Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2021

Segurança da InformaçãoAtaques e ameaças
Código
fg038325
Banca
FGV
Órgão
Banestes
Ano
2021
Nível
Superior
Cargo
Analista em Tecnologia da Informação - Segurança da Informação
Antônio recebeu uma mensagem SMS supostamente enviada pela segurança corporativa, orientando-o a clicar em um link para atualizar um cadastro. Ao fazê-lo, Antônio cai em um site falso, mas bastante parecido com o da sua empresa, e fornece dados sigilosos como nome de usuário e senha.Esse tipo de técnica de engenharia social que se aproveita da confiança depositada por um usuário para roubar dados é denominado:
  1. Atrojan;
  2. Bphishing;
  3. Cspoofing;
  4. Dbackdoor;
  5. Eransomware.
Revelar gabarito e comentário

GabaritoB — phishing;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Engenharia Social: Phishing

Gabarito: letra B. A técnica descrita é o phishing, que consiste em enganar usuários por meio de comunicações falsificadas (SMS, e-mail, etc.) para roubar informações confidenciais, como senhas e dados bancários. A banca explora a confusão entre phishing (engenharia social) e spoofing (falsificação técnica).

A FGV cobra a definição precisa dos ataques cibernéticos. O cenário é clássico de smishing (phishing via SMS), mas a questão pede o termo genérico "phishing".

Ataques cibernéticos
  • 1Engenharia social
    • Phishing (engana usuário)
      • Smishing (via SMS)
      • Site falso
    • Roubo de dados sigilosos
  • 2Falsificação técnica
    • Spoofing (falsifica identidade)
  • 3Malware
    • Trojan (disfarçado)
    • Ransomware (sequestro de dados)
    • Backdoor (acesso secreto)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Trojan é um malware que se disfarça de software legítimo para executar ações maliciosas. Não envolve necessariamente engenharia social via mensagem ou site falso.

Alternativa B — ✅ Correta ⟵ GABARITO

Phishing é exatamente a técnica de enganar a vítima para fornecer dados sigilosos por meio de comunicações fraudulentas (SMS, e-mail, sites falsos). O conteúdo de apoio define: "Phishing: Engana usuários para roubar informações confidenciais através de comunicações falsificadas." O cenário da questão é um smishing, subcategoria do phishing.

Alternativa C — ❌ Incorreta

Spoofing é a falsificação de identidade (endereço IP, e-mail, site) para ocultar a verdadeira origem. Embora o site falso seja um spoofing, o ataque como um todo é classificado como phishing, que é a engenharia social; spoofing é apenas o meio técnico usado.

Alternativa D — ❌ Incorreta

Backdoor é um acesso secreto a um sistema que contorna mecanismos de segurança, geralmente instalado por malware. Não se trata de enganar o usuário via SMS para fornecer dados.

Alternativa E — ❌ Incorreta

Ransomware é um malware que criptografa arquivos e exige resgate para descriptografá-los. Nada a ver com roubo de credenciais via site falso.

NÃO CAIA NESSA!

Cuidado para não confundir phishing (engenharia social, foco no engano) com spoofing (falsificação técnica de identidade). O site falso é um exemplo de spoofing, mas a atividade geral de roubo de dados via comunicação enganosa é phishing. Memorize: phishing = mensagem/site enganoso para obter dados; spoofing = falsificação de origem.

Gabarito: letra B

Link permanente: /questoes/fg038325