Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2022
- Código
- ce150079
- Banca
- CESPE / CEBRASPE
- Órgão
- FUNPRESP-EXE
- Ano
- 2022
- Nível
- Superior
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A afirmação está correta. O cenário descreve uma tentativa típica de phishing, em que o criminoso se passa por uma entidade confiável (Receita Federal) e envia um e-mail com um arquivo executável malicioso (Atualização_Cadastral.exe). Se Mateus abrir o arquivo sem verificar a fonte ou sem proteção antivírus atualizada, ele poderá, de fato, executar um malware em seu computador, comprometendo a segurança.
O item afirma que, caso Mateus abra o arquivo executável sem se certificar da fonte ou sem utilizar um antivírus adequado e atualizado, ele poderá executar um arquivo malicioso. Isso é absolutamente verdadeiro.
Phishing: é a técnica de fraude em que o golpista se faz passar por uma entidade confiável (no caso, a Receita Federal) para obter dados pessoais ou induzir a instalação de malware. O e-mail descrito contém todos os elementos clássicos: endereço suspeito ([email protected]), assunto alarmante (“CPF irregular”) e anexo executável (.exe).
Arquivo executável: um arquivo com extensão .exe é um programa. Ao ser executado, pode realizar qualquer ação no sistema, incluindo instalar vírus, ransomware, keyloggers, etc.
Antivírus: ferramenta essencial para detectar e bloquear ameaças conhecidas. No entanto, nenhum antivírus é 100% eficaz contra ameaças desconhecidas ou variantes recém-criadas. Por isso, a prática de segurança recomenda nunca abrir anexos suspeitos, independentemente da proteção.
Engenharia social: o golpista explora a confiança do usuário e a urgência para fazê-lo agir sem pensar. O contexto do e-mail (comunicado oficial falso) é um exemplo claro.
Portanto, a conclusão é que existe risco real de execução de um arquivo malicioso, confirmando a assertiva.
Em provas de informática, sempre desconfie de arquivos executáveis (.exe, .bat, .vbs) recebidos por e-mail, especialmente quando o remetente não for absolutamente confiável. Questões sobre phishing são muito frequentes; lembre-se: phishing combina engenharia social com técnica para enganar o usuário.
✅ CERTO.
Link permanente: /questoes/ce150079