Phishing
Gabarito: letra E. O phishing é um tipo de ataque de engenharia social que visa enganar o usuário para que ele revele informações confidenciais, especialmente dados pessoais e financeiros. As demais alternativas descrevem outros tipos de ameaças, como negação de serviço (B), alteração de conteúdo (C) e mapeamento de sistemas (D). A alternativa A é parcialmente correta, mas limitada a credenciais, enquanto o phishing abrange um escopo mais amplo de informações.
Alternativa A — ❌ Incorreta
Descobrir credenciais é um dos possíveis objetivos do phishing, mas não o único. O phishing pode também coletar números de cartão de crédito, dados bancários, informações pessoais, etc. A alternativa é restritiva demais para definir o objetivo geral do ataque.
Alternativa B — ❌ Incorreta
Tornar o sistema inacessível caracteriza um ataque de negação de serviço (DoS/DDoS), não phishing. O phishing não visa indisponibilidade, sim o roubo de informações.
Alternativa C — ❌ Incorreta
Alterar conteúdo de páginas web é típico de ataques como defacement ou injeção de código (ex.: XSS). O phishing pode envolver páginas falsas, mas seu objetivo não é alterar o conteúdo legítimo, e sim enganar o usuário.
Alternativa D — ❌ Incorreta
Mapear informações de sistemas é uma atividade de reconhecimento (scanning, footprinting), não o objetivo do phishing. O phishing coleta informações diretamente do usuário, não do sistema.
Alternativa E — ✅ Correta ⟵ GABARITO
Conceito (material de apoio):
Phishing: "Engana usuários para roubar informações confidenciais através de comunicações falsificadas."
A coleta de informações pessoais ou financeiras é a definição mais abrangente e precisa do objetivo do phishing, conforme amplamente reconhecido na literatura de segurança da informação.
Gabarito: letra E.