Pular para o conteúdo principal

Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — CESPE / CEBRASPE 2023

Noções de InformáticaAmeaças (Vírus, Worms, Trojans, Malware, etc.)
Código
ce395376
Banca
CESPE / CEBRASPE
Órgão
PC AL
Ano
2023
Cargo
Del Pol ( )

Em relação a segurança na Internet, periféricos de computadores, computação em nuvem e editores de texto e planilhas eletrônicas, julgue o seguinte item.

 

Considere que um agente de polícia tenha de enviar arquivos, por meio da Internet, da rede da delegacia para o diretório do Instituto de Medicina Legal (IML), o qual é configurado em nuvem sob a forma de IaaS. Nesse caso, para evitar o phishing, que é a infecção de arquivos por spyware, o referido agente deve proceder à varredura, por meio de antivírus, da rede da delegacia antes de gravar os arquivos na nuvem do IML.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança na Internet: phishing, spyware e antivírus

Gabarito: letra E (ERRADO). O item está incorreto porque define phishing como "infecção de arquivos por spyware", o que é um equívoco conceitual: phishing é uma técnica de engenharia social que visa obter dados pessoais e financeiros da vítima por meio de mensagens fraudulentas, enquanto spyware é um tipo de malware que monitora atividades e coleta informações. Além disso, a varredura com antivírus na rede da delegacia antes de gravar arquivos na nuvem não é uma medida específica para evitar phishing, pois essa ameaça não é um arquivo infectado, mas sim uma tentativa de enganar o usuário.

O phishing é uma das ameaças mais comuns na Internet e se caracteriza por tentativas de engenharia social, nas quais o atacante se passa por uma entidade confiável (banco, órgão público, empresa) para induzir a vítima a fornecer informações confidenciais, como senhas, números de cartão de crédito ou dados pessoais. Geralmente, o ataque ocorre por meio de e-mails, mensagens de texto ou sites falsos que imitam páginas legítimas. O objetivo não é "infectar arquivos", mas sim enganar o usuário para que ele próprio revele seus dados ou clique em um link malicioso.

O spyware, por sua vez, é um software malicioso que se instala no computador, muitas vezes sem o conhecimento do usuário, e tem a função de monitorar as atividades do sistema, coletar informações (como teclas digitadas, hábitos de navegação, senhas) e enviá-las a terceiros. Ele pode ser instalado por meio de downloads de programas suspeitos, anexos de e-mail ou sites comprometidos. O spyware é um tipo de malware, mas não é a mesma coisa que phishing.

A confusão entre phishing e spyware é um erro conceitual grave, pois são ameaças distintas com modos de ação diferentes. O phishing atua na camada de interação com o usuário, explorando a confiança e o descuido; o spyware atua na camada de sistema, monitorando e coletando dados de forma silenciosa. A banca explora exatamente essa confusão para induzir o candidato ao erro.

Quanto à medida de segurança proposta no item — "proceder à varredura, por meio de antivírus, da rede da delegacia antes de gravar os arquivos na nuvem do IML" —, ela não é uma medida eficaz para evitar phishing. O antivírus é uma ferramenta de proteção contra malwares, como vírus, worms e trojans, que podem infectar arquivos. No entanto, o phishing não é um malware que se combate com varredura de arquivos; ele é uma ameaça que se combate com conscientização do usuário, verificação de URLs, uso de filtros antiphishing e autenticação em duas etapas. A varredura com antivírus pode até ser uma boa prática de segurança para evitar a propagação de malwares, mas não é a medida adequada para evitar phishing.

Além disso, o item menciona que o diretório do IML é configurado em nuvem sob a forma de IaaS (Infrastructure as a Service). O IaaS é um modelo de serviço de computação em nuvem que oferece infraestrutura virtualizada, como servidores, armazenamento e redes, sob demanda. Nesse modelo, o provedor gerencia a infraestrutura física, e o cliente gerencia os sistemas operacionais, aplicativos e dados. A varredura com antivírus na rede da delegacia não está diretamente relacionada ao modelo IaaS, mas sim à segurança dos arquivos que serão enviados.

Portanto, o item está ERRADO por dois motivos principais: (1) a definição de phishing como "infecção de arquivos por spyware" é incorreta, pois são ameaças distintas; (2) a medida de varredura com antivírus não é a forma adequada de evitar phishing.

1Phishing
Engenharia social
Obter dados confidenciais
Combate: conscientização, filtros antiphishing
2Spyware
Malware
Monitora e coleta dados
Combate: antivírus
3Antivírus
Protege contra malwares
Não evita phishing
Ameaças digitais
LEVELsoulevel.com.br
Ameaças digitais: Phishing (Engenharia social, Obter dados confidenciais, Combate: conscientização, filtros antiphishing); Spyware (Malware, Monitora e coleta dados, Combate: antivírus); Antivírus (Protege contra malwares, Não evita phishing)

Item — ❌ ERRADO

O item apresenta dois erros conceituais que o tornam incorreto:

  1. Definição equivocada de phishing: O phishing não é a "infecção de arquivos por spyware". O phishing é uma técnica de engenharia social que visa obter informações confidenciais da vítima por meio de mensagens fraudulentas, enquanto o spyware é um tipo de malware que monitora e coleta dados. São ameaças distintas, com modos de ação diferentes.

  1. Medida inadequada: A varredura com antivírus na rede da delegacia antes de gravar arquivos na nuvem não é uma medida eficaz para evitar phishing. O antivírus protege contra malwares, mas o phishing é uma ameaça que se combate com conscientização, verificação de URLs e filtros antiphishing, não com varredura de arquivos.

Portanto, o item está ERRADO.

Gabarito: letra E (ERRADO).

Link permanente: /questoes/ce395376