题目
电子邮件[1]中的哪种攻击尝试引导用户点击恶意链接?()A. XSS攻击B. 网络钓鱼C. 拒绝服务攻击D. 中间人攻击
电子邮件[1]中的哪种攻击尝试引导用户点击恶意链接?()
A. XSS攻击
B. 网络钓鱼
C. 拒绝服务攻击
D. 中间人攻击
题目解答
答案
B. 网络钓鱼
解析
本题考查对常见网络攻击类型的识别能力,核心在于理解不同攻击手段的特征。关键点在于明确题目中“引导用户点击恶意链接”的行为对应哪种攻击方式。需区分网络钓鱼与其他选项的本质区别:
- 网络钓鱼通过伪造可信来源诱导用户泄露信息,典型手段即发送含恶意链接的邮件。
- 其他选项(如XSS、拒绝服务、中间人攻击)的攻击目标和手段均与“引导点击链接”无关。
选项分析
A. XSS攻击
跨站脚本(XSS)攻击通过在网页中注入恶意脚本,当用户访问该网页时,脚本在用户浏览器中执行,可能窃取cookie或控制用户行为。但其攻击场景依赖用户访问被污染的网页,而非通过邮件引导点击链接,因此不符合题意。
B. 网络钓鱼
网络钓鱼攻击的核心是伪造可信机构(如银行、电商平台)的邮件、短信等,诱导用户点击恶意链接,进而窃取账号密码、信用卡信息等敏感数据。例如,伪造“账户异常通知”邮件,要求用户点击链接“验证身份”。此行为与题目描述完全一致。
C. 拒绝服务攻击
拒绝服务攻击(DoS)通过向目标发送大量请求,使其资源耗尽无法正常服务。其目的是破坏服务可用性,而非引导用户操作,因此与题意无关。
D. 中间人攻击
中间人攻击(MITM)指攻击者拦截并可能篡改通信过程(如Wi-Fi窃听),但需控制通信通道,与“引导点击链接”无直接关联。