全部科目 > 信息安全工程师 >
2025年下半年 上午试卷 综合知识
第 29 题
知识点 网络钓鱼  
关键词 网络攻击   攻击   网络  
章/节 网络攻击常见技术方法  
 
 
以下网络攻击方式中,()实施的攻击不是网络钓鱼的常用手段。
 
  A.  利用社会工程学
 
  B.  利用蜜罐
 
  C.  利用虚假的电子商务网站
 
  D.  利用假冒网上银行、网上证券网站




 
 
相关试题     网络攻击常见技术方法 

  第11题    2021年下半年  
SYN扫描首先向目标主机发送连接请求,当目标主机返回响应后,立即切断连接过程,并查看响应情况。如果目标主机返回(),表示目标主机的该端口开放。

  第57题    2016年下半年  
以下关于网络钓鱼的说法中,不正确的是(57)。

  第73题    2023年下半年  
Perhaps the most obvious difference between private-key andpublic-key encryption is that the former assumes complete secrecyof all cryptographic keys,..

 
知识点讲解
· 网络钓鱼
 
        网络钓鱼
        网络钓鱼(Phishing)是一种通过假冒可信方(知名银行、在线零售商和信用卡公司等可信的品牌)提供网上服务,以欺骗手段获取敏感个人信息(如口令、信用卡详细信息等)的攻击方式。目前,网络钓鱼综合利用社会工程攻击技巧和现代多种网络攻击手段,以达到欺骗意图。最典型的网络钓鱼方法是,网络钓鱼者利用欺骗性的电子邮件和伪造的网站来进行诈骗活动,诱骗访问者提供一些个人信息,如信用卡号、账户和口令、社保编号等内容,以谋求不正当利益。例如,网络钓鱼攻击者构造一封所谓“安全提醒”邮件发给客户,然后让客户点击虚假网站,填写敏感的个人信息,这样网络钓鱼攻击者就能获取受害者的个人信息,并非法利用,如下图所示。
        
        利用邮件进行网络钓鱼攻击示意图



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有