Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025
Segurança da Informação›Ataques e ameaças
Código
ce216260
Banca
CESPE / CEBRASPE
Órgão
TCE-MS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Área: Tecnologia da Informação
No que se refere a phishing, pharming e hoax, assinale a opção correta.
AO phishing caracteriza-se pelo envio de mensagens enganosas que simulam comunicações legítimas para a obtenção de dados confidenciais do usuário.
BO pharming é um golpe baseado em correntes de email que disseminam boatos ou informações falsas para enganar o usuário.
CO hoax consiste na captura de senhas e dados bancários por meio de formulários fraudulentos em sites clonados.
DNo furto de identidade, criminosos criam sites falsos que redirecionam o usuário para páginas aparentemente legítimas a fim de capturar credenciais de acesso.
ENa fraude de antecipação de recursos, a vítima é induzida a fornecer informações pessoais em troca de supostos prêmios inexistentes.
Revelar gabarito e comentário▾
GabaritoA — O phishing caracteriza-se pelo envio de mensagens enganosas que simulam comunicações legítimas para a obtenção de dados confidenciais do usuário.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Phishing, Pharming e Hoax – Conceitos
Gabarito: letra A. A alternativa A define corretamente o phishing como o envio de mensagens enganosas que simulam comunicações legítimas para obter dados confidenciais do usuário, conforme definição clássica e presente na lista de ataques. As demais alternativas trocam os conceitos entre phishing, pharming, hoax, furto de identidade e fraude de antecipação de recursos.
A banca testa o conhecimento das definições desses três tipos de golpes (phishing, pharming e hoax) e também de outros conceitos correlatos. O conteúdo de apoio (lista de ataques) define:
Phishing: engaña usuários para roubar informações confidenciais através de comunicações falsificadas.
Pharming: redirecionamento de usuários de um site legítimo para um fraudulento.
Hoax: boato ou corrente falsa (não listado explicitamente, mas é o golpe de boatos).
Para fixar, veja a tabela comparativa:
Golpe
Característica principal
Phishing
Mensagens enganosas (e-mail, SMS) simulando entidades legítimas para capturar dados
Pharming
Redirecionamento automático para sites falsos (via DNS ou malware)
Hoax
Correntes de e-mail com boatos ou falsas ameaças
Golpes digitais: Phishing (Mensagens enganosas (e-mail/SMS), Simula entidade legítima, Captura dados confidenciais); Pharming (Redirecionamento automático, Site legítimo → fraudulento, Via DNS ou malware); Hoax (Correntes de e-mail, Boatos ou falsas ameaças)
Alternativa A — ✅ Correta ⟵ GABARITO
A descrição corresponde exatamente ao phishing: "envio de mensagens enganosas que simulam comunicações legítimas para a obtenção de dados confidenciais do usuário". É a definição clássica e consta na lista de ataques do material de apoio.
Alternativa B — ❌ Incorreta
Afirma que o pharming é um golpe baseado em "correntes de email que disseminam boatos ou informações falsas". Isso é a definição de hoax, não de pharming. O pharming envolve redirecionamento para sites fraudulentos, não boatos.
Alternativa C — ❌ Incorreta
Define hoax como "captura de senhas e dados bancários por meio de formulários fraudulentos em sites clonados". Essa é a descrição de phishing (ou pharming), não de hoax. Hoax é boato, não tem captura ativa de dados.
Alternativa D — ❌ Incorreta
Fala em "furto de identidade" e descreve "criação de sites falsos que redirecionam o usuário para páginas aparentemente legítimas". Essa técnica é pharming (redirecionamento), não furto de identidade. Furto de identidade é o uso indevido de dados pessoais para se passar pela vítima, não a criação de sites falsos.
Alternativa E — ❌ Incorreta
Descreve "fraude de antecipação de recursos" como indução a fornecer informações pessoais em troca de prêmios. Embora existam golpes com prêmios falsos (uma variação de phishing), a definição de "fraude de antecipação de recursos" (advance fee fraud) é outra: a vítima paga adiantado por algo que nunca recebe. A alternativa confunde os conceitos.
Dica: Para a prova, memorize a tríade: Phishing = mensagem enganosa; Pharming = redirecionamento; Hoax = boato/corrente. Não confunda com furto de identidade (uso de dados roubados) e fraude de antecipação (pagamento adiantado).