全部科目 > 信息安全工程师 >
2016年下半年 上午试卷 综合知识
第 57 题
知识点 网络钓鱼  
关键词 网络  
章/节 网络攻击常见技术方法  
 
 
以下关于网络钓鱼的说法中,不正确的是(57)。
 
  A.  网络钓鱼融合了伪装、欺骗等多种攻击方式
 
  B.  网络钓鱼与Web服务没有关系
 
  C.  典型的网络钓鱼攻击将被攻击者引诱到一个通过精心设计的钓鱼网站上
 
  D.  网络钓鱼是“社会工程攻击”的一种形式
 
 




 
 
相关试题     网络钓鱼 

  第15题    2017年上半年  
以下网络攻击方式中,()实施的攻击不是网络钓鱼的常用手段。

  第57题    2018年上半年  
以下关于网络钓鱼的说法中,不正确的是()。

  第11题    2017年上半年  
下列攻击中,不能导致网络瘫痪的是()。

 
知识点讲解
· 网络钓鱼
 
        网络钓鱼
        网络钓鱼(Phishing)是一种通过假冒可信方(知名银行、在线零售商和信用卡公司等可信的品牌)提供网上服务,以欺骗手段获取敏感个人信息(如口令、信用卡详细信息等)的攻击方式。目前,网络钓鱼综合利用社会工程攻击技巧和现代多种网络攻击手段,以达到欺骗意图。最典型的网络钓鱼方法是,网络钓鱼者利用欺骗性的电子邮件和伪造的网站来进行诈骗活动,诱骗访问者提供一些个人信息,如信用卡号、账户和口令、社保编号等内容,以谋求不正当利益。例如,网络钓鱼攻击者构造一封所谓“安全提醒”邮件发给客户,然后让客户点击虚假网站,填写敏感的个人信息,这样网络钓鱼攻击者就能获取受害者的个人信息,并非法利用,如下图所示。
        
        利用邮件进行网络钓鱼攻击示意图



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有