Questão de Segurança da Informação — Segurança na Internet — CESPE / CEBRASPE 2021
Segurança da Informação›Segurança na Internet
Código
ce130590
Banca
CESPE / CEBRASPE
Órgão
TJ-RJ
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Segurança da Informação
Um usuário acessou uma página de Internet e verificou que sua navegação foi redirecionada para um sítio falso, por meio de alterações do DNS (Domain Name System).O exemplo apresentado caracteriza uma situação que envolve um golpe na Internet conhecido como
Ahoax.
Bpharming.
Cadvence fee fraud.
Didentity theft.
Ephishing-scam.
Revelar gabarito e comentário▾
GabaritoB — pharming.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Golpes na Internet – Pharming
Gabarito: letra B. O pharming é o golpe que redireciona a navegação do usuário para sites falsos por meio de alterações no DNS (Domain Name System), exatamente como descrito no enunciado. A definição consta do material de apoio: "Pharming: redireção da navegação do usuário para sites falsos (alterações no DNS)".
A banca testa a distinção entre os principais golpes cibernéticos. O enunciado é claro: houve redirecionamento via DNS, o que caracteriza pharming.
Golpes cibernéticos: Pharming (Redireciona via DNS, Usuário digita endereço correto); Phishing (Usuário clica em link falso); Hoax (Boato/mensagem falsa, Sem alteração técnica); Advance fee fraud (Vítima paga adiantado, Promessa de benefício futuro); Identity theft (Uso de identidade alheia)
Alternativa A — ❌ Incorreta
Hoax (boato) é uma mensagem alarmante ou falsa, geralmente disseminada por e‑mail ou redes sociais, sem envolver alterações técnicas no DNS. Não há redirecionamento, apenas desinformação.
Alternativa B — ✅ Correta ⟵ GABARITO
Pharming consiste exatamente no redirecionamento do usuário para páginas falsas por meio da manipulação do DNS. O usuário digita o endereço legítimo, mas o DNS alterado o conduz a um site fraudulento. A descrição do enunciado é perfeita para esse ataque.
Alternativa C — ❌ Incorreta
Advance fee fraud (fraude de antecipação de recursos) é um golpe em que a vítima paga adiantado uma taxa ou fornece informações financeiras com a promessa de receber um benefício futuro. Não envolve redirecionamento de DNS.
Alternativa D — ❌ Incorreta
Identity theft (furto de identidade) é a atribuição e uso de identidade falsa de outra pessoa para obter vantagens. Pode ser consequência de outros ataques, mas não é o mecanismo descrito no enunciado.
Alternativa E — ❌ Incorreta
Phishing-scam (golpe de phishing) é a tentativa de obter dados confidenciais (senhas, cartões) por meio de mensagens ou sites falsos que imitam instituições legítimas. Embora o pharming possa ser usado em phishing, a característica específica do enunciado é o redirecionamento via DNS, que é a marca registrada do pharming. O phishing geralmente envolve o usuário clicar em um link enganoso, não a alteração automática do DNS.
PEGA ESSA DICA!
Para diferenciar pharming de phishing: no pharming, o DNS é corrompido e o usuário é redirecionado mesmo digitando o endereço correto; no phishing, o usuário é induzido a clicar em um link falso. Ambos podem levar a sites falsos, mas o vetor é distinto.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)