فناوری اطلاعات · آزمون

نمونه آزمون تشخیص فیشینگ (سناریومحور)

۱۳ سناریوی واقعی ایمیل، پیامک، تماس و QR جعلی برای سنجش واکنش درست کارکنان — ۱۵ دقیقه، نمره‌ی قبولی ۸۰.

۱۶ سؤال در ۴ صفحه · رایگان تا ۵۰ پاسخ در ماه

فایل‌های Word و PDF آماده‌ی چاپ‌اند؛ رایگان و بی‌ثبت‌نام.

درباره‌ی این نمونه

«آزمون تشخیص فیشینگ (سناریومحور)» ۱۶ سؤال در ۴ صفحه دارد؛ پاسخ به همه‌ی سؤال‌ها اجباری است. نوعِ سؤال‌ها: تک‌انتخابی (۱۳)، متن کوتاه (۱)، کد پرسنلی (۱)، واحد سازمانی (۱). بخش‌های فرم به ترتیب: «مشخصات شرکت‌کننده»، «بخش ۱»، «بخش ۲»، «بخش ۳». ۶۰ گزینه‌ی آماده در ۱۴ سؤالِ گزینه‌ای هست که در نسخه‌ی آنلاین قابلِ ویرایش است.

در نسخه‌ی آنلاینِ همین قالب

  • پاسخِ سؤال‌های گزینه‌ای خودکار تصحیح و نمره‌ی هر نفر حساب می‌شود.

مشخصات شرکت‌کننده

  1. ۱.

    نام و نام خانوادگی *

    (متن کوتاه)
  2. ۲.

    کد پرسنلی *

    (کد پرسنلی)
  3. ۳.

    واحد سازمانی *

    (واحد سازمانی)
    • مدیریت
    • مالی
    • فروش
    • بازاریابی
    • فناوری اطلاعات
    • منابع انسانی
    • عملیات
    • پشتیبانی

بخش ۱

  1. ۴.

    دامنه‌ی رسمی سازمان شما acme.ir است. کدام نشانی جعلی است؟ *

    (تک‌انتخابی)
    • https://mail.acme.ir
    • https://acme.ir/login
    • https://acme.ir.secure-login.net
    • https://portal.acme.ir
  2. ۵.

    ایمیلی با عنوان «حساب شما تا ۲ ساعت دیگر مسدود می‌شود» و یک لینک ورود رسیده است. کدام ویژگی آن نشانه‌ی رایج فیشینگ است؟ *

    (تک‌انتخابی)
    • ایجاد حس فوریت و تهدید
    • داشتن امضای سازمانی
    • فارسی بودن متن
    • ارسال در ساعت اداری
  3. ۶.

    پیش از کلیک روی لینکی در ایمیل، مطمئن‌ترین راه بررسی مقصد آن چیست؟ *

    (تک‌انتخابی)
    • خواندن متن نمایشی لینک
    • نگه داشتن نشانگر موس روی لینک (بدون کلیک) و دیدن نشانی واقعی
    • دیدن لوگوی داخل ایمیل
    • بررسی رنگ دکمه
  4. ۷.

    پیامکی می‌گوید «بسته‌ی پستی شما به دلیل نقص آدرس برگشت خورد؛ برای پرداخت هزینه‌ی ارسال دوباره روی لینک بزنید». بهترین واکنش؟ *

    (تک‌انتخابی)
    • روی لینک می‌زنم و مبلغ کم را می‌پردازم
    • به همان شماره پاسخ می‌دهم و آدرس کاملم را می‌فرستم
    • پیامک را برای همکاران می‌فرستم تا آن‌ها بررسی کنند
    • لینک را باز نمی‌کنم و وضعیت را از سایت یا اپلیکیشن رسمی پست بررسی می‌کنم
  5. ۸.

    ایمیلی به نام «مدیر مالی» ولی از یک نشانی Gmail از شما می‌خواهد فوراً مبلغی را به حساب تازه‌ی یک تأمین‌کننده واریز کنید. این حمله چه نام دارد؟ *

    (تک‌انتخابی)
    • باج‌افزار
    • نفوذ به ایمیل تجاری یا «کلاه‌برداری مدیرعامل» (BEC)
    • حمله‌ی منع سرویس (DDoS)
    • تزریق SQL

بخش ۲

  1. ۹.

    ایمیلی به نام مدیرتان درخواست واریز فوری به یک حساب تازه دارد. درست‌ترین اقدام چیست؟ *

    (تک‌انتخابی)
    • برای سرعت، واریز می‌کنم
    • به همان ایمیل پاسخ می‌دهم و تأیید می‌خواهم
    • از راهی مستقل و شناخته‌شده (مثلاً شماره‌ی داخلی ثبت‌شده) با خود مدیر تماس می‌گیرم و موضوع را گزارش می‌کنم
    • شماره‌حساب تازه را در سامانه ثبت می‌کنم تا بعداً بررسی شود
  2. ۱۰.

    پیوست ایمیلی نام «فاکتور.pdf.exe» دارد. این پیوست… *

    (تک‌انتخابی)
    • یک فایل PDF امن است
    • یک فایل فشرده است
    • فقط روی موبایل باز می‌شود
    • یک فایل اجرایی است که خود را PDF جا زده و نباید باز شود
  3. ۱۱.

    یک سند Word از فرستنده‌ی ناشناس می‌خواهد «Enable Content» (فعال‌سازی ماکرو) را بزنید تا متن نمایش داده شود. چه می‌کنید؟ *

    (تک‌انتخابی)
    • ماکرو را فعال نمی‌کنم و فایل را به تیم امنیت گزارش می‌دهم
    • ماکرو را فعال می‌کنم، چون متن را لازم دارم
    • فایل را برای همکارم می‌فرستم تا او باز کند
    • فایل را روی لپ‌تاپ شخصی‌ام باز می‌کنم
  4. ۱۲.

    «اسپیر فیشینگ» (Spear Phishing) با فیشینگ معمولی چه فرقی دارد؟ *

    (تک‌انتخابی)
    • فقط از راه تلفن انجام می‌شود
    • هدفمند است و با اطلاعات شخصی یا سازمانی قربانی ساخته می‌شود
    • همیشه بدون لینک و پیوست است
    • فقط برای سرقت رمز وای‌فای است
  5. ۱۳.

    در تماسی تلفنی، فردی به نام «پشتیبانی فنی» می‌خواهد کدی را که به موبایلتان پیامک شده بخوانید تا حسابتان «تأیید» شود. کار درست؟ *

    (تک‌انتخابی)
    • کد را می‌خوانم، چون از پشتیبانی است
    • فقط نیمی از کد را می‌گویم
    • کد را هرگز به کسی نمی‌گویم و تماس را گزارش می‌کنم
    • کد را به‌جای گفتن، پیامک می‌کنم

بخش ۳

  1. ۱۴.

    اشتباهی روی لینک فیشینگ زده‌اید و رمز عبورتان را وارد کرده‌اید. اولین کارها؟ *

    (تک‌انتخابی)
    • فوراً رمز را عوض می‌کنم و ماجرا را به تیم امنیت گزارش می‌دهم
    • هیچ کاری نمی‌کنم؛ شاید اتفاقی نیفتد
    • رایانه را خاموش می‌کنم و ماجرا را فراموش می‌کنم
    • صبر می‌کنم ببینم حسابم هک می‌شود یا نه
  2. ۱۵.

    دامنه‌ی واقعی یک شرکت microsoft.com است. کدام نشانی از نظر املای دامنه مشکوک است؟ *

    (تک‌انتخابی)
    • login.microsoft.com
    • www.microsoft.com
    • rnicrosoft.com
    • support.microsoft.com
  3. ۱۶.

    برگه‌ای در لابی نوشته «برای وای‌فای مهمان این QR را اسکن کنید». پس از اسکن، صفحه‌ای رمز ایمیل سازمانی‌تان را می‌خواهد. این… *

    (تک‌انتخابی)
    • روش عادی اتصال به وای‌فای است
    • احتمالاً فیشینگ با QR (کوئیشینگ) است و نباید رمز وارد شود
    • فقط برای کارکنان تازه‌وارد است
    • امن است، چون داخل ساختمان سازمان است

نسخه‌ی چاپی (Word و PDF)

  • برای پرکردن روی کاغذ، امضا و بایگانیِ دستی
  • فایلِ Word را هر طور بخواهید ویرایش کنید
  • جمع‌کردن و واردکردنِ پاسخ‌ها با خودتان است

نسخه‌ی آنلاین در پرسینو

  • پاسخ‌ها خودکار جمع و مرتب می‌شوند؛ بدونِ تایپِ دوباره
  • کد ملی، شماره موبایل و تاریخ همان لحظه بررسی می‌شوند
  • گزارش و نمودارِ آماده و خروجیِ اکسل با یک کلیک
  • لینک یا QR بفرستید؛ روی موبایل هم پر می‌شود

چطور از این قالب استفاده کنم؟

  1. رایگان در پرسینو ثبت‌نام کنید؛ کارت بانکی لازم نیست.
  2. در پنل، بخش «قالب‌ها» را باز کنید و «آزمون تشخیص فیشینگ (سناریومحور)» را انتخاب کنید.
  3. سؤال‌ها را به دلخواه تغییر دهید، فرم را منتشر کنید و لینکش را بفرستید.
همه‌ی نمونه‌های فناوری اطلاعات