¿Cuál de los siguientes escenarios describe un posible ataque de compromiso de correo electrónico empresarial (BEC)?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Un empleado de la mesa de servicio recibe un correo electrónico del director de RRHH solicitando credenciales de inicio de sesión para una cuenta de administrador de la nube..
Por qué esta es la respuesta
Este escenario describe un ataque BEC porque el atacante se hace pasar por una figura de autoridad (el director de RRHH) para solicitar información confidencial (credenciales de inicio de sesión de administrador de la nube) a un empleado que podría tener acceso a ella (mesa de servicio). Los ataques BEC se centran en la suplantación de identidad para engañar a los empleados para que realicen acciones específicas, a menudo financieras o de acceso. Las otras opciones son diferentes tipos de ataques: La solicitud de tarjeta de regalo es un tipo de ataque de phishing o spear phishing, pero no necesariamente BEC, ya que el objetivo principal no es el compromiso de una cuenta o transacción empresarial. Los mensajes que exigen pago para acceder a archivos describen un ataque de ransomware. Un correo electrónico con un enlace a un sitio de phishing es un ataque de phishing tradicional, cuyo objetivo es robar credenciales a través de un sitio web falso.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta