Een systeembeheerder ontvangt een sms-bericht van een onbekend nummer, waarin wordt beweerd dat het de Chief Executive Officer van het bedrijf is. Het bericht stelt dat een noodsituatie een wachtwoordreset vereist. Welke van de volgende dreigingsvectoren wordt gebruikt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Smishing.
Waarom dit het antwoord is
Smishing is correct omdat het een phishingaanval is die via sms-berichten wordt uitgevoerd. De aanvaller probeert via een tekstbericht gevoelige informatie te verkrijgen, zoals in dit geval een wachtwoordreset, door zich voor te doen als een legitieme bron (de CEO). Typosquatting is onjuist omdat dit betrekking heeft op het registreren van domeinnamen die lijken op legitieme domeinnamen om gebruikers te misleiden die een typefout maken. Dit is niet van toepassing op een sms-bericht. Pretexting is onjuist omdat dit een vorm van social engineering is waarbij een aanvaller een verzonnen scenario (een voorwendsel) creëert om informatie te verkrijgen. Hoewel het element van misleiding aanwezig is, is smishing de specifiekere term voor aanvallen via sms. Impersonation is onjuist omdat dit het zich voordoen als iemand anders is. Hoewel de aanvaller zich voordoet als de CEO, is smishing de specifieke methode (via sms) die hier wordt gebruikt. Impersonation is een bredere techniek die in verschillende aanvalstypen kan voorkomen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig