Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2026

Segurança da InformaçãoAtaques e ameaças
Código
ce228184
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Analista Ambiental - Especialidade: Análise de Redes
Um analista de segurança da informação de certa organização identificou um ataque em que um indivíduo enviou mensagens eletrônicas em massa para colaboradores da organização. Tais mensagens direcionavam os colaboradores a um sítio eletrônico fraudulento que simulava o portal corporativo, com o intuito de capturar suas credenciais de acesso.A técnica maliciosa descrita na situação hipotética precedente é classificada, quanto ao seu tipo, como
  1. Abrute force.
  2. Beavesdropping.
  3. Cphishing.
  4. Dport scanning.
  5. EDNS spoofing.
Revelar gabarito e comentário

GabaritoC — phishing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque de Phishing

Gabarito: letra C. A técnica descrita — envio de e-mails em massa com link para site falso que simula portal corporativo, visando capturar credenciais — é a definição clássica de phishing, um dos tipos de engenharia social. As demais alternativas não correspondem: brute force é tentativa de senha; eavesdropping é escuta clandestina; port scanning é varredura de portas; DNS spoofing é falsificação de respostas DNS.

Alternativa A — ❌ Incorreta

Brute force (força bruta) consiste em tentar repetidamente combinações de senhas ou chaves, não em enganar usuários com mensagens falsas.

Alternativa B — ❌ Incorreta

Eavesdropping (escutar clandestinamente) é a interceptação passiva de comunicações, sem interação ativa com a vítima.

Alternativa C — ✅ Correta ⟵ GABARITO

Phishing é a técnica de enganar usuários por meio de comunicações falsificadas (e-mails, sites) para obter informações confidenciais, como credenciais de acesso. O cenário descreve exatamente esse ataque.

Alternativa D — ❌ Incorreta

Port scanning (varredura de portas) é uma técnica de reconhecimento de serviços ativos em um host, não envolve envio de mensagens fraudulentas.

Alternativa E — ❌ Incorreta

DNS spoofing (envenenamento de DNS) corrompe as resoluções de nomes de domínio para redirecionar usuários a sites falsos, mas não se baseia no envio de e-mails em massa induzindo o clique.

Gabarito: letra C.

Link permanente: /questoes/ce228184