Le service comptable d'une entreprise reçoit un message de paiement urgent du domaine bancaire de l'entreprise, avec des instructions pour effectuer un virement bancaire. L'expéditeur demande que le virement soit effectué dès que possible. Laquelle des attaques suivantes est décrite ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Compromission de la messagerie professionnelle (Business Email Compromise).
Pourquoi c'est la réponse
La compromission de la messagerie professionnelle (BEC) est la bonne réponse. Cette attaque implique qu'un cybercriminel se fasse passer pour une personne de confiance (souvent un dirigeant ou un partenaire commercial) pour inciter une victime à effectuer une action, comme un virement bancaire non autorisé. Ici, le message urgent du "domaine bancaire de l'entreprise" demandant un virement immédiat correspond parfaitement à ce scénario. Le vishing est une attaque d'hameçonnage menée par téléphone, ce qui n'est pas le cas ici. L'hameçonnage ciblé (spear phishing) est une attaque d'hameçonnage personnalisée, mais le BEC se concentre spécifiquement sur les transactions financières ou les informations sensibles au sein d'une entreprise, souvent en usurpant l'identité d'un cadre supérieur ou d'un fournisseur. L'usurpation d'identité est un terme général désignant le fait de se faire passer pour quelqu'un d'autre, mais le BEC est une forme plus spécifique et ciblée d'usurpation d'identité dans un contexte professionnel avec un objectif financier.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise