Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2024
Segurança da Informação›Ataques e ameaças
Código
cg022361
Banca
CESGRANRIO
Órgão
IPEA
Ano
2024
Nível
Superior
Cargo
Técnico de Planejamento e Pesquisa - Infraestrutura de Tecnologia da Informação
Mensagens não solicitadas em forma de e-mails, conhecidas como spam, são muito utilizadas para enganar os usuários de sistemas de informação. As soluções antispam possuem um papel crucial para evitar ataques de engenharia social executados por meio de spams que representam verdadeiras ameaças aos usuários. Nesse contexto, considere que um indivíduo recebeu um e-mail contendo um spam com um link malicioso que o direcionará para uma página web falsa de um banco de investimentos, com o objetivo de coletar as suas credenciais de acesso a esse sistema.Essa ação maliciosa é conhecida como
Avishing
Bphishing
Cskimming
Dtailgating
Ewater-holing
Revelar gabarito e comentário▾
GabaritoB — phishing
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Phishing: Engenharia Social por E-mail
Gabarito: letra B. O ataque descrito — receber um e-mail (spam) com um link malicioso que direciona para uma página falsa de banco, visando roubar credenciais — é a definição clássica de phishing. O phishing utiliza comunicações eletrônicas falsificadas (e-mail, sites) para enganar vítimas e obter informações confidenciais. As demais alternativas representam outros tipos de ataques, mas não se encaixam no cenário.
Alternativa A — ❌ Incorreta
Vishing (voice phishing) é a modalidade realizada por meio de chamadas telefônicas ou mensagens de voz, não por e-mail. O cenário menciona explicitamente um e-mail com link, portanto não é vishing.
Alternativa B — ✅ Correta ⟵ GABARITO
Phishing é exatamente o que foi descrito: envio de mensagens não solicitadas (spam) contendo links para páginas falsas com o objetivo de capturar credenciais bancárias ou outras informações sensíveis. É um dos ataques mais comuns de engenharia social.
Alternativa C — ❌ Incorreta
Skimming é a captura fraudulenta de dados de cartões magnéticos (tarja ou chip) por meio de dispositivos acoplados a caixas eletrônicos ou terminais de pagamento. Não tem relação com e-mails ou links.
Alternativa D — ❌ Incorreta
Tailgating é uma técnica de engenharia social física em que o invasor segue uma pessoa autorizada para acessar uma área restrita. Não envolve comunicação por e-mail.
Alternativa E — ❌ Incorreta
Water-holing (watering hole) consiste em comprometer sites frequentemente visitados pelo alvo para infectá-lo com malware, sem necessariamente usar e-mails diretos. No cenário, o ataque parte de um e-mail, não da espera em um site legítimo.
NÃO CAIA NESSA!
Não confunda phishing (e-mail) com vishing (telefone). A banca costuma trocar os meios de comunicação. Fique atento ao canal usado no enunciado — se é e-mail, é phishing; se é ligação ou SMS, é vishing ou smishing.