Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2025
- Código
- cg023543
- Banca
- CESGRANRIO
- Órgão
- BANESE
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico Bancário III - Suporte
- ABEC
- Bbaiting
- Cdiversion theft
- Dscareware
- Etailgating
GabaritoB — baiting
Gabarito: letra B. O ataque descrito – usar falsas promessas (downloads grátis, promoções) para atrair a vítima a uma armadilha – é o baiting (isca), uma técnica clássica de engenharia social. O agente oferece algo tentador para obter informações ou instalar malware.
A questão cobra a diferença entre as principais variantes de engenharia social. Vamos analisar cada alternativa:
BEC (Business Email Compromise) é um golpe direcionado a empresas, geralmente via e-mail, para fraudar transferências financeiras. Não envolve iscas atrativas como no enunciado.
Baiting é exatamente o que a descrição apresenta: o agente usa uma isca (bait) – como jogos grátis, filmes, músicas ou promoções – para seduzir a vítima. Uma vez que a vítima morde a isca (clica, baixa ou insere dados), o ataque se consuma.
Diversion theft (furto por desvio) é uma tática física ou lógica em que o atacante desvia a atenção ou a entrega de um item. Não se encaixa no cenário de falsas promessas online.
Scareware (ou rogue security software) apela ao medo: exibe alertas falsos de infecção para induzir a compra de software inútil. A abordagem é oposta à da atração positiva do baiting.
Tailgating (ou piggybacking) é o ato de seguir uma pessoa autorizada para entrar em uma área restrita. É um ataque físico, sem relação com promoções ou downloads.
Para lembrar, associe baiting à palavra inglesa bait (isca). A vítima é “pescada” por uma oferta tentadora. Compare com phishing (que usa engenharia social por e-mail) – baiting é um subconjunto que se vale de chamarizes em vez de intimidação.
Gabarito: letra B – a única que descreve corretamente o baiting.
Link permanente: /questoes/cg023543