Pular para o conteúdo principal

Questão de Noções de Informática — Ataques — FGV 2024

Noções de InformáticaAtaques
Código
fg087034
Banca
FGV
Órgão
PC-MG
Ano
2024
Nível
Médio
Cargo
Investigador de Polícia I
João, um profissional de TI, recebeu um e-mail com o título “Atualize sua senha agora para evitar bloqueio de conta”. O e-mail continha um link que levava a uma página idêntica ao site de sua instituição bancária, onde ele inseriu suas credenciais. Dias depois, João percebeu que sua conta havia sido acessada sem autorização, resultando em um prejuízo financeiro.Com base na situação descrita, assinale a opção que classifica corretamente o ataque cibernético sofrido por João.
  1. ARansomware, pois houve uma tentativa de bloqueio do acesso à conta de João, o que caracteriza o ataque.
  2. BPhishing, pois o atacante usou um e-mail fraudulento para capturar as credenciais de João.
  3. CDoS (Denial of Service), já que a conta de João foi acessada sem autorização, prejudicando o serviço.
  4. DSpoofing, porque João foi induzido a revelar informações sensíveis.
  5. EMalware, porque o e-mail provavelmente continha um programa malicioso que invadiu o sistema de João.
Revelar gabarito e comentário

GabaritoB — Phishing, pois o atacante usou um e-mail fraudulento para capturar as credenciais de João.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques cibernéticos – Phishing

Gabarito: letra B. A situação descreve um ataque de phishing: o e-mail fraudulento (com título alarmante) induziu João a acessar uma página falsa do banco e inserir suas credenciais, que foram capturadas e usadas para acesso não autorizado. Phishing é a fraude que combina engenharia social e meios técnicos para obter dados sigilosos, conforme definição do material de apoio.

Análise das alternativas

Ataque

Descrição

Característica principal

Exemplo no caso

Phishing

Fraude eletrônica que usa engenharia social para obter dados sigilosos

Mensagem fraudulenta que imita instituição confiável, com link para página falsa

E-mail falso do banco com link para página idêntica ao site original

Ransomware

Bloqueia acesso a dados/sistemas e exige resgate

Exige pagamento (resgate) para liberar o acesso

Não houve bloqueio nem pedido de resgate

DoS

Sobrecarrega serviço/rede para torná-lo indisponível

Objetivo é negar serviço, não roubar dados

Não houve indisponibilidade de serviço

Spoofing

Falsificação de identidade (e-mail, IP, site)

Técnica de disfarce, não o ataque completo

Pode estar presente, mas não classifica o ataque principal

Malware

Software malicioso instalado no sistema

Requer execução de programa para infectar

Não há evidência de instalação de programa

1Phishing (✅ letra B)
E-mail fraudulento
Página falsa
Captura de credenciais
2Ransomware (❌ A)
Bloqueio de dados
Exige resgate
3DoS (❌ C)
Sobrecarga do serviço
Indisponibilidade
4Spoofing (❌ D)
Falsificação de identidade
Técnica, não ataque principal
5Malware (❌ E)
Software malicioso
Sem evidência de infecção
Ataques cibernéticos
LEVELsoulevel.com.br
Ataques cibernéticos: Phishing (✅ letra B) (E-mail fraudulento, Página falsa, Captura de credenciais); Ransomware (❌ A) (Bloqueio de dados, Exige resgate); DoS (❌ C) (Sobrecarga do serviço, Indisponibilidade); Spoofing (❌ D) (Falsificação de identidade, Técnica, não ataque principal); Malware (❌ E) (Software malicioso, Sem evidência de infecção)

Alternativa A — ❌ Incorreta

O ransomware bloqueia o acesso a dados ou sistemas e exige resgate (ransom). Na narrativa, não há bloqueio nem pedido de resgate — houve roubo de credenciais e prejuízo financeiro. O ataque não se enquadra como ransomware.

Alternativa B — ✅ Correta ⟵ GABARITO

Phishing é exatamente o que ocorreu: o criminoso se passou por instituição confiável (banco) e enviou mensagem eletrônica solicitando atualização de senha, com link para página falsa. A vítima, ao inserir suas credenciais, as entregou ao atacante. É o ataque clássico de phishing, frequentemente combinado com engenharia social.

Alternativa C — ❌ Incorreta

DoS (Denial of Service) tem por objetivo sobrecarregar um serviço ou rede para torná-lo indisponível. Não há qualquer ação nesse sentido — João não teve o serviço negado, mas sim suas credenciais roubadas.

Alternativa D — ❌ Incorreta

Spoofing é uma técnica de falsificação de identidade (ex.: e-mail spoofing, IP spoofing). Embora o ataque possa envolver spoofing (falsificar o remetente do e-mail ou a página), a classificação correta do ataque como um todo é phishing, não spoofing. Spoofing é um dos meios utilizados, não o ataque em si.

Alternativa E — ❌ Incorreta

Malware é software malicioso (vírus, trojan etc.). Não há evidência de que um programa malicioso tenha sido instalado; o ataque baseou-se exclusivamente na enganação do usuário para capturar credenciais. A invasão ocorreu pelo uso das credenciais obtidas, e não por infecção.

NÃO CAIA NESSA!

Alguns candidatos confundem phishing com spoofing, mas a banca quer a classificação do ataque (phishing), não a técnica empregada (spoofing). Lembre-se: phishing é o crime de obter dados por meio de comunicação fraudulenta; spoofing é a falsificação de identidade que pode ser usada no phishing.

Gabarito: letra B.

Link permanente: /questoes/fg087034