ある企業のウェブサイトはwww.company.comです。攻撃者がドメインwww.c0mpany.comを購入しました。この例を説明する攻撃タイプは次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: タイポスクワッティング.
これが解答である理由
タイポスクワッティングは、ユーザーがURLを誤って入力した際に、正規のサイトと酷似した悪意のあるサイトに誘導する攻撃です。この場合、攻撃者は「company.com」の代わりに「c0mpany.com」のような、タイプミスしやすいドメインを登録し、ユーザーを騙して機密情報を入力させたり、マルウェアをダウンロードさせたりします。 ブランド詐称(Brand Impersonation)は、企業やブランドになりすまして詐欺を行う攻撃全般を指しますが、ドメインのタイプミスを利用する特定の形態はタイポスクワッティングに含まれます。オンパス攻撃(On-Path Attack、旧称:中間者攻撃)は、通信経路上のデータを傍受または改ざんする攻撃です。水飲み場型攻撃(Watering Hole Attack)は、特定のターゲット層が頻繁に訪れるウェブサイトを侵害し、マルウェアを仕込む攻撃です。これらはドメインのタイプミスを利用するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要