几名员工收到了一条欺诈性短信,发件人自称是首席执行官 (CEO)。短信内容如下:“我目前在机场,无法访问电子邮件。我需要你购买礼品卡用于员工表彰奖励。请将礼品卡发送到以下电子邮件地址。” 以下哪项是应对这种情况的最佳措施?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在年度公司培训中增加一次 smishing 演练。, 向公司发布一封通用电子邮件警告。.
为什么这是答案
这是一种典型的短信钓鱼 (smishing) 攻击,攻击者冒充 CEO 试图诱骗员工购买礼品卡。 正确的应对措施是: 1. 在年度公司培训中增加一次 smishing 演练。 这能提高员工对此类攻击的识别能力和警惕性,是长期有效的预防措施。 2. 向公司发布一封通用电子邮件警告。 立即通知所有员工关于此类诈骗的风险,可以防止更多人上当受骗,并强化安全意识。 其他选项不合适: 取消礼品卡不解决根本问题,且可能影响正常业务。 让 CEO 更换电话号码不切实际,且攻击者可以再次冒充。 对 CEO 手机进行取证调查没有必要,因为攻击者只是冒充,并未入侵 CEO 手机。 实施移动设备管理 (MDM) 虽然是好的安全实践,但不能直接解决这种社会工程学攻击。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡