A estação de trabalho de um usuário fica sem resposta e exibe uma nota de resgate exigindo pagamento para descriptografar arquivos. Antes do ataque, o usuário abriu um currículo que recebeu em uma mensagem, navegou no site da empresa e instalou atualizações do sistema operacional. Qual das seguintes opções é o vetor mais provável desse ataque?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Anexo de spear-phishing.
Por que esta é a resposta
O anexo de spear-phishing é a opção mais provável. O usuário abriu um currículo recebido por mensagem, o que é um método comum para entregar malware, como ransomware, através de anexos maliciosos direcionados. O spear-phishing é um ataque direcionado a indivíduos específicos, e um currículo é um isco eficaz para muitas funções. Watering hole (poço d'água) envolve infectar um site que o alvo provavelmente visitará, mas o ataque aqui começou com uma mensagem e um anexo. Um site infectado poderia ser uma possibilidade se o usuário tivesse sido redirecionado ou baixado algo diretamente do site sem a interação inicial com o e-mail. Typosquatting (sequestro de domínio por erro de digitação) explora erros de digitação em URLs para direcionar usuários a sites maliciosos, o que não se alinha com a abertura de um anexo de e-mail.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão