Welk van de volgende scenario's beschrijft een mogelijke Business Email Compromise (BEC)-aanval?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een servicedeskmedewerker ontvangt een e-mail van de HR-directeur met het verzoek om inloggegevens voor een cloudbeheerdersaccount..
Waarom dit het antwoord is
De correcte optie beschrijft een BEC-aanval omdat de aanvaller zich voordoet als een legitieme leidinggevende (HR-directeur) om gevoelige informatie (inloggegevens voor een cloudbeheerdersaccount) te verkrijgen. Dit is kenmerkend voor BEC, waarbij social engineering wordt gebruikt om werknemers te misleiden tot acties die de organisatie schaden. De andere opties beschrijven andere soorten aanvallen: Het verzoek om een cadeaubon met een vervalste afzender is een vorm van spear phishing of whaling, maar niet specifiek BEC, dat zich richt op financiële transacties of gevoelige gegevens. Het ontvangen van berichten waarin om betaling wordt gevraagd na het openen van een bijlage is ransomware. Een e-mail met een link naar een phishingsite die eruitziet als het bedrijfsportaal is een klassieke phishingaanval, gericht op het stelen van inloggegevens via een valse website.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig