Un empleado envió un correo electrónico con un enlace web malicioso a un nuevo administrador de sistemas y lo convenció de cambiar la contraseña del servidor de correo electrónico. El empleado utilizó este acceso para eliminar los buzones de correo del personal clave. ¿Cuál de los siguientes conceptos de concienciación sobre seguridad ayudaría a prevenir esta amenaza en el futuro?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Reconocer el phishing.
Por qué esta es la respuesta
Reconocer el phishing es la clave para prevenir este tipo de ataque. El escenario describe un ataque de phishing, donde el atacante se hizo pasar por una entidad legítima (un empleado) para engañar a la víctima (el nuevo administrador de sistemas) y obtener información sensible (la contraseña del servidor de correo electrónico) a través de un enlace malicioso. La capacitación en reconocimiento de phishing enseña a los usuarios a identificar correos electrónicos sospechosos, enlaces maliciosos y tácticas de ingeniería social. La capacitación sobre conciencia situacional es más amplia y se enfoca en comprender el entorno y las posibles amenazas, pero el phishing es una amenaza específica que requiere reconocimiento directo. El uso de la gestión de contraseñas es importante para la seguridad general, pero no previene el engaño inicial para obtener la contraseña. Revisar las políticas de correo electrónico puede establecer reglas, pero no capacita al usuario para identificar y evitar un ataque de phishing en tiempo real.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta