Questão de Noções de Informática — Ataques — FGV 2024
Noções de Informática›Ataques
Código
fg087034
Banca
FGV
Órgão
PC-MG
Ano
2024
Nível
Médio
Cargo
Investigador de Polícia I
João, um profissional de TI, recebeu um e-mail com o título “Atualize sua senha agora para evitar bloqueio de conta”. O e-mail continha um link que levava a uma página idêntica ao site de sua instituição bancária, onde ele inseriu suas credenciais. Dias depois, João percebeu que sua conta havia sido acessada sem autorização, resultando em um prejuízo financeiro.Com base na situação descrita, assinale a opção que classifica corretamente o ataque cibernético sofrido por João.
ARansomware, pois houve uma tentativa de bloqueio do acesso à conta de João, o que caracteriza o ataque.
BPhishing, pois o atacante usou um e-mail fraudulento para capturar as credenciais de João.
CDoS (Denial of Service), já que a conta de João foi acessada sem autorização, prejudicando o serviço.
DSpoofing, porque João foi induzido a revelar informações sensíveis.
EMalware, porque o e-mail provavelmente continha um programa malicioso que invadiu o sistema de João.
Revelar gabarito e comentário▾
GabaritoB — Phishing, pois o atacante usou um e-mail fraudulento para capturar as credenciais de João.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques cibernéticos – Phishing
Gabarito: letra B. A situação descreve um ataque de phishing: o e-mail fraudulento (com título alarmante) induziu João a acessar uma página falsa do banco e inserir suas credenciais, que foram capturadas e usadas para acesso não autorizado. Phishing é a fraude que combina engenharia social e meios técnicos para obter dados sigilosos, conforme definição do material de apoio.
Análise das alternativas
Ataque
Descrição
Característica principal
Exemplo no caso
Phishing
Fraude eletrônica que usa engenharia social para obter dados sigilosos
Mensagem fraudulenta que imita instituição confiável, com link para página falsa
E-mail falso do banco com link para página idêntica ao site original
Ransomware
Bloqueia acesso a dados/sistemas e exige resgate
Exige pagamento (resgate) para liberar o acesso
Não houve bloqueio nem pedido de resgate
DoS
Sobrecarrega serviço/rede para torná-lo indisponível
Objetivo é negar serviço, não roubar dados
Não houve indisponibilidade de serviço
Spoofing
Falsificação de identidade (e-mail, IP, site)
Técnica de disfarce, não o ataque completo
Pode estar presente, mas não classifica o ataque principal
Malware
Software malicioso instalado no sistema
Requer execução de programa para infectar
Não há evidência de instalação de programa
Ataques cibernéticos: Phishing (✅ letra B) (E-mail fraudulento, Página falsa, Captura de credenciais); Ransomware (❌ A) (Bloqueio de dados, Exige resgate); DoS (❌ C) (Sobrecarga do serviço, Indisponibilidade); Spoofing (❌ D) (Falsificação de identidade, Técnica, não ataque principal); Malware (❌ E) (Software malicioso, Sem evidência de infecção)
Alternativa A — ❌ Incorreta
O ransomware bloqueia o acesso a dados ou sistemas e exige resgate (ransom). Na narrativa, não há bloqueio nem pedido de resgate — houve roubo de credenciais e prejuízo financeiro. O ataque não se enquadra como ransomware.
Alternativa B — ✅ Correta ⟵ GABARITO
Phishing é exatamente o que ocorreu: o criminoso se passou por instituição confiável (banco) e enviou mensagem eletrônica solicitando atualização de senha, com link para página falsa. A vítima, ao inserir suas credenciais, as entregou ao atacante. É o ataque clássico de phishing, frequentemente combinado com engenharia social.
Alternativa C — ❌ Incorreta
DoS (Denial of Service) tem por objetivo sobrecarregar um serviço ou rede para torná-lo indisponível. Não há qualquer ação nesse sentido — João não teve o serviço negado, mas sim suas credenciais roubadas.
Alternativa D — ❌ Incorreta
Spoofing é uma técnica de falsificação de identidade (ex.: e-mail spoofing, IP spoofing). Embora o ataque possa envolver spoofing (falsificar o remetente do e-mail ou a página), a classificação correta do ataque como um todo é phishing, não spoofing. Spoofing é um dos meios utilizados, não o ataque em si.
Alternativa E — ❌ Incorreta
Malware é software malicioso (vírus, trojan etc.). Não há evidência de que um programa malicioso tenha sido instalado; o ataque baseou-se exclusivamente na enganação do usuário para capturar credenciais. A invasão ocorreu pelo uso das credenciais obtidas, e não por infecção.
NÃO CAIA NESSA!
Alguns candidatos confundem phishing com spoofing, mas a banca quer a classificação do ataque (phishing), não a técnica empregada (spoofing). Lembre-se: phishing é o crime de obter dados por meio de comunicação fraudulenta; spoofing é a falsificação de identidade que pode ser usada no phishing.