Questão de Segurança da Informação — Ataques e ameaças — FCC 2019
- Código
- fc056642
- Banca
- FCC
- Órgão
- SEFAZ-BA
- Ano
- 2019
- Cargo
- Auditor Fiscal - Administração, Finanças e Controle Interno - Prova II
- Arot.
- Bbackdoor.
- Cworm.
- Dphishing.
- Eransomware.
GabaritoD — phishing.
Gabarito: letra D (Phishing). O cenário descreve um ataque típico de phishing: a vítima recebe um e-mail falso, clica em um link e fornece dados sensíveis acreditando estar em um site legítimo, resultando em roubo de informações e uso fraudulento. A definição clássica é: "Phishing: Engana usuários para roubar informações confidenciais através de comunicações falsificadas" (conteúdo de apoio).
A banca testa a capacidade de identificar o tipo de ataque a partir da descrição da ação. O erro comum é confundir phishing com malware (como worm ou ransomware), mas o ataque descrito não envolve instalação de software malicioso – é puramente engenharia social.
Rot não é um ataque cibernético reconhecido. Possível troca com "root" (acesso root) ou "rootkit" – mas o cenário não descreve acesso remoto ou ocultação de ferramentas.
Backdoor é um método de acesso não autorizado a um sistema, geralmente instalado previamente por malware ou configuração. A situação narrada não apresenta indício de backdoor; o ataque foi consumado pelo próprio usuário ao fornecer dados.
Worm é um malware autorreplicante que se espalha por redes sem interação humana direta. O auditor clicou em um link e forneceu voluntariamente os dados – não há propagação automática.
Phishing corresponde exatamente à descrição: e-mail fraudulento com link para site falso, induzindo a vítima a inserir dados confidenciais. O prejuízo financeiro ocorre pelo uso indevido das informações obtidas.
Ransomware é um malware que criptografa arquivos e exige resgate. Não há nenhum indício de criptografia ou resgate; houve apenas roubo de dados do cartão de crédito.
Gabarito: letra D (Phishing).
Link permanente: /questoes/fc056642