Un client d'une grande entreprise reçoit un appel téléphonique d'une personne prétendant travailler pour l'entreprise et demandant les informations de carte de crédit du client. Le client voit que l'identification de l'appelant est la même que le numéro de téléphone principal de l'entreprise. De quelle attaque le client est-il le plus probablement la cible ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Vishing.
Pourquoi c'est la réponse
Le vishing est une attaque d'ingénierie sociale qui utilise la voix (téléphone) pour inciter une victime à divulguer des informations sensibles. Dans ce scénario, l'attaquant se fait passer pour un employé de l'entreprise et demande des informations de carte de crédit, ce qui correspond à la définition du vishing. L'usurpation d'identité de l'appelant (caller ID spoofing) rend l'attaque plus crédible en affichant le numéro de téléphone légitime de l'entreprise. Le phishing est une attaque similaire mais utilise généralement le courrier électronique. Le whaling est une forme de phishing ou de vishing ciblant spécifiquement les cadres supérieurs ou les personnes de haut rang. Le smishing est une attaque d'ingénierie sociale via SMS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise