Pular para o conteúdo principal

Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — CESPE / CEBRASPE 2026

Noções de InformáticaAmeaças (Vírus, Worms, Trojans, Malware, etc.)
Código
ce388766
Banca
CESPE / CEBRASPE
Órgão
ANSA
Ano
2026
Cargo
PNM ( )

No que concerne às rotinas de proteção e segurança, que envolvem conhecimentos relativos a ataques cibernéticos, julgue o item que se segue.

 

O scareware é um tipo de malware que torna inacessíveis, por meio de criptografia, os dados armazenados no dispositivo, sendo o acesso a eles somente restabelecido após o pagamento do resgate exigido pelo atacante.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Scareware e Ransomware: a confusão clássica de malware

Gabarito: ERRADO. O item descreve o comportamento do ransomware, não do scareware. O scareware é um software malicioso que engana o usuário com falsos avisos de infecção, induzindo-o a comprar ou instalar programas desnecessários; já o ransomware é o malware que criptografa os dados e exige resgate para liberá-los. A banca trocou os conceitos dos dois malwares, e é exatamente essa inversão que torna a assertiva incorreta.

Para acertar questões sobre malwares, é essencial dominar a diferença entre as principais pragas virtuais. O scareware (do inglês scare, "assustar") é um tipo de malware que exibe alertas falsos de segurança, simulando ser um antivírus ou uma mensagem do sistema, para convencer a vítima de que seu computador está infectado. O objetivo é levar o usuário a comprar um software desnecessário, fornecer dados pessoais ou clicar em links maliciosos. Ele não criptografa dados nem bloqueia o acesso a arquivos — sua arma é o engano psicológico.

O ransomware, por sua vez, é o malware que "sequestra" os dados. Ele infecta o dispositivo, criptografa arquivos importantes e exibe uma mensagem exigindo pagamento de resgate (geralmente em criptomoedas, como bitcoin) para fornecer a chave de descriptografia. É um crime de extorsão digital. A confusão entre scareware e ransomware é uma das pegadinhas mais frequentes em provas de informática, pois ambos envolvem "medo" e "resgate", mas atuam de formas completamente diferentes.

Na prática, imagine que um usuário recebe um aviso pop-up dizendo "Seu computador está infectado! Clique aqui para limpar". Isso é scareware — ele tenta assustar para vender algo. Agora imagine que, ao abrir um anexo de e-mail, todos os seus documentos ficam com extensão .encrypted e uma tela exige pagamento em bitcoin para liberá-los. Isso é ransomware — ele efetivamente bloqueia seus dados com criptografia.

A distinção que importa para a prova é: scareware = engano/medo (não bloqueia nada); ransomware = criptografia/bloqueio (exige resgate). O item mistura as duas definições, atribuindo ao scareware a característica central do ransomware. Guarde essa fronteira: é nela que a banca constrói a pegadinha desta questão.

Critério

Scareware

Ransomware

Mecanismo

Engano psicológico (falsos avisos de infecção)

Criptografia dos dados

Objetivo

Induzir a comprar software desnecessário

Exigir resgate para liberar os dados

Bloqueio de dados

Não bloqueia nada

Bloqueia/sequestra os arquivos

Arma principal

Intimidação e medo

Extorsão digital (geralmente em bitcoin)

Item — ❌ ERRADO

A assertiva afirma que o scareware "torna inacessíveis, por meio de criptografia, os dados armazenados no dispositivo, sendo o acesso a eles somente restabelecido após o pagamento do resgate". Essa é a definição exata de ransomware, não de scareware. O erro é uma troca de conceitos: a banca descreve o comportamento do ransomware e o atribui ao scareware.

O scareware, na verdade, é um malware que exibe alertas falsos de infecção para induzir o usuário a comprar produtos desnecessários ou acessar sites maliciosos. Ele não criptografa dados nem exige resgate — sua atuação é baseada em engano e intimidação psicológica. Portanto, a afirmativa está incorreta por confundir dois tipos distintos de malware.

NÃO CAIA NESSA!

A banca adora inverter as definições de scareware e ransomware. O scareware assusta (falsos avisos de infecção), enquanto o ransomware bloqueia (criptografia + resgate). Se a questão falar em "criptografia" ou "resgate", o malware é ransomware — nunca scareware. Com esse critério, você elimina a pegadinha na hora.

Gabarito: ERRADO.

Link permanente: /questoes/ce388766