Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2021

Segurança da InformaçãoAtaques e ameaças
Código
ce130447
Banca
CESPE / CEBRASPE
Órgão
TCE-RJ
Ano
2021
Nível
Superior
Cargo
Analista de Controle Externo - Especialidade: Tecnologia da Informação
A respeito de segurança em redes de computadores e criptografia, julgue o item seguinte.Os ataques de phishing caracterizam-se pelo envio de mensagens eletrônicas que despertam a atenção de usuários por meio da sugestão de vantagens ou ameaças de prejuízos e também por induzirem os usuários a fornecer dados pessoais e(ou) financeiros.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing – Definição e Características

Gabarito: Certo (C). A afirmação descreve com precisão o ataque de phishing, que consiste no envio de mensagens eletrônicas fraudulentas — geralmente e-mails, SMS ou mensagens em redes sociais — com o objetivo de enganar o destinatário para que forneça dados pessoais, financeiros ou de acesso. O conteúdo dessas mensagens frequentemente explora apelos emocionais, como a promessa de vantagens (prêmios, descontos) ou a ameaça de prejuízos (bloqueio de conta, multa), induzindo a vítima a clicar em links maliciosos ou abrir anexos infectados.

A banca testa o conhecimento da definição clássica de phishing, um dos ataques mais cobrados em segurança da informação. A frase "sugestão de vantagens ou ameaças de prejuízos" captura exatamente as duas principais estratégias de convencimento usadas pelos criminosos: a oferta de algo bom ou o medo de algo ruim. Além disso, o objetivo final é sempre o roubo de informações confidenciais, conforme descrito.

=== Item Único — ✅ Certo

O enunciado está correto. Phishing é um tipo de engenharia social que se vale de mensagens eletrônicas para ludibriar usuários. As características mencionadas — uso de mensagens eletrônicas, apelo a vantagens ou ameaças, indução ao fornecimento de dados — são exatamente as que definem o ataque. Não há erro ou omissão na afirmação.

PEGA ESSA DICA!

Lembre-se das variações do phishing: spear phishing (direcionado a um alvo específico), whaling (foco em executivos de alto escalão), vishing (por chamada telefônica) e smishing (por SMS). Todas compartilham o mesmo princípio de engano, mas o meio de entrega muda.

Gabarito: Certo (C).

Link permanente: /questoes/ce130447