Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2022

Noções de InformáticaSegurança da Informação
Código
ce150079
Banca
CESPE / CEBRASPE
Órgão
FUNPRESP-EXE
Ano
2022
Nível
Superior
Mateus, utilizando uma estação de trabalho, recebeu um e-mail do endereço [email protected], com o assunto “Atualize seu cadastro - CPF irregular” e contendo o arquivo Atualização_Cadastral.exe, em anexo. No corpo do e-mail, há informações de que se trata de um comunicado oficial da Receita Federal. Após abrir o e-mail, Mateus salvou o arquivo na pasta c:\dados\documentos_particulares\ do seu computador. 
Tendo como referência inicial essa situação hipotética, julgue o item seguinte, acerca de organização e de gerenciamento de arquivos e programas, e de aspectos relacionados à segurança da informação.Caso abra o arquivo Atualização_Cadastral.exe sem se certificar da fonte ou não utilize um programa antivírus adequado e atualizado, Mateus poderá executar um arquivo malicioso no seu computador.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Phishing e Malware

Gabarito: ✅ CERTO. A afirmação está correta. O cenário descreve uma tentativa típica de phishing, em que o criminoso se passa por uma entidade confiável (Receita Federal) e envia um e-mail com um arquivo executável malicioso (Atualização_Cadastral.exe). Se Mateus abrir o arquivo sem verificar a fonte ou sem proteção antivírus atualizada, ele poderá, de fato, executar um malware em seu computador, comprometendo a segurança.

  1. 1E-mail falso (entidade confiável)
  2. 2Arquivo .exe malicioso
  3. 3Usuário abre sem verificar
  4. 4Malware executado
LEVEL · soulevel.com.br

Análise do Item

O item afirma que, caso Mateus abra o arquivo executável sem se certificar da fonte ou sem utilizar um antivírus adequado e atualizado, ele poderá executar um arquivo malicioso. Isso é absolutamente verdadeiro.

  • Phishing: é a técnica de fraude em que o golpista se faz passar por uma entidade confiável (no caso, a Receita Federal) para obter dados pessoais ou induzir a instalação de malware. O e-mail descrito contém todos os elementos clássicos: endereço suspeito ([email protected]), assunto alarmante (“CPF irregular”) e anexo executável (.exe).

  • Arquivo executável: um arquivo com extensão .exe é um programa. Ao ser executado, pode realizar qualquer ação no sistema, incluindo instalar vírus, ransomware, keyloggers, etc.

  • Antivírus: ferramenta essencial para detectar e bloquear ameaças conhecidas. No entanto, nenhum antivírus é 100% eficaz contra ameaças desconhecidas ou variantes recém-criadas. Por isso, a prática de segurança recomenda nunca abrir anexos suspeitos, independentemente da proteção.

  • Engenharia social: o golpista explora a confiança do usuário e a urgência para fazê-lo agir sem pensar. O contexto do e-mail (comunicado oficial falso) é um exemplo claro.

Portanto, a conclusão é que existe risco real de execução de um arquivo malicioso, confirmando a assertiva.

PEGA ESSA DICA!

Em provas de informática, sempre desconfie de arquivos executáveis (.exe, .bat, .vbs) recebidos por e-mail, especialmente quando o remetente não for absolutamente confiável. Questões sobre phishing são muito frequentes; lembre-se: phishing combina engenharia social com técnica para enganar o usuário.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

✅ CERTO.

Link permanente: /questoes/ce150079