Ein neuer Mitarbeiter meldet sich zum ersten Mal beim E-Mail-System an und bemerkt eine Nachricht von der Personalabteilung zum Onboarding. Der Mitarbeiter fährt mit der Maus über einige der Links in der E-Mail und stellt fest, dass die Links nicht mit den Links des Unternehmens übereinstimmen. Welcher der folgenden Angriffsvektoren wird am wahrscheinlichsten verwendet?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Social Engineering.
Warum dies die Antwort ist
Social Engineering ist die wahrscheinlichste Methode, da der Angreifer versucht, den neuen Mitarbeiter durch Täuschung dazu zu bringen, auf bösartige Links zu klicken. Die E-Mail scheint von der Personalabteilung zu stammen, was Vertrauen erweckt und den Mitarbeiter dazu verleitet, die Links zu überprüfen. Das Überprüfen der Links und das Feststellen, dass sie nicht mit den Unternehmenslinks übereinstimmen, ist ein klassisches Anzeichen für einen Phishing-Angriff, eine Form des Social Engineering. Business E-Mail (BEC) ist eine spezifische Form des Social Engineering, die sich auf die Kompromittierung von Geschäfts-E-Mails konzentriert, aber der übergeordnete Angriffsvektor ist Social Engineering. Ungesicherte Netzwerke beziehen sich auf Schwachstellen in der Netzwerkinfrastruktur, nicht auf die Manipulation von Benutzern. Standardanmeldeinformationen sind eine Methode, um sich Zugang zu Systemen zu verschaffen, aber nicht der Angriffsvektor, der hier beschrieben wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich