Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025
Segurança da Informação›Ataques e ameaças
Código
ce195769
Banca
CESPE / CEBRASPE
Órgão
CAESB-DF
Ano
2025
Nível
Fundamental
Cargo
Agente de Operações de Sistema de Saneamento - Especialidade: Operador de Estação de Tratamento
Certo dia, Paulo recebeu um email que pensou ter sido enviado pelo banco. Ele foi informado que sua conta tinha sido comprometida e que seria necessário clicar no link fornecido para bloquear o acesso das informações pessoais a terceiros de má-fé. Ao clicar, Paulo foi direcionado a um site falso, idêntico ao do banco, e inseriu os dados que criminosos cibernéticos precisavam para que tivessem acesso à conta.
Considerando as informações na situação hipotética precedente, assinale a opção que corresponde ao tipo de golpe digital aplicado em Paulo.
Aphishing
Bspyware
Cransomware
Dvírus
Etrojan
Revelar gabarito e comentário▾
GabaritoA — phishing
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Golpe digital: Phishing
Gabarito: letra A. O caso narra um golpe típico de phishing: o criminoso envia um e-mail falso, simulando ser o banco, com um link que leva a um site clonado, onde a vítima insere seus dados pessoais e bancários. Essa técnica de engenharia social visa justamente obter informações confidenciais por meio de comunicação eletrônica fraudulenta, conforme a definição clássica do ataque.
O CONTEÚDO DE APOIO define phishing como: "Engana usuários para roubar informações confidenciais através de comunicações falsificadas." (paráfrase). Todas as outras opções representam tipos distintos de malwares ou ataques, que não se encaixam na dinâmica descrita.
Ataques digitais: Phishing ✅ (E-mail/SMS falso, Site clonado, Vítima insere dados voluntariamente); Spyware ❌ (Coleta silenciosa de dados, Instalação oculta); Ransomware ❌ (Criptografa arquivos, Exige resgate); Vírus ❌ (Autorreplicação, Infecta arquivos/sistemas); Trojan ❌ (Disfarçado de software legítimo, Usuário instala voluntariamente)
Alternativa A — ✅ Correta ⟵ GABARITO
O phishing é exatamente o ataque em que o criminoso se passa por uma entidade confiável (banco) para extrair dados sigilosos. O cenário (e-mail falso + site falso + inserção de dados) é a materialização desse golpe.
Alternativa B — ❌ Incorreta
Spyware é um software malicioso que coleta informações do usuário sem consentimento, geralmente instalado de forma silenciosa. No caso, o foco não é a instalação de um programa, mas o engano ativo para que a vítima forneça voluntariamente os dados – característica do phishing, não do spyware.
Alternativa C — ❌ Incorreta
Ransomware é um malware que criptografa os arquivos da vítima e exige resgate (ransom) para liberá-los. Não há qualquer menção a sequestro de dados ou pedido de pagamento no enunciado, o que invalida essa alternativa.
Alternativa D — ❌ Incorreta
Vírus é um malware que se replica infectando arquivos e sistemas. O ataque descrito não envolve autorreplicação nem infecção de arquivos; é uma fraude baseada em engano social.
Alternativa E — ❌ Incorreta
Trojan (cavalo de Troia) é um malware disfarçado de software legítimo, que o usuário instala voluntariamente. No caso, a vítima não instala nenhum programa – ela apenas acessa um site e insere dados. O trojan não se aplica.
PEGA ESSA DICA!
Na hora da prova, lembre-se: phishing é engano direto por e-mail, SMS ou telefone; spyware e trojan envolvem instalação de software; ransomware envolve criptografia e resgate; vírus envolve replicação. Identifique a presença de engenharia social (manipulação psicológica) – essa é a assinatura do phishing.