Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2023

Noções de InformáticaSegurança da Informação
Código
ce159108
Banca
CESPE / CEBRASPE
Órgão
Prefeitura de Boa Vista - RR
Ano
2023
Nível
Médio
Cargo
Guarda Municipal
Assinale a opção que corresponde ao tipo de fraude em que, por meio de um link recebido por email, um usuário acessa uma página falsa na Internet, sem saber da sua falsidade, e nela digita informações pessoais como senhas ou dados de cartão de crédito.
  1. Ahacker
  2. Bvírus
  3. Cantivírus
  4. Dphishing
Revelar gabarito e comentário

GabaritoD — phishing

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança na Internet – Phishing

Gabarito: letra D. A fraude descrita — em que o usuário recebe um link por e-mail, acessa uma página falsa e digita dados pessoais — é exatamente a definição de phishing, uma técnica de engenharia social para obtenção de informações confidenciais (senhas, dados de cartão de crédito) por meio de mensagens e sites fraudulentos que simulam instituições legítimas.

A banca testa o conhecimento dos principais conceitos de segurança da informação, especialmente golpes cibernéticos. Phishing é um ataque que explora a confiança do usuário, diferentemente de outras ameaças como vírus (software malicioso) ou ações de hackers (termo genérico). O antivírus é uma ferramenta de proteção, não um tipo de fraude.

Alternativa A — ❌ Incorreta

Hacker é um termo amplo que designa pessoas com habilidades técnicas em computação, podendo atuar tanto de forma ética quanto maliciosa. A descrição do enunciado não se refere a um tipo de atacante, mas sim à técnica específica empregada. Portanto, não corresponde ao conceito de um tipo de fraude.

Alternativa B — ❌ Incorreta

Vírus é um tipo de malware que se replica e infecta arquivos. Embora um ataque de phishing possa usar vírus como vetor, a fraude descrita (enganar o usuário com uma página falsa) não é um vírus em si, mas um golpe de engenharia social. O foco é a obtenção de dados pela dissimulação, não pela execução de código malicioso.

Alternativa C — ❌ Incorreta

Antivírus é um software de segurança projetado para detectar e remover malware. Ele é uma ferramenta de proteção, não um tipo de ataque ou fraude. A ação descrita no enunciado (acessar uma página falsa e digitar dados) é um golpe, não um programa de proteção.

Alternativa D — ✅ Correta ⟵ GABARITO

Phishing é exatamente o termo que designa essa técnica: envio de mensagens falsas que imitam fontes confiáveis para induzir a vítima a fornecer dados sensíveis. O texto do enunciado descreve o cenário clássico de phishing: "link recebido por email", "página falsa", "digita informações pessoais". Conforme o conteúdo de apoio, phishing é "uma técnica de engenharia social usada para enganar usuários de internet usando fraude eletrônica para obter informações confidenciais".

NÃO CAIA NESSA!

A banca explora a confusão entre o tipo de ataque (phishing) e os agentes ou ferramentas (hacker, vírus, antivírus). O candidato pode associar qualquer golpe a "hacker", mas o termo correto para a técnica descrita é phishing. Lembre-se: phishing é o golpe; hacker é a pessoa; vírus e antivírus são softwares.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D (Phishing).

Link permanente: /questoes/ce159108