新入社員が初めてメールシステムにログインし、人事部からのオンボーディングに関するメッセージに気づきました。その社員はメール内のいくつかのリンクにマウスオーバーしたところ、それらのリンクが会社のリンクと一致しないことを発見しました。次のうち、最も可能性の高い攻撃ベクトルはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ソーシャルエンジニアリング.
これが解答である理由
新入社員がメール内のリンクに不審な点を見つけた状況は、ソーシャルエンジニアリング攻撃の典型的な例です。攻撃者は、正当なオンボーディングメールを装い、信頼を悪用して悪意のあるリンクをクリックさせようとします。ビジネスメール詐欺(BEC)は特定の詐欺の種類を指し、この場合は広義のソーシャルエンジニアリングに含まれます。保護されていないネットワークは通信傍受のリスクを高めますが、このシナリオの直接的な攻撃ベクトルではありません。デフォルトの認証情報は、システムへの不正アクセスを許す脆弱性ですが、メールのリンクを介した攻撃とは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要