Vários funcionários receberam uma mensagem de texto fraudulenta de alguém que se passava pelo Chief Executive Officer (CEO). A mensagem dizia: “Estou em um aeroporto agora sem acesso a e-mail. Preciso que você compre cartões-presente para prêmios de reconhecimento de funcionários. Por favor, envie os cartões-presente para o seguinte endereço de e-mail.” Quais das seguintes são as melhores respostas para esta situação? (Escolha duas).
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar um exercício de smishing ao treinamento anual da empresa., Emitir um aviso geral por e-mail para a empresa..
Por que esta é a resposta
A melhor resposta imediata é emitir um aviso geral por e-mail para a empresa, alertando os funcionários sobre o golpe de smishing e instruindo-os a não responder a tais solicitações, protegendo-os de perdas financeiras. A melhor resposta de longo prazo é adicionar um exercício de smishing ao treinamento anual da empresa. Isso educará os funcionários sobre como identificar e relatar tentativas de smishing, fortalecendo a postura de segurança da organização. Cancelar os cartões-presente de reconhecimento de funcionários atuais não aborda a causa raiz do ataque. Fazer com que o CEO mude de número de telefone não é uma solução prática e não impede futuros ataques de smishing. Realizar uma investigação forense no telefone do CEO é desnecessário, pois o ataque não comprometeu o dispositivo do CEO. Implementar gerenciamento de dispositivos móveis (MDM) é uma boa prática de segurança, mas não aborda diretamente a conscientização sobre smishing.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão