Ataki polegające na podstępnym wyłudzaniu od użytkownika jego poufnych danych osobowych lub informacji, poprzez podszywanie się pod inną osobę lub instytucję, to
Ataki polegające na podstępnym wyłudzaniu od użytkownika jego poufnych danych osobowych lub informacji, poprzez podszywanie się pod inną osobę lub instytucję, to
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź to opcja B (phishing). Phishing to rodzaj cyberataku, w którym oszuści podszywają się pod zaufane osoby, firmy lub instytucje (np. banki, portale społecznościowe, dostawców usług) w celu wyłudzenia od ofiar poufnych informacji, takich jak dane logowania (nazwy użytkownika, hasła), numery kart kredytowych, dane osobowe itp. Ataki phishingowe często wykorzystują fałszywe wiadomości e-mail, SMS-y (smishing) lub strony internetowe, które wyglądają autentycznie, aby skłonić ofiarę do podania swoich danych.
Opcje A, C, i D to inne rodzaje ataków:
- A: DDoS (Distributed Denial of Service) to atak polegający na przeciążeniu serwera lub usługi sieciowej poprzez wysłanie dużej liczby zapytań z wielu rozproszonych źródeł (np. botnetu), co prowadzi do niedostępności usługi dla legalnych użytkowników.
- C: Brute force to metoda łamania haseł polegająca na systematycznym sprawdzaniu wszystkich możliwych kombinacji znaków, aż do odgadnięcia poprawnego hasła.
- D: SYN flooding to rodzaj ataku DoS (Denial of Service), który wykorzystuje mechanizm trójfazowego uzgadniania połączenia TCP (three-way handshake). Atakujący wysyła dużą liczbę pakietów SYN (żądanie nawiązania połączenia) do serwera, ale nie odpowiada na pakiety SYN-ACK od serwera, co prowadzi do wyczerpania zasobów serwera przeznaczonych na oczekujące połączenia.
Chcesz poćwiczyć całą kwalifikację INF.02?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.