全部科目 > 信息安全工程师 >
2016年下半年 上午试卷 综合知识
第 57 题
知识点 网络钓鱼  
关键词 网络  
章/节 网络攻击常见技术方法  
 
 
以下关于网络钓鱼的说法中,不正确的是(57)。
 
  A.  网络钓鱼融合了伪装、欺骗等多种攻击方式
 
  B.  网络钓鱼与Web服务没有关系
 
  C.  典型的网络钓鱼攻击将被攻击者引诱到一个通过精心设计的钓鱼网站上
 
  D.  网络钓鱼是“社会工程攻击”的一种形式




 
 
相关试题     网络攻击常见技术方法 

  第66题    2019年上半年  
目前网络安全形势日趋复杂,攻击手段和攻击工具层出不穷,攻击工具日益先进, 攻击者需要的技能日趋下降。以下关于网络攻防的描述中,不正确的是( )。

  第75题    2023年下半年  
Perhaps the most obvious difference between private-key andpublic-key encryption is that the former assumes complete secrecyof all cryptographic keys,..

  第57题    2025年下半年  
从对信息的破坏性上看,网络攻击可以分为被动攻击和主动攻击,以下属于被动攻击的是(57)。

 
知识点讲解
· 网络钓鱼
 
        网络钓鱼
        网络钓鱼(Phishing)是一种通过假冒可信方(知名银行、在线零售商和信用卡公司等可信的品牌)提供网上服务,以欺骗手段获取敏感个人信息(如口令、信用卡详细信息等)的攻击方式。目前,网络钓鱼综合利用社会工程攻击技巧和现代多种网络攻击手段,以达到欺骗意图。最典型的网络钓鱼方法是,网络钓鱼者利用欺骗性的电子邮件和伪造的网站来进行诈骗活动,诱骗访问者提供一些个人信息,如信用卡号、账户和口令、社保编号等内容,以谋求不正当利益。例如,网络钓鱼攻击者构造一封所谓“安全提醒”邮件发给客户,然后让客户点击虚假网站,填写敏感的个人信息,这样网络钓鱼攻击者就能获取受害者的个人信息,并非法利用,如下图所示。
        
        利用邮件进行网络钓鱼攻击示意图



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有