Un administrador de sistemas recibe un mensaje de texto de un número desconocido que afirma ser el Director Ejecutivo de la empresa. El mensaje indica que una situación de emergencia requiere un restablecimiento de contraseña. ¿Cuál de los siguientes vectores de amenaza se está utilizando?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Smishing.
Por qué esta es la respuesta
El smishing es un tipo de ataque de phishing que utiliza mensajes de texto (SMS) para engañar a las víctimas. En este escenario, el atacante envía un mensaje de texto haciéndose pasar por el CEO para solicitar un restablecimiento de contraseña, lo cual es una característica clave del smishing. Pretexting es la creación de un escenario o pretexto falso para obtener información, pero no especifica el medio (SMS en este caso). La suplantación de identidad (impersonation) es hacerse pasar por otra persona, lo cual ocurre aquí, pero smishing es el término más específico para este ataque a través de SMS. Typosquatting implica registrar dominios con errores ortográficos comunes para engañar a los usuarios, lo cual no aplica en este caso.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta