Новый сотрудник впервые входит в систему электронной почты и видит сообщение от отдела кадров о процессе адаптации. Сотрудник наводит курсор на несколько ссылок в электронном письме и обнаруживает, что эти ссылки не соответствуют ссылкам, связанным с компанией. Какой из следующих векторов атаки, скорее всего, используется?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Социальная инженерия.
Почему это правильный ответ
Правильный ответ — социальная инженерия. Сотрудник обнаружил подозрительные ссылки в электронном письме, которое, казалось бы, пришло от отдела кадров. Это классический пример социальной инженерии, где злоумышленник манипулирует жертвой, чтобы она выполнила определенные действия, например, перешла по вредоносной ссылке, выдавая себя за доверенный источник. Компрометация деловой переписки (Business Email Compromise, BEC) — это более специфический вид атаки, часто связанный с финансовым мошенничеством или кражей данных, где злоумышленник выдает себя за руководителя или делового партнера. Хотя это может быть частью более крупной атаки BEC, в данном случае основной вектор — социальная инженерия. Незащищенная сеть и учетные данные по умолчанию не относятся к способу доставки вредоносного сообщения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется