Questão de Noções de Informática — Correio Eletrônico (cliente de e-mail e webmail) — FCC 2026
Noções de Informática›Correio Eletrônico (cliente de e-mail e webmail)
Código
fc077137
Banca
FCC
Órgão
MPE-SE
Ano
2026
Nível
Médio
Cargo
Técnico do Ministério Público - Área: Administrativa
Uma técnica Administrativa do Ministério Público (MP) recebeu em sua caixa do Gmail um e-mail de um remetente desconhecido de fora do domínio do MP. A mensagem, com assunto "URGENTE: Notificação Judicial - Processo nº 2024.001.0001", contém um arquivo anexo em PDF e solicita a abertura imediata para conferência dos detalhes. Considerando as boas práticas de segurança cibernética, o procedimento mais seguro que ela deve adotar, imediatamente, em relação a esse e-mail consiste em
Aabrir o arquivo anexo rapidamente para verificar se trata de um processo real, pois o assunto parece urgente e relacionado às suas funções.
Bencaminhar o e-mail para todos os colegas do setor para saber se alguém reconhece o remetente ou o conteúdo mencionado.
Crepassar a mensagem para o setor de TI ou segurança da informação do MP, sem abrir o anexo, para análise prévia sobre uma possível tentativa de phishing ou malware.
Dclicar com o botão direito no anexo, salvá-lo no computador e executar o antivírus manualmente sobre o arquivo antes de abri-lo.
Eresponder ao e-mail questionando a identidade do remetente e pedindo confirmação sobre a legitimidade do conteúdo.
Revelar gabarito e comentário▾
GabaritoC — repassar a mensagem para o setor de TI ou segurança da informação do MP, sem abrir o anexo, para análise prévia sobre uma possível tentativa de phishing ou malware.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança cibernética em e-mail – prevenção de phishing e malware
Gabarito: letra C. O procedimento mais seguro ao receber um e-mail de remetente desconhecido, com assunto urgente e anexo, é não abrir o anexo e comunicar imediatamente o setor de TI ou segurança da informação para análise prévia. Essa conduta evita a execução de possíveis malwares ou a ativação de ataques de phishing, alinhando-se às boas práticas de segurança cibernética.
A banca testa o conhecimento básico de segurança em correio eletrônico: nunca confiar em remetentes não reconhecidos, especialmente quando há senso de urgência – técnica comum de engenharia social. A resposta correta é a única que prioriza a verificação por profissionais especializados antes de qualquer interação com o conteúdo.
Alternativa A — ❌ Incorreta
Abrir o anexo imediatamente, mesmo com antivírus instalado, expõe o sistema a risco elevado. Anexos de fontes desconhecidas podem conter malware que explora vulnerabilidades do leitor de PDF ou do sistema operacional, sem que o antivírus consiga detectar de imediato. Um suposto “processo judicial” é um chamariz clássico de phishing.
Alternativa B — ❌ Incorreta
Encaminhar o e-mail para colegas multiplica o risco: se o anexo for malicioso, todos os destinatários ficam expostos. Além disso, nenhum deles teria segurança sobre a legitimidade do remetente. O correto é isolar a mensagem e reportá-la ao setor competente, não disseminá-la.
Alternativa C — ✅ Correta ⟵ GABARITO
Repassar a mensagem ao setor de TI ou segurança da informação, sem abrir o anexo, é a conduta ideal. Esses profissionais dispõem de ferramentas e protocolos para analisar o e-mail em ambiente controlado (sandbox), verificar a autenticidade e, se necessário, bloquear ameaças. Não interagir com o conteúdo evita a ativação de códigos maliciosos.
Alternativa D — ❌ Incorreta
Salvar o anexo localmente e executar o antivírus manualmente não é seguro. O simples ato de salvar pode acionar scripts maliciosos embutidos no PDF; além disso, o antivírus pode não detectar malware zero-day. A análise deve ser feita por equipe especializada, não pelo usuário.
Alternativa E — ❌ Incorreta
Responder ao e-mail pedindo confirmação confirma ao atacante que o endereço é ativo, aumentando a chance de novos ataques direcionados. Além disso, a suposta identidade do remetente pode ser falsa, e a resposta não oferece garantia de segurança. A comunicação com o remetente deve ser feita apenas após verificação oficial.
PEGA ESSA DICA!
Em concursos, quando a questão envolver e-mail suspeito com anexo/link, lembre-se do mantra: não clique, não abra, não responda – reporte ao TI. Essa é a postura padrão de segurança cibernética.