Questão de Segurança da Informação — Ataques e ameaças — FGV 2024
Segurança da Informação›Ataques e ameaças
Código
fg097978
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Apoio Especializado - Tecnologia da Informação - Segurança da Informação
Ana trabalha na empresa Y em home office. Ao retornar do almoço, ela verificou uma mensagem pop-up com o logo de uma empresa de antivírus informando que sua máquina havia sido invadida e que para resolver o problema deveria clicar na verificação de malware solicitada na mensagem. Ana acabou clicando no local solicitado e a mensagem sumiu. Após alguns dias, Ana notou que seus dados pessoais haviam sido roubados e que compras foram feitas em seu nome.Ana entrou em contato com a empresa Y, informando que tinha sofrido um ataque de:
Ascareware;
Bspyware;
Cadware;
Dmalware sem arquivo;
Eransomware.
Revelar gabarito e comentário▾
GabaritoA — scareware;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataque de Scareware
Gabarito: letra A. O ataque descrito é um scareware, um tipo de rogue security software que utiliza táticas de intimidação (alegação falsa de infecção) para induzir a vítima a clicar e, consequentemente, instalar malware ou fornecer dados. O pop-up com o logo de antivírus informando sobre uma invasão e pedindo que clique para verificar é a característica clássica desse golpe.
A banca testa o conhecimento sobre os tipos de malware e suas formas de atuação. A chave está na enganação baseada em medo (scare = assustar) e na falsa promessa de solução.
Tipo de Ataque
Característica Principal
Exemplo no Enunciado
Scareware (Gabarito)
Enganação baseada em medo, com falso alerta de segurança
Pop-up falso de antivírus pedindo clique para "verificar"
Spyware
Coleta dados sem consentimento, sem alertas alarmistas
Consequência possível, mas não o ataque inicial
Adware
Exibição de anúncios indesejados
Não se aplica
Malware sem arquivo
Reside na memória, sem gravar arquivos no disco
Técnica de entrega, não o ataque descrito
Ransomware
Criptografa arquivos e exige resgate
Não há relato de criptografia ou resgate
1Pop-up falso de segurança
2Usuário clica assustado
3Malware é instalado
4Dados pessoais são roubados
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
O scareware (também chamado de rogue security software) é exatamente isso: um programa falso que simula alertas de segurança para fazer o usuário agir de forma precipitada. No caso, Ana clicou e posteriormente teve seus dados roubados, indicando que o scareware provavelmente instalou outro malware (spyware, trojan etc.) ou coletou informações diretamente. A definição consta no material de apoio: "Scareware: Tipo de rogue security software que assusta usuários alegando falsas infecções."
Alternativa B — ❌ Incorreta
Spyware é um software que coleta informações do usuário sem consentimento, mas não se apresenta com pop-ups alarmistas de falso antivírus. O modus operandi inicial (pop-up falso de segurança) é típico de scareware, não de spyware — embora o spyware possa ser a consequência do clique, o ataque em si é scareware.
Alternativa C — ❌ Incorreta
Adware exibe anúncios indesejados, mas não utiliza alertas falsos de infecção para enganar. A motivação do adware é publicitária, não a instalação de malware ou roubo de dados via engenharia social.
Alternativa D — ❌ Incorreta
Malware sem arquivo (fileless malware) reside na memória e não grava arquivos no disco. Embora possa ser entregue por um scareware, o ataque descrito no enunciado (pop-up falso que pede para clicar) é a técnica de entrega, não o tipo de malware resultante. A questão pergunta qual ataque Ana sofreu — e o que ela sofreu foi o scareware em si.
Alternativa E — ❌ Incorreta
Ransomware criptografa arquivos e exige resgate. No relato não há menção a arquivos bloqueados ou pedido de pagamento; houve roubo de dados e compras indevidas. O pop-up de scareware pode eventualmente levar a um ransomware, mas a descrição é clássica de scareware.
PEGA ESSA DICA!
Para diferenciar scareware de outros malwares, lembre-se do estímulo: scareware usa medo (alerta falso de infecção) para fazer o usuário clicar. Spyware age escondido; ransomware trava e pede dinheiro; adware incomoda com anúncios. Na prova, leia atentamente o cenário: se houver pop-up alarmista com logotipo de segurança, é scareware.