Die Workstation eines Benutzers reagiert nicht mehr und zeigt eine Lösegeldforderung an, in der die Zahlung zur Entschlüsselung von Dateien verlangt wird. Vor dem Angriff hat der Benutzer einen Lebenslauf geöffnet, den er in einer Nachricht erhalten hatte, die Unternehmenswebsite durchsucht und Betriebssystem-Updates installiert. Welcher der folgenden Punkte ist der wahrscheinlichste Vektor dieses Angriffs?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Spear-Phishing-Anhang.
Warum dies die Antwort ist
Der wahrscheinlichste Angriffsvektor ist ein Spear-Phishing-Anhang. Der Benutzer hat einen Lebenslauf geöffnet, der in einer Nachricht empfangen wurde. Dies deutet auf eine gezielte E-Mail hin (Spear-Phishing), die darauf ausgelegt ist, den Empfänger zum Öffnen eines bösartigen Anhangs zu verleiten. Die Lösegeldforderung nach dem Öffnen des Anhangs bestätigt dies. Watering Hole ist unwahrscheinlich, da der Benutzer die Unternehmenswebsite durchsucht hat, was normalerweise eine sichere Umgebung ist. Eine infizierte Website ist weniger wahrscheinlich, da der Fokus auf dem Öffnen eines Anhangs liegt, nicht auf dem Besuch einer externen, kompromittierten Website. Typosquatting (Vertippen einer URL) ist ebenfalls unwahrscheinlich, da der Benutzer die Unternehmenswebsite durchsuchte und einen Anhang öffnete, was nicht mit einer falsch eingegebenen URL zusammenhängt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich