Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2022

Noções de InformáticaSegurança da Informação
Código
ce140000
Banca
CESPE / CEBRASPE
Órgão
PC-RO
Ano
2022
Nível
Médio
Cargo
Datiloscopista Policial
Na computação, um tipo de ataque cibernético que, por meio do envio de e-mail de atividade aparentemente válida com links maliciosos, induz o destinatário a digitar senhas ou oferecer dados pessoais é chamado de
  1. Aransomware.
  2. Btrojan.
  3. Cphishing.
  4. Dadware.
  5. Ebackdoor.
Revelar gabarito e comentário

GabaritoC — phishing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: tipos de ataques cibernéticos

Gabarito: letra C (phishing). O ataque descrito — envio de e-mail com links maliciosos para obter senhas e dados pessoais — é a definição clássica de phishing, uma técnica de engenharia social que explora a confiança do usuário. As demais alternativas referem-se a outros tipos de ameaças, com mecanismos e objetivos distintos.

Alternativa A — ❌ Incorreta

Ransomware é um software malicioso que criptografa os arquivos da vítima e exige pagamento de resgate (normalmente em criptomoedas) para liberar o acesso. Não se trata de induzir a vítima a digitar senhas, mas sim de sequestrar dados.

Alternativa B — ❌ Incorreta

Trojan (cavalo de Troia) é um malware que se disfarça de programa legítimo para enganar o usuário e, uma vez instalado, pode executar ações maliciosas como roubo de informações ou abertura de backdoors. Embora possa ser distribuído por e-mail, sua característica principal é a aparência de software inofensivo, e não a coleta direta de credenciais via página falsa.

Alternativa C — ✅ Correta ⟵ GABARITO

Phishing é a técnica de engenharia social que utiliza mensagens eletrônicas (e-mails, SMS, redes sociais) falsas, mas com aparência legítima, para convencer a vítima a fornecer dados confidenciais, como senhas, números de cartão de crédito ou informações pessoais. Exatamente o que o enunciado descreve.

Alternativa D — ❌ Incorreta

Adware é um tipo de software que exibe propagandas indesejadas, geralmente para gerar receita ao desenvolvedor. Não tem como objetivo roubar senhas ou dados pessoais, embora possa ser usado como vetor para outros malwares.

Alternativa E — ❌ Incorreta

Backdoor é um método (geralmente um programa ou configuração) que permite a um invasor acessar um sistema sem ser detectado, contornando os mecanismos normais de autenticação. Não se caracteriza pelo envio de e-mails enganosos, mas sim pela criação de uma "porta dos fundos" no sistema.

PEGA ESSA DICA!

Phishing é um dos temas mais cobrados em concursos. Memorize a diferença: enquanto malwares como ransomware e trojan dependem de execução de código no dispositivo da vítima, o phishing explora o fator humano, induzindo a própria vítima a entregar seus dados. Fique atento a variações como spear phishing (focado em um alvo específico) e smishing (via SMS).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C (phishing).

Link permanente: /questoes/ce140000