Questão de Segurança da Informação — Ataques e ameaças — FGV 2021
Segurança da Informação›Ataques e ameaças
Código
fg038325
Banca
FGV
Órgão
Banestes
Ano
2021
Nível
Superior
Cargo
Analista em Tecnologia da Informação - Segurança da Informação
Antônio recebeu uma mensagem SMS supostamente enviada pela segurança corporativa, orientando-o a clicar em um link para atualizar um cadastro. Ao fazê-lo, Antônio cai em um site falso, mas bastante parecido com o da sua empresa, e fornece dados sigilosos como nome de usuário e senha.Esse tipo de técnica de engenharia social que se aproveita da confiança depositada por um usuário para roubar dados é denominado:
Atrojan;
Bphishing;
Cspoofing;
Dbackdoor;
Eransomware.
Revelar gabarito e comentário▾
GabaritoB — phishing;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Engenharia Social: Phishing
Gabarito: letra B. A técnica descrita é o phishing, que consiste em enganar usuários por meio de comunicações falsificadas (SMS, e-mail, etc.) para roubar informações confidenciais, como senhas e dados bancários. A banca explora a confusão entre phishing (engenharia social) e spoofing (falsificação técnica).
A FGV cobra a definição precisa dos ataques cibernéticos. O cenário é clássico de smishing (phishing via SMS), mas a questão pede o termo genérico "phishing".
Ataques cibernéticos
1Engenharia social
Phishing (engana usuário)
Smishing (via SMS)
Site falso
Roubo de dados sigilosos
2Falsificação técnica
Spoofing (falsifica identidade)
3Malware
Trojan (disfarçado)
Ransomware (sequestro de dados)
Backdoor (acesso secreto)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Trojan é um malware que se disfarça de software legítimo para executar ações maliciosas. Não envolve necessariamente engenharia social via mensagem ou site falso.
Alternativa B — ✅ Correta ⟵ GABARITO
Phishing é exatamente a técnica de enganar a vítima para fornecer dados sigilosos por meio de comunicações fraudulentas (SMS, e-mail, sites falsos). O conteúdo de apoio define: "Phishing: Engana usuários para roubar informações confidenciais através de comunicações falsificadas." O cenário da questão é um smishing, subcategoria do phishing.
Alternativa C — ❌ Incorreta
Spoofing é a falsificação de identidade (endereço IP, e-mail, site) para ocultar a verdadeira origem. Embora o site falso seja um spoofing, o ataque como um todo é classificado como phishing, que é a engenharia social; spoofing é apenas o meio técnico usado.
Alternativa D — ❌ Incorreta
Backdoor é um acesso secreto a um sistema que contorna mecanismos de segurança, geralmente instalado por malware. Não se trata de enganar o usuário via SMS para fornecer dados.
Alternativa E — ❌ Incorreta
Ransomware é um malware que criptografa arquivos e exige resgate para descriptografá-los. Nada a ver com roubo de credenciais via site falso.
NÃO CAIA NESSA!
Cuidado para não confundir phishing (engenharia social, foco no engano) com spoofing (falsificação técnica de identidade). O site falso é um exemplo de spoofing, mas a atividade geral de roubo de dados via comunicação enganosa é phishing. Memorize: phishing = mensagem/site enganoso para obter dados; spoofing = falsificação de origem.