Użytkownik musi ukończyć szkolenie na stronie comptiatraining.com. Po ręcznym wprowadzeniu adresu URL użytkownik zauważa, że wyświetlona strona internetowa znacznie różni się od standardowej strony firmowej. Które z poniższych jest najbardziej prawdopodobnym wyjaśnieniem tej różnicy?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Typosquatting.
Dlaczego to jest odpowiedź
Typosquatting (lub URL hijacking) to atak, w którym atakujący rejestruje nazwy domen podobne do legalnych stron internetowych, często z drobnymi błędami ortograficznymi, aby wykorzystać pomyłki użytkowników. Gdy użytkownik wpisze błędny adres URL, zostanie przekierowany na fałszywą stronę kontrolowaną przez atakującego, która może wyglądać inaczej od oczekiwanej. Cross-site scripting (XSS) to typ ataku wstrzykującego, w którym złośliwe skrypty są wstrzykiwane do zaufanych stron internetowych, co pozwala atakującemu na ominięcie kontroli dostępu. Nie wyjaśnia to jednak, dlaczego strona wygląda inaczej po ręcznym wpisaniu adresu. Pretexting to forma inżynierii społecznej, w której atakujący tworzy fałszywy pretekst, aby skłonić ofiarę do ujawnienia informacji. Nie dotyczy to bezpośrednio różnic w wyglądzie strony po wpisaniu adresu URL. Vishing to rodzaj phishingu, który wykorzystuje techniki inżynierii społecznej przez telefon, aby nakłonić ofiary do ujawnienia informacji. Nie ma to związku z problemem z adresem URL.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana