Какой из следующих сценариев описывает возможную атаку типа компрометации деловой электронной почты (Business Email Compromise, BEC)?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Сотрудник службы поддержки получает электронное письмо от директора по персоналу с просьбой предоставить учетные данные для входа в учетную запись облачного администратора..
Почему это правильный ответ
Компрометация деловой электронной почты (BEC) — это тип фишинговой атаки, при которой злоумышленник выдает себя за высокопоставленного сотрудника (например, директора по персоналу) или доверенного внешнего партнера, чтобы обманом заставить жертву выполнить вредоносные действия, такие как перевод средств или раскрытие конфиденциальной информации. В данном сценарии злоумышленник, выдающий себя за директора по персоналу, запрашивает учетные данные администратора, что является классическим примером BEC. Остальные варианты описывают другие типы атак: Запрос подарочной карты с поддельным именем отправителя — это фишинг, но не обязательно BEC, так как не всегда направлен на получение доступа к корпоративным системам или финансовым переводам. Требование оплаты для доступа к файлам после открытия вложения — это программа-вымогатель (ransomware). Электронное письмо со ссылкой на фишинговый сайт, имитирующий портал электронной почты, — это обычный фишинг, направленный на кражу учетных данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется