Noções de Informática – Segurança da Informação – Phishing
Gabarito: letra C. O ataque descrito — e-mail falso solicitando atualização de dados com link para página idêntica ao site do banco — é a definição clássica de phishing: fraude combinada de engenharia social e meios técnicos para obter informações confidenciais. O contexto de apoio explica que "Phishing é o tipo de fraude por meio da qual um golpista tenta obter dados pessoais e financeiros de um usuário, pela utilização combinada de meios técnicos e engenharia social" e que "no phishing, um fraudador se faz passar por uma pessoa ou empresa confiável enviando uma comunicação eletrônica oficial". Vamos às alternativas.
Alternativa A — ❌ Incorreta
Negação de serviço (DoS/DDoS) visa tornar um serviço indisponível através de sobrecarga de requisições, não envolve roubo de dados ou páginas falsas.
Alternativa B — ❌ Incorreta
Scareware (ou "scare-crew" é um termo não usual; provável erro de digitação para scareware) é um tipo de malware que exibe alertas falsos de segurança para induzir o usuário a comprar software desnecessário. Não se encaixa na descrição de e-mail com link falso.
Alternativa C — ✅ Correta ⟵ GABARITO
O phishing é exatamente a técnica descrita: mensagem fraudulenta (geralmente por e-mail) que simula comunicação de instituição legítima (banco, tribunal etc.) e direciona a uma página falsa para capturar dados pessoais. O texto de apoio confirma: "no phishing, um fraudador se faz passar por uma pessoa ou empresa confiável enviando uma comunicação eletrônica oficial."
Alternativa D — ❌ Incorreta
Engenharia reversa é o processo de analisar um sistema ou software para entender seu funcionamento, não é um ataque de roubo de dados via e-mail.
Alternativa E — ❌ Incorreta
Spyware é um programa malicioso que monitora atividades e coleta informações do usuário, mas não é o vetor do ataque descrito (e-mail com link falso) — o spyware geralmente é instalado sem o conhecimento do usuário, não por meio de um clique em link de e-mail (embora possa ser um payload, o ataque em si é phishing).
Conclusão: O gabarito é a letra C, phishing.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)