Przejdź do treści głównej
INF.02Pytanie #266 z 818

Ataki polegające na podstępnym wyłudzaniu od użytkownika jego poufnych danych osobowych lub informacji, poprzez podszywanie się pod inną osobę lub instytucję, to

Opcje odpowiedzi:
A
DDoS
B
phishing
Prawidłowa
C
brute force
D
SYN flooding
Reklama

Wyjaśnienie i uzasadnienie dydaktyczne

Poprawna odpowiedź to opcja B (phishing). Phishing to rodzaj cyberataku, w którym oszuści podszywają się pod zaufane osoby, firmy lub instytucje (np. banki, portale społecznościowe, dostawców usług) w celu wyłudzenia od ofiar poufnych informacji, takich jak dane logowania (nazwy użytkownika, hasła), numery kart kredytowych, dane osobowe itp. Ataki phishingowe często wykorzystują fałszywe wiadomości e-mail, SMS-y (smishing) lub strony internetowe, które wyglądają autentycznie, aby skłonić ofiarę do podania swoich danych.

Opcje A, C, i D to inne rodzaje ataków:

  • A: DDoS (Distributed Denial of Service) to atak polegający na przeciążeniu serwera lub usługi sieciowej poprzez wysłanie dużej liczby zapytań z wielu rozproszonych źródeł (np. botnetu), co prowadzi do niedostępności usługi dla legalnych użytkowników.
  • C: Brute force to metoda łamania haseł polegająca na systematycznym sprawdzaniu wszystkich możliwych kombinacji znaków, aż do odgadnięcia poprawnego hasła.
  • D: SYN flooding to rodzaj ataku DoS (Denial of Service), który wykorzystuje mechanizm trójfazowego uzgadniania połączenia TCP (three-way handshake). Atakujący wysyła dużą liczbę pakietów SYN (żądanie nawiązania połączenia) do serwera, ale nie odpowiada na pakiety SYN-ACK od serwera, co prowadzi do wyczerpania zasobów serwera przeznaczonych na oczekujące połączenia.

Chcesz poćwiczyć całą kwalifikację INF.02?

Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.

Rozwiąż w Quizie
Reklama