Ataque de Phishing
Gabarito: letra C. A técnica descrita — envio de e-mails em massa com link para site falso que simula portal corporativo, visando capturar credenciais — é a definição clássica de phishing, um dos tipos de engenharia social. As demais alternativas não correspondem: brute force é tentativa de senha; eavesdropping é escuta clandestina; port scanning é varredura de portas; DNS spoofing é falsificação de respostas DNS.
Alternativa A — ❌ Incorreta
Brute force (força bruta) consiste em tentar repetidamente combinações de senhas ou chaves, não em enganar usuários com mensagens falsas.
Alternativa B — ❌ Incorreta
Eavesdropping (escutar clandestinamente) é a interceptação passiva de comunicações, sem interação ativa com a vítima.
Alternativa C — ✅ Correta ⟵ GABARITO
Phishing é a técnica de enganar usuários por meio de comunicações falsificadas (e-mails, sites) para obter informações confidenciais, como credenciais de acesso. O cenário descreve exatamente esse ataque.
Alternativa D — ❌ Incorreta
Port scanning (varredura de portas) é uma técnica de reconhecimento de serviços ativos em um host, não envolve envio de mensagens fraudulentas.
Alternativa E — ❌ Incorreta
DNS spoofing (envenenamento de DNS) corrompe as resoluções de nomes de domínio para redirecionar usuários a sites falsos, mas não se baseia no envio de e-mails em massa induzindo o clique.
Gabarito: letra C.