Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2022
- Código
- ce133547
- Banca
- CESPE / CEBRASPE
- Órgão
- BANRISUL
- Ano
- 2022
- Nível
- Superior
- Cargo
- Suporte à Infraestrutura de Tecnologia da Informação
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmativa confunde phishing com ataques DoS/DDoS. O phishing é uma técnica de engenharia social para obter dados confidenciais, não para obter IP ou enviar requisições volumosas — essa é a finalidade de ataques de negação de serviço (DoS/DDoS), que visam sobrecarregar um sistema e consumir banda.
A banca troca o conceito de phishing (engenharia social) pelo de ataque de negação de serviço. O candidato deve lembrar que phishing não envolve envio massivo de requisições, mas sim enganar o usuário por meio de comunicações falsas (e-mails, sites falsos).
A definição técnica de phishing é: "enganar usuários para roubar informações confidenciais através de comunicações falsificadas". Não há menção a obtenção de endereço IP ou aumento de banda; essas são características de ataques como DoS e DDoS.
Característica | Phishing | DoS/DDoS |
|---|---|---|
Objetivo principal | Obter informações confidenciais (senhas, cartões, etc.) | Tornar o serviço ou rede indisponível |
Mecanismo | Engenharia social, mensagens enganosas | Envio massivo de requisições ou pacotes |
Efeito | Roubo de dados, fraudes | Congestionamento de banda, negação de serviço |
A afirmativa apresentada é falsa. O phishing não busca obter o endereço IP nem enviar requisições volumosas. O ataque descrito (obter IP e enviar muitas requisições para consumir banda) corresponde a um ataque de negação de serviço (DoS) ou DDoS, não ao phishing. Portanto, a afirmação está errada.
A alternativa "Errado" é a resposta correta, pois o enunciado contém erro conceitual ao associar phishing a características de ataques volumosos de rede. O phishing é, na verdade, um ataque de engenharia social que visa capturar dados confidenciais.
Gabarito: E (Errado).
Link permanente: /questoes/ce133547