Welches der folgenden Szenarien beschreibt einen möglichen Business Email Compromise (BEC)-Angriff?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ein Service-Desk-Mitarbeiter erhält eine E-Mail vom HR-Direktor, in der nach Anmeldeinformationen für ein Cloud-Administratorkonto gefragt wird..
Warum dies die Antwort ist
Die korrekte Antwort beschreibt einen Business Email Compromise (BEC)-Angriff, da hier eine betrügerische E-Mail von einer scheinbar legitimen Quelle (HR-Direktor) an einen Mitarbeiter (Service-Desk) gesendet wird, um sensible Informationen (Anmeldeinformationen für ein Cloud-Administratorkonto) zu erlangen. BEC-Angriffe zielen darauf ab, Mitarbeiter durch Täuschung zu manipulieren, um Aktionen auszuführen, die dem Unternehmen schaden. Die Option mit der Geschenkkartenanfrage ist Social Engineering, aber kein BEC, da sie nicht direkt auf finanzielle oder administrative Zugriffe abzielt. Die Ransomware-Nachrichten nach dem Öffnen eines Anhangs sind ein Malware-Angriff, kein BEC. Die Phishing-E-Mail mit dem Link zu einer gefälschten Anmeldeseite ist ein klassischer Phishing-Angriff, der zwar E-Mail nutzt, aber nicht die spezifische Täuschung einer internen Autoritätsperson, die für BEC typisch ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich