Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2022
- Código
- ce140000
- Banca
- CESPE / CEBRASPE
- Órgão
- PC-RO
- Ano
- 2022
- Nível
- Médio
- Cargo
- Datiloscopista Policial
- Aransomware.
- Btrojan.
- Cphishing.
- Dadware.
- Ebackdoor.
GabaritoC — phishing.
Gabarito: letra C (phishing). O ataque descrito — envio de e-mail com links maliciosos para obter senhas e dados pessoais — é a definição clássica de phishing, uma técnica de engenharia social que explora a confiança do usuário. As demais alternativas referem-se a outros tipos de ameaças, com mecanismos e objetivos distintos.
Ransomware é um software malicioso que criptografa os arquivos da vítima e exige pagamento de resgate (normalmente em criptomoedas) para liberar o acesso. Não se trata de induzir a vítima a digitar senhas, mas sim de sequestrar dados.
Trojan (cavalo de Troia) é um malware que se disfarça de programa legítimo para enganar o usuário e, uma vez instalado, pode executar ações maliciosas como roubo de informações ou abertura de backdoors. Embora possa ser distribuído por e-mail, sua característica principal é a aparência de software inofensivo, e não a coleta direta de credenciais via página falsa.
Phishing é a técnica de engenharia social que utiliza mensagens eletrônicas (e-mails, SMS, redes sociais) falsas, mas com aparência legítima, para convencer a vítima a fornecer dados confidenciais, como senhas, números de cartão de crédito ou informações pessoais. Exatamente o que o enunciado descreve.
Adware é um tipo de software que exibe propagandas indesejadas, geralmente para gerar receita ao desenvolvedor. Não tem como objetivo roubar senhas ou dados pessoais, embora possa ser usado como vetor para outros malwares.
Backdoor é um método (geralmente um programa ou configuração) que permite a um invasor acessar um sistema sem ser detectado, contornando os mecanismos normais de autenticação. Não se caracteriza pelo envio de e-mails enganosos, mas sim pela criação de uma "porta dos fundos" no sistema.
Phishing é um dos temas mais cobrados em concursos. Memorize a diferença: enquanto malwares como ransomware e trojan dependem de execução de código no dispositivo da vítima, o phishing explora o fator humano, induzindo a própria vítima a entregar seus dados. Fique atento a variações como spear phishing (focado em um alvo específico) e smishing (via SMS).
Gabarito: letra C (phishing).
Link permanente: /questoes/ce140000