Ein Systemadministrator erhält eine Textnachricht von einer unbekannten Nummer, die behauptet, der Chief Executive Officer des Unternehmens zu sein. Die Nachricht besagt, dass eine Notfallsituation eine Passwortzurücksetzung erfordert. Welcher der folgenden Bedrohungsvektoren wird verwendet?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Smishing.
Warum dies die Antwort ist
Smishing ist eine Form des Phishings, die SMS-Nachrichten (Textnachrichten) verwendet, um Benutzer dazu zu bringen, persönliche Informationen preiszugeben oder schädliche Aktionen durchzuführen. In diesem Szenario fordert der Angreifer über eine Textnachricht eine Passwortzurücksetzung an, was genau dieser Definition entspricht. Typosquatting (auch URL-Hijacking genannt) beinhaltet die Registrierung von Domänennamen, die Tippfehlern von legitimen Websites ähneln, um Benutzer anzulocken. Dies ist hier nicht relevant, da es um eine Textnachricht geht. Pretexting ist eine Social-Engineering-Technik, bei der ein Angreifer eine überzeugende Geschichte oder ein Szenario (einen "Vorwand") erfindet, um an Informationen zu gelangen. Obwohl der Inhalt der Nachricht ein Vorwand ist, beschreibt Pretexting die Methode des Angreifers, nicht den Übertragungsweg. Impersonation (Identitätsdiebstahl/Vortäuschung) ist die Handlung, sich als jemand anderes auszugeben. Dies ist zwar Teil des Angriffs (der Angreifer gibt sich als CEO aus), aber es ist eine Technik, die innerhalb eines Smishing-Angriffs verwendet wird, nicht der Bedrohungsvektor selbst. Der Bedrohungsvektor ist der Weg, über den der Angriff erfolgt, in diesem Fall die SMS-Nachricht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich