Information technology · Exam

Sample آزمون تشخیص فیشینگ (سناریومحور)

۱۳ سناریوی واقعی ایمیل، پیامک، تماس و QR جعلی برای سنجش واکنش درست کارکنان — ۱۵ دقیقه، نمره‌ی قبولی ۸۰.

16 questions · Free up to 50 responses a month

Print-ready Word and PDF files — free, no sign-up.

About this template

“آزمون تشخیص فیشینگ (سناریومحور)” has 16 questions on 4 pages; every question is required. Question types: Single choice (13), Short text (1), Employee ID (1), Department (1). Its sections, in order: «مشخصات شرکت‌کننده», «بخش ۱», «بخش ۲», «بخش ۳». 60 ready-made options across 14 choice questions, all editable in the online version.

In the online version of this template

  • Multiple-choice answers are graded automatically and each person's score is calculated.

مشخصات شرکت‌کننده

  1. 1.

    نام و نام خانوادگی *

    (Short text)
  2. 2.

    کد پرسنلی *

    (Employee ID)
  3. 3.

    واحد سازمانی *

    (Department)
    • مدیریت
    • مالی
    • فروش
    • بازاریابی
    • فناوری اطلاعات
    • منابع انسانی
    • عملیات
    • پشتیبانی

بخش ۱

  1. 4.

    دامنه‌ی رسمی سازمان شما acme.ir است. کدام نشانی جعلی است؟ *

    (Single choice)
    • https://mail.acme.ir
    • https://acme.ir/login
    • https://acme.ir.secure-login.net
    • https://portal.acme.ir
  2. 5.

    ایمیلی با عنوان «حساب شما تا ۲ ساعت دیگر مسدود می‌شود» و یک لینک ورود رسیده است. کدام ویژگی آن نشانه‌ی رایج فیشینگ است؟ *

    (Single choice)
    • ایجاد حس فوریت و تهدید
    • داشتن امضای سازمانی
    • فارسی بودن متن
    • ارسال در ساعت اداری
  3. 6.

    پیش از کلیک روی لینکی در ایمیل، مطمئن‌ترین راه بررسی مقصد آن چیست؟ *

    (Single choice)
    • خواندن متن نمایشی لینک
    • نگه داشتن نشانگر موس روی لینک (بدون کلیک) و دیدن نشانی واقعی
    • دیدن لوگوی داخل ایمیل
    • بررسی رنگ دکمه
  4. 7.

    پیامکی می‌گوید «بسته‌ی پستی شما به دلیل نقص آدرس برگشت خورد؛ برای پرداخت هزینه‌ی ارسال دوباره روی لینک بزنید». بهترین واکنش؟ *

    (Single choice)
    • روی لینک می‌زنم و مبلغ کم را می‌پردازم
    • به همان شماره پاسخ می‌دهم و آدرس کاملم را می‌فرستم
    • پیامک را برای همکاران می‌فرستم تا آن‌ها بررسی کنند
    • لینک را باز نمی‌کنم و وضعیت را از سایت یا اپلیکیشن رسمی پست بررسی می‌کنم
  5. 8.

    ایمیلی به نام «مدیر مالی» ولی از یک نشانی Gmail از شما می‌خواهد فوراً مبلغی را به حساب تازه‌ی یک تأمین‌کننده واریز کنید. این حمله چه نام دارد؟ *

    (Single choice)
    • باج‌افزار
    • نفوذ به ایمیل تجاری یا «کلاه‌برداری مدیرعامل» (BEC)
    • حمله‌ی منع سرویس (DDoS)
    • تزریق SQL

بخش ۲

  1. 9.

    ایمیلی به نام مدیرتان درخواست واریز فوری به یک حساب تازه دارد. درست‌ترین اقدام چیست؟ *

    (Single choice)
    • برای سرعت، واریز می‌کنم
    • به همان ایمیل پاسخ می‌دهم و تأیید می‌خواهم
    • از راهی مستقل و شناخته‌شده (مثلاً شماره‌ی داخلی ثبت‌شده) با خود مدیر تماس می‌گیرم و موضوع را گزارش می‌کنم
    • شماره‌حساب تازه را در سامانه ثبت می‌کنم تا بعداً بررسی شود
  2. 10.

    پیوست ایمیلی نام «فاکتور.pdf.exe» دارد. این پیوست… *

    (Single choice)
    • یک فایل PDF امن است
    • یک فایل فشرده است
    • فقط روی موبایل باز می‌شود
    • یک فایل اجرایی است که خود را PDF جا زده و نباید باز شود
  3. 11.

    یک سند Word از فرستنده‌ی ناشناس می‌خواهد «Enable Content» (فعال‌سازی ماکرو) را بزنید تا متن نمایش داده شود. چه می‌کنید؟ *

    (Single choice)
    • ماکرو را فعال نمی‌کنم و فایل را به تیم امنیت گزارش می‌دهم
    • ماکرو را فعال می‌کنم، چون متن را لازم دارم
    • فایل را برای همکارم می‌فرستم تا او باز کند
    • فایل را روی لپ‌تاپ شخصی‌ام باز می‌کنم
  4. 12.

    «اسپیر فیشینگ» (Spear Phishing) با فیشینگ معمولی چه فرقی دارد؟ *

    (Single choice)
    • فقط از راه تلفن انجام می‌شود
    • هدفمند است و با اطلاعات شخصی یا سازمانی قربانی ساخته می‌شود
    • همیشه بدون لینک و پیوست است
    • فقط برای سرقت رمز وای‌فای است
  5. 13.

    در تماسی تلفنی، فردی به نام «پشتیبانی فنی» می‌خواهد کدی را که به موبایلتان پیامک شده بخوانید تا حسابتان «تأیید» شود. کار درست؟ *

    (Single choice)
    • کد را می‌خوانم، چون از پشتیبانی است
    • فقط نیمی از کد را می‌گویم
    • کد را هرگز به کسی نمی‌گویم و تماس را گزارش می‌کنم
    • کد را به‌جای گفتن، پیامک می‌کنم

بخش ۳

  1. 14.

    اشتباهی روی لینک فیشینگ زده‌اید و رمز عبورتان را وارد کرده‌اید. اولین کارها؟ *

    (Single choice)
    • فوراً رمز را عوض می‌کنم و ماجرا را به تیم امنیت گزارش می‌دهم
    • هیچ کاری نمی‌کنم؛ شاید اتفاقی نیفتد
    • رایانه را خاموش می‌کنم و ماجرا را فراموش می‌کنم
    • صبر می‌کنم ببینم حسابم هک می‌شود یا نه
  2. 15.

    دامنه‌ی واقعی یک شرکت microsoft.com است. کدام نشانی از نظر املای دامنه مشکوک است؟ *

    (Single choice)
    • login.microsoft.com
    • www.microsoft.com
    • rnicrosoft.com
    • support.microsoft.com
  3. 16.

    برگه‌ای در لابی نوشته «برای وای‌فای مهمان این QR را اسکن کنید». پس از اسکن، صفحه‌ای رمز ایمیل سازمانی‌تان را می‌خواهد. این… *

    (Single choice)
    • روش عادی اتصال به وای‌فای است
    • احتمالاً فیشینگ با QR (کوئیشینگ) است و نباید رمز وارد شود
    • فقط برای کارکنان تازه‌وارد است
    • امن است، چون داخل ساختمان سازمان است

Printable version (Word & PDF)

  • For filling in on paper, signing and filing by hand
  • Edit the Word file any way you like
  • Collecting and typing up the answers is up to you

Online version on Porsino

  • Answers are collected and organised automatically — no retyping
  • National ID, mobile number and dates are validated instantly
  • Ready-made reports and charts, plus Excel export in one click
  • Share a link or QR code — it works on mobile too

How do I use this template?

  1. Sign up for Porsino for free; no bank card needed.
  2. In the panel, open “Templates” and choose “آزمون تشخیص فیشینگ (سناریومحور)”.
  3. Change the questions as you like, publish the form and send the link.
All Information technology templates