Questão de Segurança da Informação — Ataques e ameaças — FGV 2022
- Código
- fg052870
- Banca
- FGV
- Órgão
- SEFAZ-BA
- Ano
- 2022
- Nível
- Médio
- Cargo
- Agente de Tributos Estaduais - Tecnologia da Informação
- AIP spoofing.
- Bpharming.
- Cfakenews.
- Dphishing
- Etootkit.
GabaritoD — phishing
Gabarito: letra D. A descrição do ataque — capturar informações sensíveis por meio de fraudes eletrônicas, utilizando pretextos falsos, principalmente via e-mails e páginas web falsas — é a definição clássica de phishing. A banca cobra o conhecimento dos principais tipos de ataques cibernéticos, exigindo a correta identificação de cada um.
IP spoofing consiste em falsificar o endereço IP de origem em pacotes de rede, não envolvendo engenharia social ou envio de mensagens falsas. O objetivo é geralmente ocultar a identidade do atacante ou realizar ataques como negação de serviço.
Pharming é um ataque que redireciona automaticamente o usuário de um site legítimo para um site falso, sem necessidade de interação (como clicar em um link). Pode ocorrer por DNS spoofing ou alteração de arquivos hosts. Embora também visa capturar dados, o meio é diferente: no phishing o usuário é enganado ativamente; no pharming o redirecionamento é transparente.
Fakenews (notícias falsas) não se enquadra como ataque técnico para captura de dados sensíveis. Refere-se à disseminação de informações falsas para manipular opinião pública, sem a intenção direta de roubar credenciais ou dados financeiros.
O phishing é exatamente o ataque descrito: utiliza e-mails, mensagens ou páginas falsas que simulam entidades confiáveis para induzir a vítima a fornecer informações confidenciais (senhas, números de cartão, etc.). É um dos ataques mais comuns e frequentemente associado à engenharia social.
Rootkit (a grafia correta) é um conjunto de ferramentas maliciosas que permite acesso remoto ao sistema, ocultando sua presença. Não se baseia em engano via mensagens, mas sim na instalação furtiva para manter controle do dispositivo.
Na hora da prova, lembre-se que phishing = engano via comunicação (e-mail, SMS, sites falsos); pharming = redirecionamento automático sem necessidade de clique. Ambos buscam dados, mas o vetor é diferente.
Gabarito: letra D.
Link permanente: /questoes/fg052870