พนักงานได้รับอีเมลจากผู้ส่งที่อ้างตัวว่าเป็นแผนกบัญชี ขอให้คลิกลิงก์เพื่อรีเซ็ตรหัสผ่านระบบบัญชี หลังจากคลิกลิงก์ดังกล่าว บัญชีของพนักงานถูกเข้าถึงโดยไม่ได้รับอนุญาต การโจมตีในลักษณะนี้จัดอยู่ในประเภทใด

Phishing คือการหลอกลวงผู้ใช้ผ่านอีเมลหรือเว็บไซต์ปลอม เพื่อขโมยข้อมูลส่วนตัวหรือรหัสผ่าน
Brute Force คือการโจมตีโดยการสุ่มรหัสผ่านซ้ำๆ จนกว่าจะเข้าสู่ระบบได้สำเร็จ
DDoS คือการโจมตีโดยส่งคำขอจำนวนมากเพื่อทำให้ระบบหรือเซิร์ฟเวอร์หยุดทำงาน
SQL Injection คือการโจมตีโดยการแทรกคำสั่ง SQL เพื่อเข้าถึงหรือแก้ไขข้อมูลในฐานข้อมูล

เฉลยอธิบาย

การโจมตีแบบ Phishing คือการที่ผู้ไม่หวังดีส่งอีเมลหรือสร้างเว็บไซต์ปลอมโดยแอบอ้างเป็นองค์กรหรือบุคคลที่น่าเชื่อถือ เพื่อหลอกให้เหยื่อกรอกข้อมูลส่วนตัวหรือรหัสผ่าน ซึ่งตรงกับสถานการณ์ในโจทย์ที่ผู้โจมตีแอบอ้างเป็นแผนกบัญชีและหลอกให้พนักงานคลิกลิงก์เพื่อขโมยข้อมูลการเข้าสู่ระบบ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการใช้คอมพิวเตอร์ ระบบฮาร์ดแวร์ (Hardware) และระบบซอฟต์แวร์ (Software) และระบบความมั่นคงปลอดภัยด้านสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →