Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2024

Segurança da InformaçãoMalware
Código
fg101420
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Segurança da Informação
Um órgão precisa enviar informações rotineiras para seus usuários por e-mail. Para que os e-mails enviados não sejam caracterizados como SPAM, é necessário que:
  1. Aimpeçam a coleta do endereço eletrônico, apresentando cabeçalho incompleto com o campo do remetente vazio;
  2. Bcontenham caracteres especiais no lugar de algumas letras para validar o domínio do e-mail enviado;
  3. Cnão permitam a identificação do órgão, o que exige que o campo assunto inclua termos vagos e genéricos, a fim de impedir um ataque de e-mail spoofing;
  4. Dsejam usadas listas de divulgação de terceiros ou de fornecedores de mala direta para garantir a validação dos e-mails destinatários;
  5. Esejam usados como contato com o cliente apenas com sua prévia autorização.
Revelar gabarito e comentário

GabaritoE — sejam usados como contato com o cliente apenas com sua prévia autorização.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Boas Práticas para Evitar que E-mails sejam Marcados como Spam

Gabarito: letra E. Para que e-mails não sejam classificados como spam, a prática fundamental é obter a prévia autorização do destinatário, conforme princípios de consentimento previstos na LGPD (Lei 13.709/2018) e boas práticas de marketing digital. As demais alternativas descrevem ações típicas de spammers ou contrárias às recomendações de envio legítimo.

A questão testa o conhecimento sobre o que caracteriza um e-mail legítimo versus spam. A chave é identificar que o envio autorizado (opt-in) é a base para comunicação eletrônica respeitosa e em conformidade com a legislação.

1Autorização prévia (opt-in)
Consentimento do destinatário
Listas próprias
2Identificação clara
Remetente completo
Assunto descritivo
3Validação técnica
SPF, DKIM, DMARC
Cabeçalho completo
4Práticas de spam
Cabeçalho incompleto
Ofuscação (leet speak)
Ocultar identidade
Listas de terceiros
E-mail legítimo (evitar spam)
LEVELsoulevel.com.br
E-mail legítimo (evitar spam): Autorização prévia (opt-in) (Consentimento do destinatário, Listas próprias); Identificação clara (Remetente completo, Assunto descritivo); Validação técnica (SPF, DKIM, DMARC, Cabeçalho completo); Práticas de spam (Cabeçalho incompleto, Ofuscação (leet speak), Ocultar identidade, Listas de terceiros)

Alternativa A — ❌ Incorreta

Afirma que é necessário impedir a coleta do endereço com cabeçalho incompleto e remetente vazio. Isso é exatamente o que spammers fazem para ocultar sua identidade. E-mails legítimos devem ter cabeçalho completo e remetente claramente identificado para passar pelos filtros anti-spam.

Alternativa B — ❌ Incorreta

Sugere usar caracteres especiais no lugar de letras para "validar o domínio". Essa técnica, conhecida como "leet speak" ou ofuscação, é frequentemente usada por spammers para burlar filtros, e não é uma prática válida para envios legítimos. A validação de domínio é feita por mecanismos como SPF, DKIM e DMARC, não por substituição de caracteres.

Alternativa C — ❌ Incorreta

Propõe não permitir a identificação do órgão e usar assunto vago para evitar e-mail spoofing. Na verdade, a identificação clara do remetente e um assunto descritivo são práticas recomendadas para evitar que o e-mail seja classificado como spam. Ocultar a identidade é característico de spammers.

Alternativa D — ❌ Incorreta

Recomenda usar listas de divulgação de terceiros ou fornecedores de mala direta. Essa prática é inadequada porque os destinatários não consentiram com o recebimento, configurando spam. O correto é manter listas próprias com autorização explícita dos contatos.

Alternativa E — ✅ Correta ⟵ GABARITO

A única alternativa alinhada com as boas práticas e a lei é obter prévia autorização (consentimento) do cliente antes de enviar e-mails. Isso é conhecido como marketing de permissão (opt-in) e é exigido pela LGPD para comunicação direta com o usuário. Assim, os e-mails não serão caracterizados como spam.

PEGA ESSA DICA!

Em questões sobre spam, lembre-se da tríade: autorização prévia, identificação clara do remetente e conteúdo relevante. Qualquer alternativa que sugira ocultação, terceirização de listas ou artifícios para enganar filtros geralmente está errada.

Gabarito: letra E.

Link permanente: /questoes/fg101420