Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2020

Segurança da InformaçãoAtaques e ameaças
Código
ce116049
Banca
CESPE / CEBRASPE
Órgão
PC-SE
Ano
2020
Nível
Superior
Cargo
Delegado de Polícia - Curso de Instrução

Ao redigir um ofício destinado a uma provedora de Internet, um delegado colocou as seguintes informações a respeito de uma possível captura de dados não autorizada pelo usuário de um sistema.


URL correta de acesso ao sistema             https://suaconta.com.br/suaconta.html

    URL apresentada ao acessar o sistema     https://crazyserver.com.uk/suaconta.html

  Porta                                                           191.125.13.1                                         


O usuário digitava a URL correta de acesso ao sistema no browser, e a página da Web apresentada solicitava o preenchimento dos dados e a inserção de senha do usuário para acesso ao sistema.

A respeito da situação hipotética apresentada e dos aspectos técnicos e legais a ela relacionados, julgue o item a seguir.Nesse caso, utilizava-se a estratégia de phishing para obter dados dos usuários.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing

Gabarito: ✅ CERTO. A situação descreve um ataque de phishing: o usuário digita a URL correta do sistema, mas é direcionado a uma página falsa (crazyserver.com.uk) que solicita seus dados de acesso. O phishing é a técnica de enganar usuários para obter informações confidenciais por meio de comunicações ou sites falsificados, exatamente como ocorre no caso.

O conteúdo de apoio define phishing como: “Engana usuários para roubar informações confidenciais através de comunicações falsificadas.” A tática relatada – apresentar uma página idêntica à legítima em um domínio diferente – é uma forma clássica de phishing (também conhecido como “pescaria virtual”). Não há confusão com outros ataques como pharming (redirecionamento por DNS) ou spoofing de e-mail; aqui o próprio site fraudulento é a isca.

CERTO.

Link permanente: /questoes/ce116049