Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2022
- Código
- ce133545
- Banca
- CESPE / CEBRASPE
- Órgão
- BANRISUL
- Ano
- 2022
- Nível
- Superior
- Cargo
- Suporte à Infraestrutura de Tecnologia da Informação
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado (E). A afirmação está incorreta porque descreve a técnica de phishing, e não de ransomware. Ransomware é um malware que criptografa os arquivos da vítima e exige pagamento de resgate para descriptografá-los, conforme definição amplamente aceita na área de segurança da informação.
A banca testa o conhecimento sobre a definição correta de ransomware, frequentemente confundido com phishing (coleta de dados por engano). A alternativa associa ransomware ao envio de e-mails spam para coleta de dados, que é exatamente a descrição de ataques de phishing, não de ransomware.
Definição de Ransomware (conteúdo de apoio): "Ransomware: Malware que criptografa arquivos da vítima e exige pagamento para descriptografá-los."
Essa definição deixa claro que o objetivo do ransomware é bloquear o acesso aos dados por criptografia e pedir resgate, e não coletar informações. A coleta de dados via e-mail é característica de phishing, que pode usar spam como vetor.
A afirmação "Ransomware é uma técnica utilizada para coletar dados de usuários por meio de mensagens de email, geralmente na forma de spam" está errada. O ransomware não coleta dados; ele criptografa dados e exige resgate. A descrição se encaixa perfeitamente no conceito de phishing.
Portanto, o item é errado (E).
Link permanente: /questoes/ce133545