Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025

Segurança da InformaçãoAtaques e ameaças
Código
ce216260
Banca
CESPE / CEBRASPE
Órgão
TCE-MS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Área: Tecnologia da Informação
No que se refere a phishing, pharming e hoax, assinale a opção correta.
  1. AO phishing caracteriza-se pelo envio de mensagens enganosas que simulam comunicações legítimas para a obtenção de dados confidenciais do usuário.
  2. BO pharming é um golpe baseado em correntes de email que disseminam boatos ou informações falsas para enganar o usuário.
  3. CO hoax consiste na captura de senhas e dados bancários por meio de formulários fraudulentos em sites clonados.
  4. DNo furto de identidade, criminosos criam sites falsos que redirecionam o usuário para páginas aparentemente legítimas a fim de capturar credenciais de acesso.
  5. ENa fraude de antecipação de recursos, a vítima é induzida a fornecer informações pessoais em troca de supostos prêmios inexistentes.
Revelar gabarito e comentário

GabaritoA — O phishing caracteriza-se pelo envio de mensagens enganosas que simulam comunicações legítimas para a obtenção de dados confidenciais do usuário.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing, Pharming e Hoax – Conceitos

Gabarito: letra A. A alternativa A define corretamente o phishing como o envio de mensagens enganosas que simulam comunicações legítimas para obter dados confidenciais do usuário, conforme definição clássica e presente na lista de ataques. As demais alternativas trocam os conceitos entre phishing, pharming, hoax, furto de identidade e fraude de antecipação de recursos.

A banca testa o conhecimento das definições desses três tipos de golpes (phishing, pharming e hoax) e também de outros conceitos correlatos. O conteúdo de apoio (lista de ataques) define:

  • Phishing: engaña usuários para roubar informações confidenciais através de comunicações falsificadas.

  • Pharming: redirecionamento de usuários de um site legítimo para um fraudulento.

  • Hoax: boato ou corrente falsa (não listado explicitamente, mas é o golpe de boatos).

Para fixar, veja a tabela comparativa:

Golpe

Característica principal

Phishing

Mensagens enganosas (e-mail, SMS) simulando entidades legítimas para capturar dados

Pharming

Redirecionamento automático para sites falsos (via DNS ou malware)

Hoax

Correntes de e-mail com boatos ou falsas ameaças

1Phishing
Mensagens enganosas (e-mail/SMS)
Simula entidade legítima
Captura dados confidenciais
2Pharming
Redirecionamento automático
Site legítimo → fraudulento
Via DNS ou malware
3Hoax
Correntes de e-mail
Boatos ou falsas ameaças
Golpes digitais
LEVELsoulevel.com.br
Golpes digitais: Phishing (Mensagens enganosas (e-mail/SMS), Simula entidade legítima, Captura dados confidenciais); Pharming (Redirecionamento automático, Site legítimo → fraudulento, Via DNS ou malware); Hoax (Correntes de e-mail, Boatos ou falsas ameaças)

Alternativa A — ✅ Correta ⟵ GABARITO

A descrição corresponde exatamente ao phishing: "envio de mensagens enganosas que simulam comunicações legítimas para a obtenção de dados confidenciais do usuário". É a definição clássica e consta na lista de ataques do material de apoio.

Alternativa B — ❌ Incorreta

Afirma que o pharming é um golpe baseado em "correntes de email que disseminam boatos ou informações falsas". Isso é a definição de hoax, não de pharming. O pharming envolve redirecionamento para sites fraudulentos, não boatos.

Alternativa C — ❌ Incorreta

Define hoax como "captura de senhas e dados bancários por meio de formulários fraudulentos em sites clonados". Essa é a descrição de phishing (ou pharming), não de hoax. Hoax é boato, não tem captura ativa de dados.

Alternativa D — ❌ Incorreta

Fala em "furto de identidade" e descreve "criação de sites falsos que redirecionam o usuário para páginas aparentemente legítimas". Essa técnica é pharming (redirecionamento), não furto de identidade. Furto de identidade é o uso indevido de dados pessoais para se passar pela vítima, não a criação de sites falsos.

Alternativa E — ❌ Incorreta

Descreve "fraude de antecipação de recursos" como indução a fornecer informações pessoais em troca de prêmios. Embora existam golpes com prêmios falsos (uma variação de phishing), a definição de "fraude de antecipação de recursos" (advance fee fraud) é outra: a vítima paga adiantado por algo que nunca recebe. A alternativa confunde os conceitos.

Dica: Para a prova, memorize a tríade: Phishing = mensagem enganosa; Pharming = redirecionamento; Hoax = boato/corrente. Não confunda com furto de identidade (uso de dados roubados) e fraude de antecipação (pagamento adiantado).

Link permanente: /questoes/ce216260