Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2018

Noções de InformáticaSegurança da Informação
Código
fc042022
Banca
FCC
Órgão
ALESE
Ano
2018
Cargo
Técnico Legislativo - Técnico-Administrativo
Considere o trecho a seguir, retirado do Relatório de Crimes Cibernéticos da empresa Norton:Vírus de computador e ataques de malware são os tipos mais comuns de crime cibernético que as pessoas sofrem, com 51% dos adultos sentindo os efeitos desses crimes mundialmente.Na Nova Zelândia, Brasil e China é ainda pior, com mais de 6 em 10 computadores infectados (61%, 62% e 65%, respectivamente). Os adultos em todo o mundo também são alvos de golpes (scams) online, ataques de phishing, roubo de perfis de redes sociais e fraude de cartão de crédito. 7% dos adultos até mesmo se depararam com predadores sexuais online.(Disponível em: http://www.symantec.com/content/en/us/home_homeoffice/media/pdf/cybercrime_report/Norton_Portuguese-Hu man%20Impact-A4_Aug18.pdf)O phishing, mencionado no texto, é um tipo de golpe por meio do qual um golpista
  1. Afaz varreduras na rede do usuário, com o intuito de identificar quais computadores estão ativos e quais serviços estão sendo disponibilizados por eles.
  2. Btenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.
  3. Carmazena tudo o que o usuário digita pelo teclado do computador e depois obtém estes dados remotamente.
  4. Daltera campos do cabeçalho de um e-mail, de forma a aparentar que ele foi enviado de uma determinada origem quando, na verdade, foi enviado de outra.
  5. Eutiliza um computador ou dispositivo móvel para tirar de operação um serviço, um computador ou uma rede conectada à Internet.
Revelar gabarito e comentário

GabaritoB — tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing

Gabarito: letra B. Phishing é um golpe que combina meios técnicos e engenharia social para obter dados pessoais e financeiros do usuário, conforme descrito no Relatório Norton e na definição técnica da área de segurança da informação.

A banca cobra o conceito de phishing e diferencia-o de outras ameaças comuns, como scanner de rede, keylogger, e-mail spoofing e negação de serviço. A chave para acertar é lembrar que o phishing envolve engenharia social + artifícios técnicos para enganar a vítima.

1Phishing
Engenharia social + meios técnicos
Obtém dados pessoais/financeiros
2Scanner de rede
Identifica computadores ativos
Mapeia serviços disponíveis
3Keylogger
Captura teclas digitadas
4E-mail spoofing
Falsifica cabeçalho do e-mail
Aparenta origem diversa
5DoS/DDoS
Indisponibiliza serviço/rede
Ameaças cibernéticas
LEVELsoulevel.com.br
Ameaças cibernéticas: Phishing (Engenharia social + meios técnicos, Obtém dados pessoais/financeiros); Scanner de rede (Identifica computadores ativos, Mapeia serviços disponíveis); Keylogger (Captura teclas digitadas); E-mail spoofing (Falsifica cabeçalho do e-mail, Aparenta origem diversa); DoS/DDoS (Indisponibiliza serviço/rede)

Alternativa A — ❌ Incorreta

Descreve o scanner de rede (network scan), que identifica computadores ativos e serviços disponíveis. Não há tentativa de obter dados pessoais via engenharia social.

Alternativa B — ✅ Correta ⟵ GABARITO

Exata definição de phishing: "tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social". O fraudador se passa por uma entidade confiável para induzir a vítima a fornecer informações sensíveis.

Alternativa C — ❌ Incorreta

Descreve o keylogger, que captura e armazena as teclas digitadas pelo usuário. Diferente do phishing, não envolve simulação de identidade ou engenharia social direta.

Alternativa D — ❌ Incorreta

Descreve o e-mail spoofing (falsificação de cabeçalho de e-mail), que altera campos para aparentar origem diversa. Embora possa ser usado em ataques de phishing, a definição isolada é de spoofing, não de phishing completo.

Alternativa E — ❌ Incorreta

Descreve o ataque de negação de serviço (DoS/DDoS), que visa indisponibilizar um serviço. Nada tem a ver com obtenção de dados pessoais.

NÃO CAIA NESSA!

A banca pode confundir phishing com e-mail spoofing (alternativa D) ou com keylogger (alternativa C). Lembre-se: phishing sempre envolve engenharia social e a tentativa de obter dados pessoais/financeiros, enquanto as outras técnicas são apenas um dos meios possíveis.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B

Link permanente: /questoes/fc042022