Administrator systemów otrzymuje wiadomość tekstową z nieznanego numeru, w której nadawca podaje się za dyrektora generalnego firmy. Wiadomość informuje, że sytuacja awaryjna wymaga zresetowania hasła. Który z poniższych wektorów zagrożeń jest wykorzystywany?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Smishing.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to smishing. Smishing to rodzaj ataku phishingowego, który wykorzystuje wiadomości tekstowe (SMS) do oszukania ofiary i skłonienia jej do ujawnienia poufnych informacji lub wykonania szkodliwych działań. W tym scenariuszu administrator otrzymuje wiadomość tekstową podszywającą się pod dyrektora generalnego, co jest klasycznym przykładem smishingu. Typosquatting to atak polegający na rejestrowaniu domen o nazwach podobnych do legalnych, aby przechwytywać użytkowników, którzy popełnili błąd w pisowni. Pretexting to tworzenie fałszywego scenariusza w celu manipulowania ofiarą, aby ujawniła informacje, co jest częścią smishingu, ale nie jest samym wektorem ataku. Impersonation (podszywanie się) to ogólna technika, w której atakujący udaje kogoś innego, ale smishing jest bardziej precyzyjnym określeniem dla tego konkretnego wektora ataku za pośrednictwem wiadomości tekstowych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana