従業員が、連絡先情報の更新を求める決済ウェブサイトからのメールにあるリンクをクリックしました。従業員はログイン情報を入力しましたが、「ページが見つかりません」というエラーメッセージが表示されました。発生したソーシャルエンジニアリング攻撃の種類は次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: フィッシング.
これが解答である理由
フィッシングは、正規の組織を装って個人情報(ログイン情報、クレジットカード番号など)を不正に入手しようとするソーシャルエンジニアリング攻撃です。このシナリオでは、従業員が決済ウェブサイトを装ったメールのリンクをクリックし、ログイン情報を入力させられた後、「ページが見つかりません」というエラーが表示されたことから、フィッシング攻撃であることがわかります。 ブランド詐称は、企業やブランドのロゴ、デザインなどを不正に使用して、正規の組織であるかのように見せかける行為ですが、これはフィッシング攻撃の一環として利用されることが多い要素です。プレテキスティングは、信頼できる人物や状況を装って情報を引き出すための口実を作るソーシャルエンジニアリングの手法です。タイポスクワッティングは、正規のウェブサイトのアドレスと似たようなスペルミスのあるドメイン名を登録し、ユーザーを誤って誘導する手法です。これらはすべて、このシナリオの直接的な説明としては不適切です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要