Pular para o conteúdo principal

Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — FCC 2026

Noções de InformáticaAmeaças (Vírus, Worms, Trojans, Malware, etc.)
Código
fc141179
Banca
FCC
Órgão
MPE SE
Ano
2026
Cargo
Tec ( )

Um técnico em suporte do Ministério Público recebeu um chamado por telefone de um funcionário preocupado com a segurança dos dados sensíveis do Ministério Público, pois acabara de receber um e-mail com anexo ZIP intitulado ATUALIZAÇÃO_CRÍTICA_WIN11.exe, que alegava ser uma correção de segurança urgente da Microsoft.

 

Considerando os procedimentos de segurança para sistemas Windows e as boas práticas de segurança cibernética, a ação mais adequada que o técnico deve realizar consiste em

  1. Abaixar e descompactar o arquivo e na sequência realizar um scanner do arquivo descompactado com um antivírus para se certificar da existência de malware.
  2. Bignorar completamente o e-mail, já que o Windows 11 possui proteção integrada contra vírus e não precisa de ações adicionais.
  3. Cexecutar o arquivo anexo imediatamente, pois trata-se de uma atualização crítica para o Windows 11 que pode corrigir vulnerabilidades de segurança.
  4. Dsalvar o arquivo no desktop, verificar com o antivírus corporativo instalado e, se não detectar ameaças, executá-lo como administrador.
  5. Eencaminhar o e-mail para o setor de segurança cibernética sem abrir o anexo, pois atualizações legítimas do Windows são distribuídas apenas através do Windows Update.
Revelar gabarito e comentário

GabaritoE — encaminhar o e-mail para o setor de segurança cibernética sem abrir o anexo, pois atualizações legítimas do Windows são distribuídas apenas através do Windows Update.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança cibernética: e-mails maliciosos e atualizações do Windows

Gabarito: letra E. A ação mais adequada é encaminhar o e-mail ao setor de segurança cibernética sem abrir o anexo, pois atualizações legítimas do Windows são distribuídas apenas pelo Windows Update — e o anexo ATUALIZAÇÃO_CRÍTICA_WIN11.exe é um forte indício de malware (cavalo de Troia) disfarçado de correção oficial. Essa é a conduta recomendada pelas boas práticas de segurança cibernética e pela política de segurança da informação de órgãos públicos.

O cenário descrito é um clássico ataque de engenharia social combinado com malware. O e-mail tenta induzir o usuário a executar um arquivo executável (.exe) que se passa por uma atualização crítica da Microsoft. Na prática, esse tipo de anexo é um cavalo de Troia (trojan) — um programa malicioso que se disfarça de algo legítimo para ser executado pela vítima. Diferentemente dos vírus, os trojans não se autorreplicam; eles dependem da ação do usuário para serem ativados, exatamente o que o e-mail fraudulento busca.

A regra de ouro da segurança é: nunca executar anexos de remetentes desconhecidos ou não solicitados, ainda que pareçam vir de fontes confiáveis. A Microsoft, assim como outros fornecedores de software, distribui atualizações exclusivamente por canais oficiais — no caso do Windows, o Windows Update (ou o site oficial da Microsoft). Nenhuma atualização legítima chega por e-mail como um arquivo ZIP contendo um .exe. Portanto, qualquer mensagem que alegue conter uma "correção urgente" em anexo é, com altíssima probabilidade, uma tentativa de infecção.

A conduta correta em um ambiente corporativo, como o do Ministério Público, é não abrir o anexo e encaminhar o e-mail ao setor de segurança cibernética (ou ao administrador de rede/equipe de resposta a incidentes). Esse setor tem as ferramentas e os procedimentos adequados para analisar a mensagem, isolar a ameaça e tomar as medidas cabíveis, como bloquear o remetente e alertar os demais usuários. Abrir o anexo, mesmo com antivírus, é arriscado: o malware pode explorar vulnerabilidades antes da detecção, e o antivírus não é infalível contra ameaças novas (zero-day).

A pegadinha da banca está em alternativas que sugerem "verificar com o antivírus" antes de executar — isso dá uma falsa sensação de segurança. O antivírus é uma camada de defesa, mas não substitui o bom senso: se o arquivo é de origem não confiável, ele não deve ser executado, independentemente do resultado da varredura. Além disso, a alternativa que manda "ignorar completamente" o e-mail também é incorreta, pois a ameaça deve ser reportada para que a equipe de segurança possa agir preventivamente.

Guarde o critério decisivo: atualização legítima do Windows = Windows Update; e-mail com anexo executável = suspeito, não abrir e reportar. É exatamente essa distinção que separa a alternativa correta das demais.

E-mail com anexo executável (.exe)
  • 1Suspeito (engenharia social)
    • Trojans não se autorreplicam
    • Dependem da ação do usuário
  • 2Atualização legítima do Windows
    • Distribuída só pelo Windows Update
    • Nunca por e-mail com anexo
  • 3Conduta correta
    • Não abrir o anexo
    • Encaminhar ao setor de segurança
    • Isolar a ameaça
  • 4Condutas incorretas
    • Executar imediatamente
    • Verificar com antivírus e executar
    • Ignorar completamente
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Baixar e descompactar o arquivo, mesmo com scanner posterior, é arriscado: a simples descompactação pode acionar o malware (por exemplo, se o arquivo for autoextraível) e a varredura não garante detecção de ameaças desconhecidas. A conduta segura é não manipular o anexo.

Alternativa B — ❌ Incorreta

Ignorar completamente o e-mail é inadequado: embora o Windows 11 tenha proteção integrada (Windows Defender), isso não torna o sistema imune a malware, e a ameaça deve ser reportada ao setor de segurança para que medidas preventivas sejam tomadas (bloqueio do remetente, alerta aos usuários etc.).

Alternativa C — ❌ Incorreta

Executar o anexo imediatamente é a pior conduta: é exatamente o que o atacante deseja. O arquivo é um provável trojan, e sua execução pode comprometer o sistema e os dados sensíveis do órgão.

Alternativa D — ❌ Incorreta

Salvar no desktop e verificar com o antivírus antes de executar ainda é arriscado: o antivírus pode não detectar o malware (especialmente se for uma ameaça nova), e a execução como administrador aumenta o dano potencial. A política de segurança manda não executar anexos suspeitos, ponto.

Alternativa E — ✅ Correta ⟵ GABARITO

Encaminhar o e-mail ao setor de segurança cibernética sem abrir o anexo é a conduta correta: preserva a integridade do sistema, permite a análise especializada da ameaça e segue o princípio de que atualizações legítimas do Windows são distribuídas apenas pelo Windows Update. Essa é a prática recomendada pelas boas práticas de segurança da informação.

NÃO CAIA NESSA!

A banca explora a falsa sensação de segurança do antivírus: alternativas que sugerem "verificar antes de executar" parecem razoáveis, mas a regra é não executar anexos suspeitos, independentemente da varredura. O antivírus é uma camada de defesa, não uma autorização para executar arquivos de origem não confiável.

PEGA ESSA DICA!

Na prova, desconfie de qualquer alternativa que envolva "executar", "baixar" ou "descompactar" um anexo suspeito — a resposta correta quase sempre será "não abrir" e "reportar". Memorize: atualização do Windows = Windows Update; e-mail com anexo executável = phishing/malware.

Gabarito: letra E

Link permanente: /questoes/fc141179