Quale dei seguenti scenari descrive un possibile attacco di compromissione della posta elettronica aziendale (Business Email Compromise)?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Un dipendente del service desk riceve un'e-mail dal direttore delle risorse umane che chiede le credenziali di accesso a un account amministratore cloud..
Perché questa è la risposta
La risposta corretta descrive un attacco BEC (Business Email Compromise) perché implica la frode di un dipendente (il service desk) per ottenere informazioni sensibili (credenziali di amministratore cloud) fingendosi un'autorità interna (direttore delle risorse umane). Gli attacchi BEC si basano sull'ingegneria sociale e sull'impersonificazione per indurre le vittime a eseguire azioni che beneficiano l'attaccante. Le altre opzioni descrivono attacchi diversi: La richiesta di buono regalo è un esempio di phishing o spear phishing, ma non necessariamente un BEC, poiché l'obiettivo principale non è solitamente la frode finanziaria diretta tramite trasferimento di fondi o dati sensibili aziendali, ma piuttosto un guadagno personale minore. I messaggi che richiedono un pagamento per accedere ai file indicano un attacco ransomware, dove i file vengono crittografati e viene richiesto un riscatto. L'e-mail con un link a un sito di phishing è un classico attacco di phishing, mirato a rubare credenziali tramite un sito web falso, non necessariamente a indurre un'azione specifica da parte di un dipendente in una transazione aziendale.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta