Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025

Segurança da InformaçãoAtaques e ameaças
Código
ce195769
Banca
CESPE / CEBRASPE
Órgão
CAESB-DF
Ano
2025
Nível
Fundamental
Cargo
Agente de Operações de Sistema de Saneamento - Especialidade: Operador de Estação de Tratamento

    Certo dia, Paulo recebeu um email que pensou ter sido enviado pelo banco. Ele foi informado que sua conta tinha sido comprometida e que seria necessário clicar no link fornecido para bloquear o acesso das informações pessoais a terceiros de má-fé. Ao clicar, Paulo foi direcionado a um site falso, idêntico ao do banco, e inseriu os dados que criminosos cibernéticos precisavam para que tivessem acesso à conta.



Considerando as informações na situação hipotética precedente, assinale a opção que corresponde ao tipo de golpe digital aplicado em Paulo. 

  1. Aphishing
  2. Bspyware
  3. Cransomware
  4. Dvírus
  5. Etrojan
Revelar gabarito e comentário

GabaritoA — phishing

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Golpe digital: Phishing

Gabarito: letra A. O caso narra um golpe típico de phishing: o criminoso envia um e-mail falso, simulando ser o banco, com um link que leva a um site clonado, onde a vítima insere seus dados pessoais e bancários. Essa técnica de engenharia social visa justamente obter informações confidenciais por meio de comunicação eletrônica fraudulenta, conforme a definição clássica do ataque.

O CONTEÚDO DE APOIO define phishing como: "Engana usuários para roubar informações confidenciais através de comunicações falsificadas." (paráfrase). Todas as outras opções representam tipos distintos de malwares ou ataques, que não se encaixam na dinâmica descrita.

1Phishing ✅
E-mail/SMS falso
Site clonado
Vítima insere dados voluntariamente
2Spyware ❌
Coleta silenciosa de dados
Instalação oculta
3Ransomware ❌
Criptografa arquivos
Exige resgate
4Vírus ❌
Autorreplicação
Infecta arquivos/sistemas
5Trojan ❌
Disfarçado de software legítimo
Usuário instala voluntariamente
Ataques digitais
LEVELsoulevel.com.br
Ataques digitais: Phishing ✅ (E-mail/SMS falso, Site clonado, Vítima insere dados voluntariamente); Spyware ❌ (Coleta silenciosa de dados, Instalação oculta); Ransomware ❌ (Criptografa arquivos, Exige resgate); Vírus ❌ (Autorreplicação, Infecta arquivos/sistemas); Trojan ❌ (Disfarçado de software legítimo, Usuário instala voluntariamente)

Alternativa A — ✅ Correta ⟵ GABARITO

O phishing é exatamente o ataque em que o criminoso se passa por uma entidade confiável (banco) para extrair dados sigilosos. O cenário (e-mail falso + site falso + inserção de dados) é a materialização desse golpe.

Alternativa B — ❌ Incorreta

Spyware é um software malicioso que coleta informações do usuário sem consentimento, geralmente instalado de forma silenciosa. No caso, o foco não é a instalação de um programa, mas o engano ativo para que a vítima forneça voluntariamente os dados – característica do phishing, não do spyware.

Alternativa C — ❌ Incorreta

Ransomware é um malware que criptografa os arquivos da vítima e exige resgate (ransom) para liberá-los. Não há qualquer menção a sequestro de dados ou pedido de pagamento no enunciado, o que invalida essa alternativa.

Alternativa D — ❌ Incorreta

Vírus é um malware que se replica infectando arquivos e sistemas. O ataque descrito não envolve autorreplicação nem infecção de arquivos; é uma fraude baseada em engano social.

Alternativa E — ❌ Incorreta

Trojan (cavalo de Troia) é um malware disfarçado de software legítimo, que o usuário instala voluntariamente. No caso, a vítima não instala nenhum programa – ela apenas acessa um site e insere dados. O trojan não se aplica.

PEGA ESSA DICA!

Na hora da prova, lembre-se: phishing é engano direto por e-mail, SMS ou telefone; spyware e trojan envolvem instalação de software; ransomware envolve criptografia e resgate; vírus envolve replicação. Identifique a presença de engenharia social (manipulação psicológica) – essa é a assinatura do phishing.

Link permanente: /questoes/ce195769