ジェーンはビッグテック社の最高財務責任者に新しく任命されました。1 週間以内に、会社の CEO を装った送信者から、緊急の電信送金を行うよう指示するメールを受け取ります。疑わしい。ジェーンは、要求の信憑性を確認することにしました。彼女は同じ送信者から別のメールを受け取り、今度は CEO の手書きのメモをスキャンしたと思われる画像が添付されていました。同時に、彼女は「IT サポート」担当者から電話を受け、添付画像をクリックして「セキュリティ パッチ」をダウンロードするように指示されました。心配です。ジェーンは、自分が遭遇したソーシャル エンジニアリングの戦術を特定する必要があります。
正解:D
Jane encountered a combination of social engineering tactics: * Spear Phishing: * CEO Impersonation Email: The initial email and the follow-up with the scanned image of the CEO's handwritten note are examples of spear phishing, where attackers target specific individuals with tailored messages to gain their trust and extract sensitive information. * Vishing: * 'IT Support' Call: The phone call from the supposed 'IT support' representative asking Jane to download a 'security patch' is a form of vishing (voice phishing). This tactic involves using phone calls to trick victims into revealing sensitive information or performing actions that compromise security. References: * Social Engineering Techniques: SANS Institute Reading Room * Phishing and Vishing Explained: Norton Security