Qual dos cenários a seguir descreve um possível ataque de comprometimento de e-mail comercial (business email compromise)?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Um funcionário do service desk recebe um e-mail do diretor de RH solicitando credenciais de login para uma conta de administrador de nuvem..
Por que esta é a resposta
A resposta correta descreve um ataque BEC porque um invasor se passa por um executivo (Diretor de RH) para solicitar informações confidenciais (credenciais de login) de um funcionário com acesso privilegiado (service desk), visando uma conta de alto valor (administrador de nuvem). Este é um ataque direcionado que explora a confiança e a hierarquia organizacional. As outras opções são: A solicitação de vale-presente com nome de executivo é um tipo de fraude de e-mail, mas não se encaixa na definição clássica de BEC, que geralmente visa transações financeiras maiores ou acesso a sistemas. Funcionários que abrem um anexo de e-mail recebem mensagens exigindo pagamento para acessar arquivos descreve um ataque de ransomware, não um BEC. Um e-mail com um link para um site de phishing que se parece com o portal da empresa é um ataque de phishing genérico, que busca credenciais, mas não necessariamente se enquadra na sofisticação e no alvo de alto valor de um BEC.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão