Um novo funcionário faz login no sistema de e-mail pela primeira vez e percebe uma mensagem do departamento de recursos humanos sobre o processo de integração (onboarding). O funcionário passa o mouse sobre alguns dos links no e-mail e descobre que os links não correspondem aos links associados à empresa. Qual dos seguintes vetores de ataque está sendo usado com maior probabilidade?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Engenharia social.
Por que esta é a resposta
A engenharia social é a manipulação psicológica de pessoas para que realizem ações ou divulguem informações confidenciais. Neste cenário, o atacante está usando um e-mail falso, disfarçado como uma comunicação legítima de RH, para enganar o novo funcionário a clicar em links maliciosos. "E-mail comercial" (Business email) não é um vetor de ataque, mas sim um tipo de comunicação. "Rede não segura" (Unsecured network) refere-se a vulnerabilidades na infraestrutura de rede, não ao método de entrega do ataque. "Credenciais padrão" (Default credentials) são senhas fracas ou predefinidas, que não se aplicam a este cenário de um e-mail enganoso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão