Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2024

Segurança da InformaçãoAtaques e ameaças
Código
fg097978
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Apoio Especializado - Tecnologia da Informação - Segurança da Informação
Ana trabalha na empresa Y em home office. Ao retornar do almoço, ela verificou uma mensagem pop-up com o logo de uma empresa de antivírus informando que sua máquina havia sido invadida e que para resolver o problema deveria clicar na verificação de malware solicitada na mensagem. Ana acabou clicando no local solicitado e a mensagem sumiu. Após alguns dias, Ana notou que seus dados pessoais haviam sido roubados e que compras foram feitas em seu nome.Ana entrou em contato com a empresa Y, informando que tinha sofrido um ataque de:
  1. Ascareware;
  2. Bspyware;
  3. Cadware;
  4. Dmalware sem arquivo;
  5. Eransomware.
Revelar gabarito e comentário

GabaritoA — scareware;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque de Scareware

Gabarito: letra A. O ataque descrito é um scareware, um tipo de rogue security software que utiliza táticas de intimidação (alegação falsa de infecção) para induzir a vítima a clicar e, consequentemente, instalar malware ou fornecer dados. O pop-up com o logo de antivírus informando sobre uma invasão e pedindo que clique para verificar é a característica clássica desse golpe.

A banca testa o conhecimento sobre os tipos de malware e suas formas de atuação. A chave está na enganação baseada em medo (scare = assustar) e na falsa promessa de solução.

Tipo de Ataque

Característica Principal

Exemplo no Enunciado

Scareware (Gabarito)

Enganação baseada em medo, com falso alerta de segurança

Pop-up falso de antivírus pedindo clique para "verificar"

Spyware

Coleta dados sem consentimento, sem alertas alarmistas

Consequência possível, mas não o ataque inicial

Adware

Exibição de anúncios indesejados

Não se aplica

Malware sem arquivo

Reside na memória, sem gravar arquivos no disco

Técnica de entrega, não o ataque descrito

Ransomware

Criptografa arquivos e exige resgate

Não há relato de criptografia ou resgate

  1. 1Pop-up falso de segurança
  2. 2Usuário clica assustado
  3. 3Malware é instalado
  4. 4Dados pessoais são roubados
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

O scareware (também chamado de rogue security software) é exatamente isso: um programa falso que simula alertas de segurança para fazer o usuário agir de forma precipitada. No caso, Ana clicou e posteriormente teve seus dados roubados, indicando que o scareware provavelmente instalou outro malware (spyware, trojan etc.) ou coletou informações diretamente. A definição consta no material de apoio: "Scareware: Tipo de rogue security software que assusta usuários alegando falsas infecções."

Alternativa B — ❌ Incorreta

Spyware é um software que coleta informações do usuário sem consentimento, mas não se apresenta com pop-ups alarmistas de falso antivírus. O modus operandi inicial (pop-up falso de segurança) é típico de scareware, não de spyware — embora o spyware possa ser a consequência do clique, o ataque em si é scareware.

Alternativa C — ❌ Incorreta

Adware exibe anúncios indesejados, mas não utiliza alertas falsos de infecção para enganar. A motivação do adware é publicitária, não a instalação de malware ou roubo de dados via engenharia social.

Alternativa D — ❌ Incorreta

Malware sem arquivo (fileless malware) reside na memória e não grava arquivos no disco. Embora possa ser entregue por um scareware, o ataque descrito no enunciado (pop-up falso que pede para clicar) é a técnica de entrega, não o tipo de malware resultante. A questão pergunta qual ataque Ana sofreu — e o que ela sofreu foi o scareware em si.

Alternativa E — ❌ Incorreta

Ransomware criptografa arquivos e exige resgate. No relato não há menção a arquivos bloqueados ou pedido de pagamento; houve roubo de dados e compras indevidas. O pop-up de scareware pode eventualmente levar a um ransomware, mas a descrição é clássica de scareware.

PEGA ESSA DICA!

Para diferenciar scareware de outros malwares, lembre-se do estímulo: scareware usa medo (alerta falso de infecção) para fazer o usuário clicar. Spyware age escondido; ransomware trava e pede dinheiro; adware incomoda com anúncios. Na prova, leia atentamente o cenário: se houver pop-up alarmista com logotipo de segurança, é scareware.

Gabarito: letra A.

Link permanente: /questoes/fg097978