Dopo una sessione di formazione sulla consapevolezza della sicurezza, un utente ha chiamato l'help desk IT e ha segnalato una chiamata sospetta. Il chiamante sospetto ha dichiarato che il Chief Financial Officer voleva i dati della carta di credito per chiudere una fattura. Quale dei seguenti argomenti ha riconosciuto l'utente dalla formazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Ingegneria sociale.
Perché questa è la risposta
L'utente ha riconosciuto un tentativo di ingegneria sociale. L'ingegneria sociale è la manipolazione psicologica delle persone per indurle a compiere azioni o divulgare informazioni riservate. In questo scenario, l'attaccante ha tentato di impersonare il CFO per ottenere informazioni sensibili (dati della carta di credito) attraverso l'inganno. Una minaccia interna si riferisce a un rischio di sicurezza che proviene dall'interno dell'organizzazione, non da un attacco esterno. Il phishing via e-mail è un tipo specifico di ingegneria sociale che utilizza l'e-mail, ma in questo caso la minaccia è arrivata tramite una chiamata telefonica. L'executive whaling è una forma mirata di phishing (spear phishing) diretta a dirigenti di alto livello, ma non è il termine generico che descrive l'attacco in sé.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta