Een werknemer klikte op een link in een e-mail van een betaalwebsite die de werknemer vroeg om contactgegevens bij te werken. De werknemer voerde de inloggegevens in, maar kreeg een "pagina niet gevonden" foutmelding. Welk van de volgende soorten social engineering-aanvallen heeft plaatsgevonden?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Phishing.
Waarom dit het antwoord is
De gebruiker is slachtoffer geworden van phishing. Phishing is een social engineering-aanval waarbij aanvallers zich voordoen als een legitieme entiteit (in dit geval een betaalwebsite) om gevoelige informatie, zoals inloggegevens, te verkrijgen. De e-mail met de link en de vraag om gegevens bij te werken, gevolgd door een foutmelding na het invoeren van de gegevens, zijn klassieke kenmerken van een phishing-aanval. Merkimitatie (Brand impersonation) is een bredere term die kan voorkomen binnen phishing, maar phishing beschrijft de specifieke aanvalsmethode. Pretexting is een vorm van social engineering waarbij een aanvaller een geloofwaardig scenario (een voorwendsel) creëert om informatie te verkrijgen, maar hier was het primaire doel het stelen van inloggegevens via een valse website. Typosquatting (of URL-hijacking) is het registreren van domeinnamen die lijken op legitieme domeinnamen om gebruikers te misleiden, wat een tactiek kan zijn binnen phishing, maar de aanval zelf is phishing.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig