Un atacante que se hace pasar por el Director Ejecutivo llama a un empleado y le indica que compre tarjetas de regalo. ¿Cuál de las siguientes técnicas está utilizando el atacante?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Suplantación de identidad.
Por qué esta es la respuesta
La suplantación de identidad (phishing) es un ataque de ingeniería social donde el atacante se hace pasar por una entidad confiable para engañar a la víctima y obtener información sensible o realizar acciones. En este caso, el atacante se hace pasar por el CEO para inducir al empleado a comprar tarjetas de regalo, lo cual es una forma común de fraude. Smishing es phishing realizado a través de mensajes de texto (SMS). Aunque implica engaño, el método específico aquí es una llamada telefónica, no un SMS. La desinformación es la difusión intencional de información falsa, pero no describe la técnica de hacerse pasar por alguien para manipular. Whaling es un tipo de phishing dirigido específicamente a ejecutivos de alto nivel, pero el término más general y preciso para hacerse pasar por alguien para engañar a un empleado es suplantación de identidad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta