本,例如 JavaScript,可用於各種惡意目的,例如重定向到虛假網站、竊取敏感信息或安裝惡意軟件。另一方面,純文本電子郵件不支持嵌入式腳本或其他活動內容。它們是簡單的、基於文本的消息,沒有任何額外的格式或交互元素。因此,純文本電子郵件不太可能包含隱藏威脅或用於執行惡意操作。