Questão de Noções de Informática — Segurança da Informação — FCC 2018
Noções de Informática›Segurança da Informação
Código
fc047885
Banca
FCC
Órgão
SABESP
Ano
2018
Cargo
Estagiário - Nível Médio
De acordo com a empresa de segurança Palo Alto Networks, uma campanha de espionagem está interceptando conversas por e-mail para permitir que os invasores enviem mensagens que parecem fazer parte da conversa original, com anexos especiais para cada tema. Caso a vítima abra o arquivo anexado, o sistema dela será contaminado.(Disponível em: http://g1.globo.com)Ao ler esta notícia, um Estagiário conclui que se trata de um ataque do tipo
Afurto de identidade ou identity theft.
Bfraude de antecipação de recursos ou advance fee fraud.
Cphishing.
Dhoax.
Eransomware.
Revelar gabarito e comentário▾
GabaritoC — phishing.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataque de phishing via e-mail
Gabarito: letra C. O ataque descrito – interceptação de conversas por e-mail e envio de mensagens que simulam fazer parte da conversa original, com anexos maliciosos – é uma modalidade clássica de phishing, especificamente spear phishing ou conversation hijacking. O foco está na enganação social para induzir a vítima a abrir um arquivo contaminado, não no tipo de malware anexado.
A definição de phishing, conforme o material de apoio, envolve "um fraudador se fazer passar por uma pessoa ou empresa confiável enviando uma comunicação eletrônica oficial" e "tentar obter dados pessoais e financeiros". Embora o objetivo final possa ser a instalação de malware (como ransomware), a técnica de ataque é o phishing.
Alternativa A — ❌ Incorreta
Furto de identidade é a consequência após a obtenção de dados, não o método de ataque. O phishing pode levar ao furto de identidade, mas a descrição refere-se ao meio usado para enganar.
Alternativa B — ❌ Incorreta
Advance fee fraud (fraude de antecipação de recursos) é um golpe em que a vítima paga adiantado por uma suposta recompensa futura. Não se aplica ao cenário de e-mails falsos com anexos maliciosos.
Alternativa C — ✅ Correta ⟵ GABARITO
O phishing caracteriza-se pelo uso de mensagens eletrônicas falsas, geralmente com aparência de comunicação legítima, para enganar o destinatário e fazê-lo clicar em links ou abrir anexos maliciosos. A notícia descreve exatamente essa tática: os invasores interceptam conversas e enviam mensagens que parecem fazer parte do diálogo original, com anexos personalizados.
Alternativa D — ❌ Incorreta
Hoax é uma farsa ou boato, geralmente uma mensagem alarmante ou falsa que se espalha sem intenção direta de causar dano técnico. Não se trata de um ataque ativo com contaminação por anexo.
Alternativa E — ❌ Incorreta
Ransomware é um tipo de malware que sequestra dados e exige resgate. A notícia menciona que o sistema será contaminado, mas o foco do relato é a engenharia social usada para entregar o malware, e não o malware em si. O ataque é classificado como phishing, independentemente do payload.
PEGA ESSA DICA!
Em questões de segurança, identifique primeiro o vetor de ataque (como o invasor engana a vítima) e depois o efeito. O phishing sempre envolve uma comunicação fraudulenta; o ransomware é uma possível consequência. Para a prova, lembre-se: se a descrição enfatiza a falsificação de mensagens ou sites para enganar, é phishing.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)