Un employé a cliqué sur un lien dans un e-mail provenant d'un site web de paiement qui lui demandait de mettre à jour ses coordonnées. L'employé a saisi ses informations de connexion mais a reçu un message d'erreur "page non trouvée". Lequel des types d'attaques d'ingénierie sociale suivants s'est produit ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Phishing.
Pourquoi c'est la réponse
L'hameçonnage (phishing) est la bonne réponse car il s'agit d'une tentative frauduleuse d'obtenir des informations sensibles, telles que des noms d'utilisateur, des mots de passe et des détails de carte de crédit, en se faisant passer pour une entité digne de confiance dans une communication électronique, comme un e-mail. L'employé a cliqué sur un lien dans un e-mail qui semblait provenir d'un site de paiement et a saisi ses informations d'identification, ce qui est une caractéristique classique de l'hameçonnage. L'usurpation d'identité de marque (brand impersonation) est une forme d'hameçonnage, mais "hameçonnage" est le terme général le plus précis pour décrire l'attaque. Le prétexting implique la création d'un scénario inventé pour inciter la victime à divulguer des informations, ce qui n'est pas le cas ici. Le typosquatting (ou détournement d'URL) implique l'enregistrement de noms de domaine similaires à des sites légitimes pour piéger les utilisateurs qui font des fautes de frappe, ce qui ne correspond pas à la description d'un lien dans un e-mail.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise