Kilku pracowników otrzymało fałszywą wiadomość tekstową od osoby podającej się za dyrektora generalnego (CEO). Wiadomość brzmiała: „Jestem teraz na lotnisku i nie mam dostępu do poczty e-mail. Potrzebuję, abyś kupił karty podarunkowe na nagrody dla pracowników. Proszę wysłać karty podarunkowe na następujący adres e-mail”. Które z poniższych są najlepszymi odpowiedziami na tę sytuację? (Wybierz dwie).
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj ćwiczenie smishingowe do corocznego szkolenia firmowego., Wyślij ogólne ostrzeżenie e-mailowe do firmy..
Dlaczego to jest odpowiedź
Wysłanie ogólnego ostrzeżenia e-mailowego do firmy jest natychmiastową reakcją, która informuje wszystkich pracowników o trwającym ataku smishingowym, pomagając zapobiec dalszym ofiarom. Dodanie ćwiczenia smishingowego do corocznego szkolenia firmowego to długoterminowe rozwiązanie, które zwiększa świadomość i odporność pracowników na przyszłe ataki smishingowe. Anulowanie obecnych kart podarunkowych jest niepotrzebne, ponieważ atak dotyczył zakupu nowych kart. Zlecenie CEO zmiany numeru telefonu nie rozwiąże problemu, ponieważ atakujący niekoniecznie używał numeru CEO. Przeprowadzenie dochodzenia kryminalistycznego na telefonie CEO jest przedwczesne, ponieważ atak mógł nie mieć wpływu na jego urządzenie. Wdrożenie zarządzania urządzeniami mobilnymi (MDM) nie zapobiegłoby temu konkretnemu atakowi smishingowemu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana