Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — CESPE / CEBRASPE 2021

Segurança da InformaçãoSegurança na Internet
Código
ce130590
Banca
CESPE / CEBRASPE
Órgão
TJ-RJ
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Segurança da Informação
Um usuário acessou uma página de Internet e verificou que sua navegação foi redirecionada para um sítio falso, por meio de alterações do DNS (Domain Name System).O exemplo apresentado caracteriza uma situação que envolve um golpe na Internet conhecido como
  1. Ahoax.
  2. Bpharming.
  3. Cadvence fee fraud.
  4. Didentity theft.
  5. Ephishing-scam.
Revelar gabarito e comentário

GabaritoB — pharming.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Golpes na Internet – Pharming

Gabarito: letra B. O pharming é o golpe que redireciona a navegação do usuário para sites falsos por meio de alterações no DNS (Domain Name System), exatamente como descrito no enunciado. A definição consta do material de apoio: "Pharming: redireção da navegação do usuário para sites falsos (alterações no DNS)".

A banca testa a distinção entre os principais golpes cibernéticos. O enunciado é claro: houve redirecionamento via DNS, o que caracteriza pharming.

1Pharming
Redireciona via DNS
Usuário digita endereço correto
2Phishing
Usuário clica em link falso
3Hoax
Boato/mensagem falsa
Sem alteração técnica
4Advance fee fraud
Vítima paga adiantado
Promessa de benefício futuro
5Identity theft
Uso de identidade alheia
Golpes cibernéticos
LEVELsoulevel.com.br
Golpes cibernéticos: Pharming (Redireciona via DNS, Usuário digita endereço correto); Phishing (Usuário clica em link falso); Hoax (Boato/mensagem falsa, Sem alteração técnica); Advance fee fraud (Vítima paga adiantado, Promessa de benefício futuro); Identity theft (Uso de identidade alheia)

Alternativa A — ❌ Incorreta

Hoax (boato) é uma mensagem alarmante ou falsa, geralmente disseminada por e‑mail ou redes sociais, sem envolver alterações técnicas no DNS. Não há redirecionamento, apenas desinformação.

Alternativa B — ✅ Correta ⟵ GABARITO

Pharming consiste exatamente no redirecionamento do usuário para páginas falsas por meio da manipulação do DNS. O usuário digita o endereço legítimo, mas o DNS alterado o conduz a um site fraudulento. A descrição do enunciado é perfeita para esse ataque.

Alternativa C — ❌ Incorreta

Advance fee fraud (fraude de antecipação de recursos) é um golpe em que a vítima paga adiantado uma taxa ou fornece informações financeiras com a promessa de receber um benefício futuro. Não envolve redirecionamento de DNS.

Alternativa D — ❌ Incorreta

Identity theft (furto de identidade) é a atribuição e uso de identidade falsa de outra pessoa para obter vantagens. Pode ser consequência de outros ataques, mas não é o mecanismo descrito no enunciado.

Alternativa E — ❌ Incorreta

Phishing-scam (golpe de phishing) é a tentativa de obter dados confidenciais (senhas, cartões) por meio de mensagens ou sites falsos que imitam instituições legítimas. Embora o pharming possa ser usado em phishing, a característica específica do enunciado é o redirecionamento via DNS, que é a marca registrada do pharming. O phishing geralmente envolve o usuário clicar em um link enganoso, não a alteração automática do DNS.

PEGA ESSA DICA!

Para diferenciar pharming de phishing: no pharming, o DNS é corrompido e o usuário é redirecionado mesmo digitando o endereço correto; no phishing, o usuário é induzido a clicar em um link falso. Ambos podem levar a sites falsos, mas o vetor é distinto.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/ce130590