Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2022

Segurança da InformaçãoMalware
Código
ce133547
Banca
CESPE / CEBRASPE
Órgão
BANRISUL
Ano
2022
Nível
Superior
Cargo
Suporte à Infraestrutura de Tecnologia da Informação
Com relação aos tipos de malwares, julgue o item que se segue.O phishing é uma técnica explorada por um invasor que tenta obter o endereço IP do usuário para enviar uma quantidade volumosa de requisições e aumentar o consumo da banda.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing × Ataques de Negação de Serviço (DoS/DDoS)

❌ ERRADO. A afirmativa confunde phishing com ataques DoS/DDoS. O phishing é uma técnica de engenharia social para obter dados confidenciais, não para obter IP ou enviar requisições volumosas — essa é a finalidade de ataques de negação de serviço (DoS/DDoS), que visam sobrecarregar um sistema e consumir banda.

NÃO CAIA NESSA!

A banca troca o conceito de phishing (engenharia social) pelo de ataque de negação de serviço. O candidato deve lembrar que phishing não envolve envio massivo de requisições, mas sim enganar o usuário por meio de comunicações falsas (e-mails, sites falsos).

A definição técnica de phishing é: "enganar usuários para roubar informações confidenciais através de comunicações falsificadas". Não há menção a obtenção de endereço IP ou aumento de banda; essas são características de ataques como DoS e DDoS.

Característica

Phishing

DoS/DDoS

Objetivo principal

Obter informações confidenciais (senhas, cartões, etc.)

Tornar o serviço ou rede indisponível

Mecanismo

Engenharia social, mensagens enganosas

Envio massivo de requisições ou pacotes

Efeito

Roubo de dados, fraudes

Congestionamento de banda, negação de serviço

Ataques cibernéticos
  • 1Phishing
    • Engenharia social
    • Obter dados confidenciais
    • Mensagens falsas
  • 2DoS/DDoS
    • Envio massivo de requisições
    • Consumir banda
    • Tornar serviço indisponível
LEVEL · soulevel.com.br

Alternativa C — ❌ Incorreta

A afirmativa apresentada é falsa. O phishing não busca obter o endereço IP nem enviar requisições volumosas. O ataque descrito (obter IP e enviar muitas requisições para consumir banda) corresponde a um ataque de negação de serviço (DoS) ou DDoS, não ao phishing. Portanto, a afirmação está errada.

Alternativa E — ✅ Correta ⟵ GABARITO

A alternativa "Errado" é a resposta correta, pois o enunciado contém erro conceitual ao associar phishing a características de ataques volumosos de rede. O phishing é, na verdade, um ataque de engenharia social que visa capturar dados confidenciais.

Gabarito: E (Errado).

Link permanente: /questoes/ce133547