问题 单项选择题

在计算机安全领域里,钓鱼式攻击,又名“网钓法”或“网络网钓”,是一种企图从电子通讯中,通过伪装成信誉卓著的法人媒体以获得如用户名、密码和信用卡明细等个人敏感信息的犯罪诈骗过程。
根据以上定义,下列选项中使用了钓鱼式攻击的是( )。

A.某著名社交网站受到黑客攻击,以至于所有用户信息被盗
B.工商银行向一些定制服务的客户定期发送含有客户账户明细的邮件
C.使用支付宝的用户在交易成功以后都会收到支付宝发送的确认邮件
D.某银行客户张某收到了该银行业务办理通知的邮件,按要求办理后却发现帐户被盗,事实上该银行未发出任何邮件

答案

参考答案:D

解析: 钓鱼式攻击的定义要点是:①伪装成信誉卓著的法人媒体:②获得如用户名、密码和信用卡明细等个人敏感信息。A项属于直接攻击并不是伪装,B、C两项都不存在伪装,均不符合①;只有D项发出邮件的并不是该银行,而是伪装银行以获得其账户信息为目的的网钓者,使用了钓鱼式攻击。故答案选D。

单项选择题
单项选择题