Un nuovo dipendente accede per la prima volta al sistema di posta elettronica e nota un messaggio dalle risorse umane relativo all'onboarding. Il dipendente passa il mouse su alcuni dei link all'interno dell'e-mail e scopre che i link non corrispondono a quelli associati all'azienda. Quale dei seguenti vettori di attacco è molto probabilmente in uso?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Social engineering.
Perché questa è la risposta
L'ingegneria sociale è la risposta corretta perché l'attaccante sta manipolando l'utente (il nuovo dipendente) per indurlo a fare clic su collegamenti dannosi. L'e-mail sembra provenire dalle risorse umane, sfruttando la fiducia e l'aspettativa del dipendente di ricevere comunicazioni importanti durante l'onboarding. Il fatto che i collegamenti non corrispondano a quelli dell'azienda è un chiaro indicatore di un tentativo di phishing, una forma comune di ingegneria sociale. "Business email" è troppo generico; sebbene l'attacco avvenga tramite e-mail aziendale, non descrive il vettore dell'attacco stesso. "Rete non protetta" non è direttamente applicabile, poiché il problema è il contenuto dell'e-mail e non la sicurezza della rete sottostante. "Credenziali predefinite" si riferisce all'uso di password facili da indovinare o non modificate, il che non è il caso qui.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta