Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FCC 2026

Segurança da InformaçãoAtaques e ameaças
Código
fc077087
Banca
FCC
Órgão
MPE-SE
Ano
2026
Nível
Médio
Cargo
Técnico do Ministério Público - Manutenção e Suporte de Equipamentos de Informática e Software
Um técnico em suporte do Ministério Público recebeu um chamado por telefone de um funcionário preocupado com a segurança dos dados sensíveis do Ministério Público, pois acabara de receber um e-mail com anexo ZIP intitulado ATUALIZAÇÃO CRİTICA_WIN1l.exe, que alegava ser uma correção de segurança urgente da Microsoft. Considerando os procedimentos de segurança para sistemas Windows e as boas práticas de segurança cibernética, a ação mais adequada que o técnico deve realizar consiste em
  1. Abaixar e descompactar o arquivo e na sequência realizar um scanner do arquivo descompactado com um antivírus para se certificar da existência de malware.
  2. Bignorar completamente o e-mail, já que o Windows 11 possui proteção integrada contra vírus e não precisa de ações adicionais.
  3. Cexecutar o arquivo anexo imediatamente, pois trata-se de uma atualização crítica para o Windows 11 que pode corrigir vulnerabilidades de segurança.
  4. Dsalvar o arquivo no desktop, verificar com o antivírus corporativo instalado e, se não detectar ameaças, executá-lo como administrador.
  5. Eencaminhar o e-mail para o setor de segurança cibernética sem abrir o anexo, pois atualizações legítimas do Windows são distribuídas apenas através do Windows Update.
Revelar gabarito e comentário

GabaritoE — encaminhar o e-mail para o setor de segurança cibernética sem abrir o anexo, pois atualizações legítimas do Windows são distribuídas apenas através do Windows Update.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança Cibernética – Phishing e Atualizações Legítimas

Gabarito: letra E. A ação mais adequada é encaminhar o e-mail suspeito ao setor de segurança sem abrir o anexo, pois atualizações legítimas do Windows são distribuídas apenas através do Windows Update, nunca por e-mail com anexos executáveis. Isso segue as boas práticas de segurança cibernética contra ataques de phishing e malware.

Alternativa A — ❌ Incorreta

Baixar e descompactar o arquivo para escanear ainda expõe o sistema a risco; o anexo pode conter um exploit que ativa mesmo antes da verificação. A ação correta é não interagir com o anexo.

Alternativa B — ❌ Incorreta

Ignorar completamente o e-mail é insuficiente, pois a proteção integrada do Windows não é infalível. O correto é reportar para a equipe de segurança.

Alternativa C — ❌ Incorreta

Executar o anexo imediatamente é extremamente perigoso e caracteriza um típico ataque de engenharia social com malware.

Alternativa D — ❌ Incorreta

Salvar e verificar com antivírus ainda envolve risco, e mesmo que o antivírus não detecte, pode ser uma ameaça desconhecida (zero-day). A ação segura é não abrir e encaminhar para análise.

Alternativa E — ✅ Correta ⟵ GABARITO

Conforme as boas práticas, atualizações legítimas vêm pelo Windows Update, não por e-mail. O anexo .exe dentro de ZIP é um vetor comum de malware. Deve ser reportado sem qualquer interação.

PEGA ESSA DICA!

Nunca execute anexos de e-mail que alegam ser atualizações de software. Legitimate updates come through official channels. Ao receber um e-mail suspeito, encaminhe-o ao setor de segurança sem clicar ou baixar nada.

Link permanente: /questoes/fc077087