Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2019

Noções de InformáticaSegurança da Informação
Código
fc057084
Banca
FCC
Órgão
SPPREV
Ano
2019
Cargo
Técnico em Gestão Previdenciária
Um dos procedimentos que mais potencializam as chances de ser vítima de um ataque de phishing é
  1. Aacessar a conta de e-mail por meio de gerenciadores de e-mail como o Verse e o Notes SmartCloud.
  2. Bexcluir imediatamente e-mails com links de desconto ditos como imperdíveis durante uma campanha de comércio eletrônico.
  3. Cacessar as contas de e-mail e redes sociais por meio de Wi-Fi público.
  4. Dfornecer informações de login somente após verificar o nome do site e se ele inicia por “https”.
  5. Eabrir arquivos obsoletos, criados em versões de softwares que não possuem mais suporte do fabricante.
Revelar gabarito e comentário

GabaritoC — acessar as contas de e-mail e redes sociais por meio de Wi-Fi público.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing – fatores de risco

Gabarito: letra C. O uso de redes Wi-Fi públicas é um dos procedimentos que mais potencializam o risco de ataques de phishing, pois permite que criminosos interceptem a comunicação ou redirecionem o usuário para páginas falsas (engenharia social). Em contraste, as demais alternativas descrevem boas práticas de segurança ou procedimentos que não aumentam significativamente o risco de phishing.

A questão aborda os fatores que aumentam a vulnerabilidade a ataques de phishing, explorando o conhecimento sobre comportamentos de risco. Vamos analisar cada alternativa:

Alternativa A — ❌ Incorreta

Acessar e-mails por gerenciadores de correio eletrônico (como Verse ou Notes SmartCloud) não é, por si só, um fator que aumente as chances de phishing. O risco maior está em clicar em links suspeitos ou fornecer dados em sites fraudulentos, independentemente do cliente de e-mail utilizado.

Alternativa B — ❌ Incorreta

Excluir imediatamente e-mails com links de desconto suspeitos é uma prática recomendada para evitar phishing. Eliminar mensagens fraudulentas reduz a probabilidade de o usuário interagir com elas.

Alternativa C — ✅ Correta ⟵ GABARITO

Redes Wi-Fi públicas são notoriamente inseguras. Um invasor pode facilmente realizar um ataque "man-in-the-middle" ou configurar um ponto de acesso falso (evil twin), redirecionando o usuário para páginas de phishing. Conforme descrito no material de apoio, "ao utilizar um Wi-Fi público, há também a chance de um ataque que redireciona o usuário a uma página falsa". Portanto, essa prática aumenta drasticamente as chances de ser vítima de phishing.

Alternativa D — ❌ Incorreta

Verificar se o site utiliza HTTPS e se o nome do domínio está correto é uma boa prática de segurança para evitar phishing. Ao adotar essa conduta, o usuário se protege contra sites fraudulentos.

Alternativa E — ❌ Incorreta

Abrir arquivos de versões obsoletas de software pode expor o sistema a malwares, mas não é um vetor direto de phishing. Phishing geralmente envolve enganar o usuário para que forneça informações voluntariamente, e não a exploração de vulnerabilidades em arquivos.

PEGA ESSA DICA!

Em questões sobre segurança da informação, lembre-se de que o phishing é um ataque de engenharia social. Qualquer situação que envolva falta de verificação de identidade ou canal inseguro (como Wi-Fi público) é um grande facilitador para esse tipo de golpe.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fc057084