Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — CESPE / CEBRASPE 2026
Noções de Informática›Ameaças (Vírus, Worms, Trojans, Malware, etc.)
Código
ce388766
Banca
CESPE / CEBRASPE
Órgão
ANSA
Ano
2026
Cargo
PNM ( )
No que concerne às rotinas de proteção e segurança, que envolvem conhecimentos relativos a ataques cibernéticos, julgue o item que se segue.
O scareware é um tipo de malware que torna inacessíveis, por meio de criptografia, os dados armazenados no dispositivo, sendo o acesso a eles somente restabelecido após o pagamento do resgate exigido pelo atacante.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Scareware e Ransomware: a confusão clássica de malware
Gabarito: ERRADO. O item descreve o comportamento do ransomware, não do scareware. O scareware é um software malicioso que engana o usuário com falsos avisos de infecção, induzindo-o a comprar ou instalar programas desnecessários; já o ransomware é o malware que criptografa os dados e exige resgate para liberá-los. A banca trocou os conceitos dos dois malwares, e é exatamente essa inversão que torna a assertiva incorreta.
Para acertar questões sobre malwares, é essencial dominar a diferença entre as principais pragas virtuais. O scareware (do inglês scare, "assustar") é um tipo de malware que exibe alertas falsos de segurança, simulando ser um antivírus ou uma mensagem do sistema, para convencer a vítima de que seu computador está infectado. O objetivo é levar o usuário a comprar um software desnecessário, fornecer dados pessoais ou clicar em links maliciosos. Ele não criptografa dados nem bloqueia o acesso a arquivos — sua arma é o engano psicológico.
O ransomware, por sua vez, é o malware que "sequestra" os dados. Ele infecta o dispositivo, criptografa arquivos importantes e exibe uma mensagem exigindo pagamento de resgate (geralmente em criptomoedas, como bitcoin) para fornecer a chave de descriptografia. É um crime de extorsão digital. A confusão entre scareware e ransomware é uma das pegadinhas mais frequentes em provas de informática, pois ambos envolvem "medo" e "resgate", mas atuam de formas completamente diferentes.
Na prática, imagine que um usuário recebe um aviso pop-up dizendo "Seu computador está infectado! Clique aqui para limpar". Isso é scareware — ele tenta assustar para vender algo. Agora imagine que, ao abrir um anexo de e-mail, todos os seus documentos ficam com extensão .encrypted e uma tela exige pagamento em bitcoin para liberá-los. Isso é ransomware — ele efetivamente bloqueia seus dados com criptografia.
A distinção que importa para a prova é: scareware = engano/medo (não bloqueia nada); ransomware = criptografia/bloqueio (exige resgate). O item mistura as duas definições, atribuindo ao scareware a característica central do ransomware. Guarde essa fronteira: é nela que a banca constrói a pegadinha desta questão.
Critério
Scareware
Ransomware
Mecanismo
Engano psicológico (falsos avisos de infecção)
Criptografia dos dados
Objetivo
Induzir a comprar software desnecessário
Exigir resgate para liberar os dados
Bloqueio de dados
Não bloqueia nada
Bloqueia/sequestra os arquivos
Arma principal
Intimidação e medo
Extorsão digital (geralmente em bitcoin)
Item — ❌ ERRADO
A assertiva afirma que o scareware "torna inacessíveis, por meio de criptografia, os dados armazenados no dispositivo, sendo o acesso a eles somente restabelecido após o pagamento do resgate". Essa é a definição exata de ransomware, não de scareware. O erro é uma troca de conceitos: a banca descreve o comportamento do ransomware e o atribui ao scareware.
O scareware, na verdade, é um malware que exibe alertas falsos de infecção para induzir o usuário a comprar produtos desnecessários ou acessar sites maliciosos. Ele não criptografa dados nem exige resgate — sua atuação é baseada em engano e intimidação psicológica. Portanto, a afirmativa está incorreta por confundir dois tipos distintos de malware.
NÃO CAIA NESSA!
A banca adora inverter as definições de scareware e ransomware. O scareware assusta (falsos avisos de infecção), enquanto o ransomware bloqueia (criptografia + resgate). Se a questão falar em "criptografia" ou "resgate", o malware é ransomware — nunca scareware. Com esse critério, você elimina a pegadinha na hora.