Pular para o conteúdo principal

Questão de Segurança da Informação — Questões Mescladas de Ameaças aos Sistemas Computacionais — FCC 2025

Segurança da InformaçãoQuestões Mescladas de Ameaças aos Sistemas Computacionais
Código
fc150726
Banca
FCC
Órgão
SEFAZ PI
Ano
2025
Cargo
AFFE ( )

Um alerta de segurança informa que diversos funcionários de um órgão público receberam e-mails com um anexo em formato “.pdf” intitulado “Notificação Urgente – Processo Administrativo”. Ao abrir o anexo, os computadores são infectados por um software que criptografa todos os arquivos do disco rígido e exibe uma mensagem exigindo um pagamento em criptomoeda para a recuperação dos dados. O tipo de malware utilizado nesse ataque e a tática de engenharia social empregada foram, correta e respectivamente:

  1. Aspyware — ganância e oportunidade.
  2. Bworm — confiança e familiaridade.
  3. Cvírus — intimidação e urgência.
  4. Dtrojan — curiosidade e autoridade.
  5. Eransomware — intimidação e urgência.
Revelar gabarito e comentário

GabaritoE — ransomware — intimidação e urgência.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware e engenharia social: intimidação e urgência

Gabarito: letra E. O cenário descreve um ataque de ransomware, malware que criptografa os arquivos da vítima e exige pagamento (resgate) para liberá-los, e a tática de engenharia social empregada foi a de intimidação e urgência, pois o e-mail falso de "Notificação Urgente" pressiona o usuário a agir rapidamente, sem pensar. A alternativa E é a única que combina corretamente o tipo de malware e a tática de engenharia social.

O ransomware é um tipo de malware que sequestra os dados da vítima, criptografando-os e tornando-os inacessíveis, e em seguida exige um pagamento (o "resgate", do inglês ransom) para fornecer a chave de descriptografia. Esse pagamento geralmente é solicitado em criptomoedas, como Bitcoin, para dificultar o rastreamento. O ataque descrito na questão é um exemplo clássico: o anexo malicioso em PDF, ao ser aberto, executa o código que criptografa o disco rígido e exibe a mensagem de extorsão.

A engenharia social é a arte de manipular pessoas para que elas executem ações ou divulguem informações confidenciais. No caso, a tática utilizada foi a de intimidação e urgência. O e-mail com o título "Notificação Urgente – Processo Administrativo" cria um senso de urgência e medo, fazendo com que o funcionário abra o anexo sem pensar nas consequências. Essa é uma técnica comum em ataques de phishing e ransomware, pois explora a tendência humana de agir impulsivamente diante de situações de pressão.

É importante distinguir o ransomware de outros tipos de malware. O vírus se propaga infectando outros arquivos e depende da execução do usuário. O worm se replica automaticamente e se espalha pela rede sem necessidade de interação. O trojan (cavalo de Troia) se disfarça de programa legítimo para enganar o usuário. O spyware espiona as atividades do usuário e coleta informações. O ransomware, por sua vez, tem como característica principal a criptografia de dados e a exigência de resgate.

A banca explora a confusão entre os tipos de malware e as táticas de engenharia social. É fundamental conhecer as características de cada um e saber identificar as técnicas de persuasão utilizadas pelos atacantes. A pegadinha aqui é associar o ransomware a uma tática incorreta, como "ganância e oportunidade" ou "confiança e familiaridade", que são usadas em outros tipos de ataque.

Malware
  • 1Ransomware
    • Criptografa arquivos
    • Exige resgate
  • 2Vírus
    • Infecta arquivos
  • 3Worm
    • Se replica sozinho
  • 4Trojan
    • Se disfarça de legítimo
  • 5Spyware
    • Espiona atividades
  • 6Engenharia social
    • Intimidação e urgência
      • Medo e pressa
    • Ganância e oportunidade
    • Confiança e familiaridade
    • Curiosidade e autoridade
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O spyware é um software espião que monitora as atividades do usuário e coleta informações sem o seu conhecimento, como senhas e dados bancários. A tática de "ganância e oportunidade" é mais associada a golpes que prometem vantagens financeiras, como prêmios ou investimentos, e não à intimidação e urgência descritas no cenário.

Alternativa B — ❌ Incorreta

O worm é um malware que se replica automaticamente e se espalha pela rede, sem depender da execução do usuário. A tática de "confiança e familiaridade" é usada em ataques que se passam por remetentes conhecidos, como amigos ou empresas, mas não é a principal característica do ataque descrito, que usa a urgência e o medo.

Alternativa C — ❌ Incorreta

O vírus é um malware que se propaga infectando outros arquivos e programas, dependendo da execução do usuário. Embora o ataque tenha sido iniciado por um anexo, a característica principal do malware descrito é a criptografia de dados e a exigência de resgate, o que o define como ransomware, não como vírus. A tática de "intimidação e urgência" está correta, mas o tipo de malware está errado.

Alternativa D — ❌ Incorreta

O trojan (cavalo de Troia) é um malware que se disfarça de programa legítimo para enganar o usuário e obter acesso ao sistema. A tática de "curiosidade e autoridade" é usada em ataques que exploram a curiosidade do usuário ou se passam por autoridades, mas não é a principal característica do ataque descrito, que usa a urgência e o medo.

Alternativa E — ✅ Correta ⟵ GABARITO

O ransomware é exatamente o malware que criptografa os arquivos do disco rígido e exige pagamento para a recuperação dos dados. A tática de intimidação e urgência é a correta, pois o e-mail falso de "Notificação Urgente" pressiona o usuário a agir rapidamente, sem pensar, explorando o medo de consequências legais ou administrativas. Essa é a combinação perfeita entre o tipo de malware e a tática de engenharia social empregada.

NÃO CAIA NESSA!

A banca troca as táticas de engenharia social entre os tipos de malware. O ransomware não usa "ganância" ou "curiosidade" — ele usa o medo e a pressa para fazer a vítima agir sem pensar. Lembre-se: o e-mail falso de "Notificação Urgente" é o gatilho para a intimidação e urgência.

PEGA ESSA DICA!

Para acertar questões como esta, associe cada malware à sua ação principal: ransomware = criptografa e exige resgate; vírus = infecta arquivos; worm = se replica sozinho; trojan = se disfarça; spyware = espiona. E para engenharia social, identifique a emoção explorada: medo/urgência, ganância, curiosidade, confiança.

Gabarito: letra E

Link permanente: /questoes/fc150726