Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2023
- Código
- ce159108
- Banca
- CESPE / CEBRASPE
- Órgão
- Prefeitura de Boa Vista - RR
- Ano
- 2023
- Nível
- Médio
- Cargo
- Guarda Municipal
- Ahacker
- Bvírus
- Cantivírus
- Dphishing
GabaritoD — phishing
Gabarito: letra D. A fraude descrita — em que o usuário recebe um link por e-mail, acessa uma página falsa e digita dados pessoais — é exatamente a definição de phishing, uma técnica de engenharia social para obtenção de informações confidenciais (senhas, dados de cartão de crédito) por meio de mensagens e sites fraudulentos que simulam instituições legítimas.
A banca testa o conhecimento dos principais conceitos de segurança da informação, especialmente golpes cibernéticos. Phishing é um ataque que explora a confiança do usuário, diferentemente de outras ameaças como vírus (software malicioso) ou ações de hackers (termo genérico). O antivírus é uma ferramenta de proteção, não um tipo de fraude.
Hacker é um termo amplo que designa pessoas com habilidades técnicas em computação, podendo atuar tanto de forma ética quanto maliciosa. A descrição do enunciado não se refere a um tipo de atacante, mas sim à técnica específica empregada. Portanto, não corresponde ao conceito de um tipo de fraude.
Vírus é um tipo de malware que se replica e infecta arquivos. Embora um ataque de phishing possa usar vírus como vetor, a fraude descrita (enganar o usuário com uma página falsa) não é um vírus em si, mas um golpe de engenharia social. O foco é a obtenção de dados pela dissimulação, não pela execução de código malicioso.
Antivírus é um software de segurança projetado para detectar e remover malware. Ele é uma ferramenta de proteção, não um tipo de ataque ou fraude. A ação descrita no enunciado (acessar uma página falsa e digitar dados) é um golpe, não um programa de proteção.
Phishing é exatamente o termo que designa essa técnica: envio de mensagens falsas que imitam fontes confiáveis para induzir a vítima a fornecer dados sensíveis. O texto do enunciado descreve o cenário clássico de phishing: "link recebido por email", "página falsa", "digita informações pessoais". Conforme o conteúdo de apoio, phishing é "uma técnica de engenharia social usada para enganar usuários de internet usando fraude eletrônica para obter informações confidenciais".
A banca explora a confusão entre o tipo de ataque (phishing) e os agentes ou ferramentas (hacker, vírus, antivírus). O candidato pode associar qualquer golpe a "hacker", mas o termo correto para a técnica descrita é phishing. Lembre-se: phishing é o golpe; hacker é a pessoa; vírus e antivírus são softwares.
Gabarito: letra D (Phishing).
Link permanente: /questoes/ce159108