Questão de Noções de Informática — Segurança da Informação — FCC 2018
Noções de Informática›Segurança da Informação
Código
fc051613
Banca
FCC
Órgão
EMAE-SP
Ano
2018
Considere as informações abaixo.Nesse tipo de ataque, websites fraudulentos são usados para roubar informações pessoais. Normalmente, os usuários são redirecionados a websites falsos onde um código malicioso é obtido por download e usado para a coleta de informações sigilosas.O tipo de ataque definido no texto é conhecido como phishing e uma ação correta para evitá-lo é
Adigitar o endereço do site que se quer visitar diretamente na linha de endereço do navegador ao invés de clicar em um link para acessá-lo.
Bsomente fornecer informações pessoais em sites que tenham "http" no endereço ou um ícone de cadeado no navegador.
Cnão fornecer informações pessoais a nenhuma solicitação que foi requisitada pelo usuário.
Dnunca entrar em sites indicados por e-mail, mesmo que a indicação tenha partido de pessoas conhecidas.
Enão abrir arquivos anexos em e-mails, mesmo que seja de remetentes confiáveis.
Revelar gabarito e comentário▾
GabaritoA — digitar o endereço do site que se quer visitar diretamente na linha de endereço do navegador ao invés de clicar em um link para acessá-lo.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Phishing – Prevenção
Gabarito: letra A. O phishing é um ataque que utiliza sites fraudulentos para roubar informações pessoais. A medida mais eficaz para evitá-lo é digitar manualmente o endereço do site na barra de navegação, em vez de clicar em links suspeitos. Isso elimina o risco de ser redirecionado a páginas falsas.
A questão testa conceitos básicos de segurança da informação. O phishing geralmente chega por e-mail ou mensagens, com links que levam a sites falsos. A ação correta é sempre verificar o destino antes de clicar — e a forma mais segura é digitar o URL diretamente.
Alternativa A — ✅ Correta ⟵ GABARITO
Digitar o endereço diretamente no navegador evita que o usuário seja enganado por links maliciosos. Essa prática simples é uma das principais recomendações de segurança.
Alternativa B — ❌ Incorreta
Afirma que sites com "http" ou cadeado são seguros. O protocolo correto é https (com 's' de seguro). O cadeado indica uso de HTTPS, não HTTP. A banca trocou 'https' por 'http' propositalmente.
Alternativa C — ❌ Incorreta
Diz "não fornecer informações pessoais a nenhuma solicitação que foi requisitada pelo usuário". A redação é confusa e imprecisa. O phishing não se caracteriza por solicitações feitas pelo próprio usuário, mas por mensagens não solicitadas. A medida correta é desconfiar de solicitações inesperadas, não de todas as solicitações.
Alternativa D — ❌ Incorreta
"Nunca entrar em sites indicados por e-mail, mesmo que a indicação tenha partido de pessoas conhecidas." É uma generalização excessiva. Pessoas conhecidas podem ter seus e-mails comprometidos. O correto é verificar o link antes de clicar, não proibir completamente.
Alternativa E — ❌ Incorreta
"Não abrir arquivos anexos em e-mails, mesmo que seja de remetentes confiáveis." Também é uma generalização. A recomendação é ter cautela com anexos inesperados, mesmo de conhecidos, mas não proibir totalmente. A prevenção ao phishing foca em links, não em anexos.
NÃO CAIA NESSA!
A banca trocou https por http na alternativa B. Muitos candidatos associam cadeado a segurança, mas esquecem que o 's' é essencial. Lembre-se: cadeado = HTTPS = seguro; HTTP = inseguro. Na dúvida, digite o endereço manualmente.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)