어떤 회사의 웹사이트는 www.company.com입니다. 공격자가 www.c0mpany.com 도메인을 구매했습니다. 다음 중 이 예시를 설명하는 공격 유형은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Typosquatting.
이것이 정답인 이유
Typosquatting은 사용자가 웹 주소를 잘못 입력했을 때 공격자가 소유한 악성 웹사이트로 리디렉션되도록 유도하는 공격입니다. www.company.com 대신 www.c0mpany.com과 같이 원래 도메인과 유사한 도메인을 등록하여 사용자의 오타를 악용합니다. Brand impersonation은 공격자가 합법적인 브랜드인 것처럼 가장하여 사용자를 속이는 광범위한 사회 공학 공격 유형으로, 특정 도메인 등록에만 국한되지 않습니다. On-path 공격(이전의 Man-in-the-middle)은 통신 경로를 가로채는 것이며, Watering-hole 공격은 특정 대상 그룹이 방문할 가능성이 있는 합법적인 웹사이트를 감염시키는 것입니다. 이들은 모두 도메인 이름 오타와는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음