Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2025

Segurança da InformaçãoAtaques e ameaças
Código
cg023543
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Suporte
A engenharia social é uma ação maliciosa que usa técnicas de manipulação de pessoas para ganhar a confiança delas e persuadi-las a cometer erros, fornecer informações sensíveis ou burlar uma política de segurança. Um exemplo dessa ação maliciosa é quando o agente de ameaça faz falsas promessas para atrair a vítima para uma armadilha com o intuito de convencê-la a revelar informações pessoais ou instalar software infectado com código malicioso. Em geral, essa ação é realizada através de propagandas tentadoras ou promoções on-line, como jogos grátis ou download de filmes, streaming de músicas ou atualizações de smartphones.Esse exemplo de engenharia social é conhecido como
  1. ABEC
  2. Bbaiting
  3. Cdiversion theft
  4. Dscareware
  5. Etailgating
Revelar gabarito e comentário

GabaritoB — baiting

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Engenharia Social – Baiting

Gabarito: letra B. O ataque descrito – usar falsas promessas (downloads grátis, promoções) para atrair a vítima a uma armadilha – é o baiting (isca), uma técnica clássica de engenharia social. O agente oferece algo tentador para obter informações ou instalar malware.

A questão cobra a diferença entre as principais variantes de engenharia social. Vamos analisar cada alternativa:

1Baiting (isca)
Falsas promessas
Downloads grátis, promoções
Instala malware ou rouba dados
2BEC (Business Email Compromise)
Golpe via e-mail corporativo
Fraude financeira
3Diversion theft
Desvio físico ou lógico
Furta item desviando atenção
4Scareware
Alerta falso de infecção
Apela ao medo
5Tailgating
Segue pessoa autorizada
Acesso físico restrito
Engenharia social
LEVELsoulevel.com.br
Engenharia social: Baiting (isca) (Falsas promessas, Downloads grátis, promoções, Instala malware ou rouba dados); BEC (Business Email Compromise) (Golpe via e-mail corporativo, Fraude financeira); Diversion theft (Desvio físico ou lógico, Furta item desviando atenção); Scareware (Alerta falso de infecção, Apela ao medo); Tailgating (Segue pessoa autorizada, Acesso físico restrito)

Alternativa A – ❌ Incorreta

BEC (Business Email Compromise) é um golpe direcionado a empresas, geralmente via e-mail, para fraudar transferências financeiras. Não envolve iscas atrativas como no enunciado.

Alternativa B – ✅ Correta ⟵ GABARITO

Baiting é exatamente o que a descrição apresenta: o agente usa uma isca (bait) – como jogos grátis, filmes, músicas ou promoções – para seduzir a vítima. Uma vez que a vítima morde a isca (clica, baixa ou insere dados), o ataque se consuma.

Alternativa C – ❌ Incorreta

Diversion theft (furto por desvio) é uma tática física ou lógica em que o atacante desvia a atenção ou a entrega de um item. Não se encaixa no cenário de falsas promessas online.

Alternativa D – ❌ Incorreta

Scareware (ou rogue security software) apela ao medo: exibe alertas falsos de infecção para induzir a compra de software inútil. A abordagem é oposta à da atração positiva do baiting.

Alternativa E – ❌ Incorreta

Tailgating (ou piggybacking) é o ato de seguir uma pessoa autorizada para entrar em uma área restrita. É um ataque físico, sem relação com promoções ou downloads.

PEGA ESSA DICA!

Para lembrar, associe baiting à palavra inglesa bait (isca). A vítima é “pescada” por uma oferta tentadora. Compare com phishing (que usa engenharia social por e-mail) – baiting é um subconjunto que se vale de chamarizes em vez de intimidação.

Gabarito: letra B – a única que descreve corretamente o baiting.

Link permanente: /questoes/cg023543