全部科目 > 信息安全工程师 >
2018年上半年 上午试卷 综合知识
第 57 题
知识点 网络钓鱼  
关键词 网络  
章/节 网络攻击常见技术方法  
 
 
以下关于网络钓鱼的说法中,不正确的是()。
 
  A.  网络钓鱼属于社会工程攻击
 
  B.  网络钓鱼与Web服务没有关系
 
  C.  典型的网络钓鱼攻击是将被攻击者引诱到一个钓鱼网站
 
  D.  网络钓鱼融合了伪装、欺骗等多种攻击方式




 
 
相关试题     网络攻击常见技术方法 

  第70题    2022年下半年  
网络设备的常见漏洞包括拒绝服务漏洞、旁路、代码执行、溢出、内存破坏等。CVE-2000-0945 漏洞显示思科Catalyst 3500XL交换机的 Web 配置接口允许远程攻击者不需..

  第57题    2022年下半年  
拒绝服务攻击是指攻击者利用系统的缺陷,执行一些恶意操作,使得合法用户不能及时得到应得的服务或者系统资源。常见的拒绝服务攻击包括:UDP 风暴、SYN Flood、IC..

  第38题    2018年上半年  
特洛伊木马攻击的威胁类型属于( )。

 
知识点讲解
· 网络钓鱼
 
        网络钓鱼
        网络钓鱼(Phishing)是一种通过假冒可信方(知名银行、在线零售商和信用卡公司等可信的品牌)提供网上服务,以欺骗手段获取敏感个人信息(如口令、信用卡详细信息等)的攻击方式。目前,网络钓鱼综合利用社会工程攻击技巧和现代多种网络攻击手段,以达到欺骗意图。最典型的网络钓鱼方法是,网络钓鱼者利用欺骗性的电子邮件和伪造的网站来进行诈骗活动,诱骗访问者提供一些个人信息,如信用卡号、账户和口令、社保编号等内容,以谋求不正当利益。例如,网络钓鱼攻击者构造一封所谓“安全提醒”邮件发给客户,然后让客户点击虚假网站,填写敏感的个人信息,这样网络钓鱼攻击者就能获取受害者的个人信息,并非法利用,如下图所示。
        
        利用邮件进行网络钓鱼攻击示意图



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有