Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2022

Segurança da InformaçãoAtaques e ameaças
Código
fg052870
Banca
FGV
Órgão
SEFAZ-BA
Ano
2022
Nível
Médio
Cargo
Agente de Tributos Estaduais - Tecnologia da Informação
O ataque digital que tem como objetivo capturar informações sensíveis por meio de fraudes eletrônicas e que se utiliza de pretextos falsos, com o intuito de receber informações sensíveis dos usuários, e que ocorre com mais frequência por meio do envio de e-mails e páginas web falsas, denomina-se
  1. AIP spoofing.
  2. Bpharming.
  3. Cfakenews.
  4. Dphishing
  5. Etootkit.
Revelar gabarito e comentário

GabaritoD — phishing

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing

Gabarito: letra D. A descrição do ataque — capturar informações sensíveis por meio de fraudes eletrônicas, utilizando pretextos falsos, principalmente via e-mails e páginas web falsas — é a definição clássica de phishing. A banca cobra o conhecimento dos principais tipos de ataques cibernéticos, exigindo a correta identificação de cada um.

1Phishing
Engano via comunicação
E-mails e sites falsos
Captura de dados sensíveis
2Pharming
Redirecionamento automático
DNS spoofing / hosts
Sem interação do usuário
3IP spoofing
Falsificação de IP de origem
Ocultar identidade / DoS
4Rootkit
Acesso remoto oculto
Controle do dispositivo
5Fakenews
Desinformação
Sem captura de dados
Ataques cibernéticos
LEVELsoulevel.com.br
Ataques cibernéticos: Phishing (Engano via comunicação, E-mails e sites falsos, Captura de dados sensíveis); Pharming (Redirecionamento automático, DNS spoofing / hosts, Sem interação do usuário); IP spoofing (Falsificação de IP de origem, Ocultar identidade / DoS); Rootkit (Acesso remoto oculto, Controle do dispositivo); Fakenews (Desinformação, Sem captura de dados)

Alternativa A — ❌ Incorreta

IP spoofing consiste em falsificar o endereço IP de origem em pacotes de rede, não envolvendo engenharia social ou envio de mensagens falsas. O objetivo é geralmente ocultar a identidade do atacante ou realizar ataques como negação de serviço.

Alternativa B — ❌ Incorreta

Pharming é um ataque que redireciona automaticamente o usuário de um site legítimo para um site falso, sem necessidade de interação (como clicar em um link). Pode ocorrer por DNS spoofing ou alteração de arquivos hosts. Embora também visa capturar dados, o meio é diferente: no phishing o usuário é enganado ativamente; no pharming o redirecionamento é transparente.

Alternativa C — ❌ Incorreta

Fakenews (notícias falsas) não se enquadra como ataque técnico para captura de dados sensíveis. Refere-se à disseminação de informações falsas para manipular opinião pública, sem a intenção direta de roubar credenciais ou dados financeiros.

Alternativa D — ✅ Correta ⟵ GABARITO

O phishing é exatamente o ataque descrito: utiliza e-mails, mensagens ou páginas falsas que simulam entidades confiáveis para induzir a vítima a fornecer informações confidenciais (senhas, números de cartão, etc.). É um dos ataques mais comuns e frequentemente associado à engenharia social.

Alternativa E — ❌ Incorreta

Rootkit (a grafia correta) é um conjunto de ferramentas maliciosas que permite acesso remoto ao sistema, ocultando sua presença. Não se baseia em engano via mensagens, mas sim na instalação furtiva para manter controle do dispositivo.

PEGA ESSA DICA!

Na hora da prova, lembre-se que phishing = engano via comunicação (e-mail, SMS, sites falsos); pharming = redirecionamento automático sem necessidade de clique. Ambos buscam dados, mas o vetor é diferente.

Gabarito: letra D.

Link permanente: /questoes/fg052870