¿Cuál de los siguientes sería el más probable que los atacantes usaran para realizar la recolección de credenciales (credential harvesting)?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Ingeniería social.
Por qué esta es la respuesta
La ingeniería social es la técnica más probable para la recolección de credenciales porque manipula psicológicamente a las personas para que revelen información confidencial, como nombres de usuario y contraseñas. Esto a menudo se logra a través de tácticas como el phishing, el pretexting o el baiting, donde los atacantes se hacen pasar por entidades confiables para engañar a las víctimas. El compromiso de la cadena de suministro se refiere a la manipulación de productos o servicios en cualquier punto de su ciclo de vida, no directamente a la recolección de credenciales de usuarios finales. El software de terceros puede ser un vector de ataque si es malicioso, pero la ingeniería social es el método principal para obtener las credenciales iniciales. Las tablas arcoíris se utilizan para descifrar contraseñas hasheadas, no para recolectar las credenciales directamente de los usuarios.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta