Рабочая станция пользователя перестает отвечать и отображает сообщение с требованием выкупа за расшифровку файлов. До атаки пользователь открыл резюме, полученное в сообщении, просмотрел веб-сайт компании и установил обновления ОС. Что из перечисленного является наиболее вероятным вектором этой атаки?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Вложение в целевой фишинговой рассылке (spear-phishing).
Почему это правильный ответ
Наиболее вероятным вектором атаки является вложение в целевой фишинговой рассылке (spear-phishing). Пользователь открыл резюме, полученное в сообщении, что указывает на то, что вредоносное ПО было доставлено через электронную почту. Целевой фишинг предполагает отправку персонализированных сообщений конкретным жертвам, что объясняет, почему пользователь открыл вложение. Атака типа «watering hole» предполагает заражение часто посещаемого веб-сайта, но здесь заражение произошло после открытия файла. Зараженный веб-сайт мог бы быть вектором, если бы вредоносное ПО было загружено при просмотре сайта, но упоминается именно открытие резюме. Тайпсквоттинг (опечатка в доменном имени) также не соответствует сценарию с открытием вложения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется