Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FCC 2019

Segurança da InformaçãoAtaques e ameaças
Código
fc056642
Banca
FCC
Órgão
SEFAZ-BA
Ano
2019
Cargo
Auditor Fiscal - Administração, Finanças e Controle Interno - Prova II
Um Auditor recebeu uma mensagem de e-mail, aparentemente de seu banco, com um link para verificar a existência de uma dívida de cartão de crédito não paga. Preocupado com a situação, clicou no link e forneceu os dados de seu cartão de crédito para pagar a suposta conta. Dias depois percebeu na fatura do seu cartão que foram feitas diversas compras online em sites de comércio eletrônico na Internet. A situação descrita permite concluir que esse Auditor foi vítima de
  1. Arot.
  2. Bbackdoor.
  3. Cworm.
  4. Dphishing.
  5. Eransomware.
Revelar gabarito e comentário

GabaritoD — phishing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing – Ataques de Engenharia Social

Gabarito: letra D (Phishing). O cenário descreve um ataque típico de phishing: a vítima recebe um e-mail falso, clica em um link e fornece dados sensíveis acreditando estar em um site legítimo, resultando em roubo de informações e uso fraudulento. A definição clássica é: "Phishing: Engana usuários para roubar informações confidenciais através de comunicações falsificadas" (conteúdo de apoio).

A banca testa a capacidade de identificar o tipo de ataque a partir da descrição da ação. O erro comum é confundir phishing com malware (como worm ou ransomware), mas o ataque descrito não envolve instalação de software malicioso – é puramente engenharia social.

Ataques cibernéticos
  • 1Engenharia social
    • Phishing
      • E-mail fraudulento
      • Link para site falso
      • Vítima fornece dados
      • Roubo de informações
  • 2Malware
    • Worm
      • Autorreplicante
      • Propagação automática
    • Ransomware
      • Criptografa arquivos
      • Exige resgate
  • 3Acesso não autorizado
    • Backdoor
      • Instalado previamente
      • Acesso remoto oculto
  • 4Rot (não é ataque reconhecido)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Rot não é um ataque cibernético reconhecido. Possível troca com "root" (acesso root) ou "rootkit" – mas o cenário não descreve acesso remoto ou ocultação de ferramentas.

Alternativa B — ❌ Incorreta

Backdoor é um método de acesso não autorizado a um sistema, geralmente instalado previamente por malware ou configuração. A situação narrada não apresenta indício de backdoor; o ataque foi consumado pelo próprio usuário ao fornecer dados.

Alternativa C — ❌ Incorreta

Worm é um malware autorreplicante que se espalha por redes sem interação humana direta. O auditor clicou em um link e forneceu voluntariamente os dados – não há propagação automática.

Alternativa D — ✅ Correta ⟵ GABARITO

Phishing corresponde exatamente à descrição: e-mail fraudulento com link para site falso, induzindo a vítima a inserir dados confidenciais. O prejuízo financeiro ocorre pelo uso indevido das informações obtidas.

Alternativa E — ❌ Incorreta

Ransomware é um malware que criptografa arquivos e exige resgate. Não há nenhum indício de criptografia ou resgate; houve apenas roubo de dados do cartão de crédito.

Gabarito: letra D (Phishing).

Link permanente: /questoes/fc056642