Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2024

Noções de InformáticaSegurança da Informação
Código
fc072113
Banca
FCC
Órgão
TRT - 20ª REGIÃO (SE)
Ano
2024
Nível
Superior
Cargo
Técnico Judiciário - Área Administrativa
Um funcionário de um Tribunal do Trabalho recebe um e-mail solicitando a atualização de seus dados pessoais através de um link que direciona para uma página idêntica ao site do seu banco, mas com um endereço ligeiramente diferente. O tipo de ataque que o funcionário está sofrendo é
  1. Anegação de serviço.
  2. Bscare-crew.
  3. Cphishing.
  4. Dengenharia reversa.
  5. Espyware.
Revelar gabarito e comentário

GabaritoC — phishing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Noções de Informática – Segurança da Informação – Phishing

Gabarito: letra C. O ataque descrito — e-mail falso solicitando atualização de dados com link para página idêntica ao site do banco — é a definição clássica de phishing: fraude combinada de engenharia social e meios técnicos para obter informações confidenciais. O contexto de apoio explica que "Phishing é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social" e que "no phishing, um fraudador se faz passar por uma pessoa ou empresa confiável enviando uma comunicação eletrônica oficial". Vamos às alternativas.

Alternativa A — ❌ Incorreta

Negação de serviço (DoS/DDoS) visa tornar um serviço indisponível através de sobrecarga de requisições, não envolve roubo de dados ou páginas falsas.

Alternativa B — ❌ Incorreta

Scareware (ou "scare-crew" é um termo não usual; provável erro de digitação para scareware) é um tipo de malware que exibe alertas falsos de segurança para induzir o usuário a comprar software desnecessário. Não se encaixa na descrição de e-mail com link falso.

Alternativa C — ✅ Correta ⟵ GABARITO

O phishing é exatamente a técnica descrita: mensagem fraudulenta (geralmente por e-mail) que simula comunicação de instituição legítima (banco, tribunal etc.) e direciona a uma página falsa para capturar dados pessoais. O texto de apoio confirma: "no phishing, um fraudador se faz passar por uma pessoa ou empresa confiável enviando uma comunicação eletrônica oficial."

Alternativa D — ❌ Incorreta

Engenharia reversa é o processo de analisar um sistema ou software para entender seu funcionamento, não é um ataque de roubo de dados via e-mail.

Alternativa E — ❌ Incorreta

Spyware é um programa malicioso que monitora atividades e coleta informações do usuário, mas não é o vetor do ataque descrito (e-mail com link falso) — o spyware geralmente é instalado sem o conhecimento do usuário, não por meio de um clique em link de e-mail (embora possa ser um payload, o ataque em si é phishing).

Conclusão: O gabarito é a letra C, phishing.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fc072113