Após uma sessão de treinamento de conscientização sobre segurança, um usuário ligou para o suporte de TI e relatou uma chamada suspeita. O chamador suspeito afirmou que o Diretor Financeiro queria informações de cartão de crédito para fechar uma fatura. Qual dos seguintes tópicos o usuário reconheceu do treinamento?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Engenharia social.
Por que esta é a resposta
O usuário reconheceu um ataque de engenharia social. Engenharia social é a manipulação psicológica de pessoas para que realizem ações ou divulguem informações confidenciais. Neste cenário, o atacante usou a tática de se passar por alguém de autoridade (o Diretor Financeiro) para tentar obter informações de cartão de crédito, o que é uma forma clássica de engenharia social. Ameaça interna (insider threat) refere-se a um risco de segurança que se origina de dentro da organização, por um funcionário ou parceiro, o que não se aplica aqui. Phishing por e-mail (email phishing) é um tipo específico de engenharia social que ocorre por e-mail, mas o cenário descreve uma chamada telefônica. Executive whaling é um tipo de phishing direcionado especificamente a executivos de alto escalão, mas o termo mais abrangente e correto para a tática de manipulação é engenharia social.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão