Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2024

Segurança da InformaçãoMalware
Código
ce169114
Banca
CESPE / CEBRASPE
Órgão
CAGEPA - PB
Ano
2024
Nível
Médio
Cargo
Técnico em Informática
O phishing é considerado uma ameaça virtual com muito impacto e seu objetivo é
  1. Adescobrir as credenciais para acesso a um sistema ou serviço.
  2. Btornar o sistema computacional inacessível.
  3. Calterar o conteúdo de uma página web.
  4. Dmapear informações de sistemas computacionais.
  5. Ecoletar informações pessoais ou financeiras.
Revelar gabarito e comentário

GabaritoE — coletar informações pessoais ou financeiras.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing

Gabarito: letra E. O phishing é um tipo de ataque de engenharia social que visa enganar o usuário para que ele revele informações confidenciais, especialmente dados pessoais e financeiros. As demais alternativas descrevem outros tipos de ameaças, como negação de serviço (B), alteração de conteúdo (C) e mapeamento de sistemas (D). A alternativa A é parcialmente correta, mas limitada a credenciais, enquanto o phishing abrange um escopo mais amplo de informações.

Alternativa A — ❌ Incorreta

Descobrir credenciais é um dos possíveis objetivos do phishing, mas não o único. O phishing pode também coletar números de cartão de crédito, dados bancários, informações pessoais, etc. A alternativa é restritiva demais para definir o objetivo geral do ataque.

Alternativa B — ❌ Incorreta

Tornar o sistema inacessível caracteriza um ataque de negação de serviço (DoS/DDoS), não phishing. O phishing não visa indisponibilidade, sim o roubo de informações.

Alternativa C — ❌ Incorreta

Alterar conteúdo de páginas web é típico de ataques como defacement ou injeção de código (ex.: XSS). O phishing pode envolver páginas falsas, mas seu objetivo não é alterar o conteúdo legítimo, e sim enganar o usuário.

Alternativa D — ❌ Incorreta

Mapear informações de sistemas é uma atividade de reconhecimento (scanning, footprinting), não o objetivo do phishing. O phishing coleta informações diretamente do usuário, não do sistema.

Alternativa E — ✅ Correta ⟵ GABARITO

Conceito (material de apoio):

Phishing: "Engana usuários para roubar informações confidenciais através de comunicações falsificadas."

A coleta de informações pessoais ou financeiras é a definição mais abrangente e precisa do objetivo do phishing, conforme amplamente reconhecido na literatura de segurança da informação.

Gabarito: letra E.

Link permanente: /questoes/ce169114