Un nuevo empleado inicia sesión en el sistema de correo electrónico por primera vez y observa un mensaje de recursos humanos sobre la incorporación. El empleado pasa el cursor sobre algunos de los enlaces del correo electrónico y descubre que los enlaces no corresponden a los enlaces asociados con la empresa. ¿Cuál de los siguientes vectores de ataque es el que se está utilizando con mayor probabilidad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Ingeniería social.
Por qué esta es la respuesta
La ingeniería social es la respuesta correcta porque el escenario describe un intento de manipular al nuevo empleado para que revele información o realice acciones, aprovechando la confianza en un mensaje de Recursos Humanos y la curiosidad por enlaces sospechosos. Esto es una característica clave de los ataques de ingeniería social, como el phishing. El "Correo electrónico empresarial" es un medio, no un vector de ataque en sí mismo; el ataque se realiza a través del correo electrónico. Una "Red no segura" se refiere a vulnerabilidades de infraestructura, no al engaño directo al usuario. Las "Credenciales predeterminadas" son un problema de configuración, no un método de engaño psicológico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta