Questão de Segurança da Informação — Malware — FGV 2024
Segurança da Informação›Malware
Código
fg101420
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Segurança da Informação
Um órgão precisa enviar informações rotineiras para seus usuários por e-mail. Para que os e-mails enviados não sejam caracterizados como SPAM, é necessário que:
Aimpeçam a coleta do endereço eletrônico, apresentando cabeçalho incompleto com o campo do remetente vazio;
Bcontenham caracteres especiais no lugar de algumas letras para validar o domínio do e-mail enviado;
Cnão permitam a identificação do órgão, o que exige que o campo assunto inclua termos vagos e genéricos, a fim de impedir um ataque de e-mail spoofing;
Dsejam usadas listas de divulgação de terceiros ou de fornecedores de mala direta para garantir a validação dos e-mails destinatários;
Esejam usados como contato com o cliente apenas com sua prévia autorização.
Revelar gabarito e comentário▾
GabaritoE — sejam usados como contato com o cliente apenas com sua prévia autorização.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Boas Práticas para Evitar que E-mails sejam Marcados como Spam
Gabarito: letra E. Para que e-mails não sejam classificados como spam, a prática fundamental é obter a prévia autorização do destinatário, conforme princípios de consentimento previstos na LGPD (Lei 13.709/2018) e boas práticas de marketing digital. As demais alternativas descrevem ações típicas de spammers ou contrárias às recomendações de envio legítimo.
A questão testa o conhecimento sobre o que caracteriza um e-mail legítimo versus spam. A chave é identificar que o envio autorizado (opt-in) é a base para comunicação eletrônica respeitosa e em conformidade com a legislação.
E-mail legítimo (evitar spam): Autorização prévia (opt-in) (Consentimento do destinatário, Listas próprias); Identificação clara (Remetente completo, Assunto descritivo); Validação técnica (SPF, DKIM, DMARC, Cabeçalho completo); Práticas de spam (Cabeçalho incompleto, Ofuscação (leet speak), Ocultar identidade, Listas de terceiros)
Alternativa A — ❌ Incorreta
Afirma que é necessário impedir a coleta do endereço com cabeçalho incompleto e remetente vazio. Isso é exatamente o que spammers fazem para ocultar sua identidade. E-mails legítimos devem ter cabeçalho completo e remetente claramente identificado para passar pelos filtros anti-spam.
Alternativa B — ❌ Incorreta
Sugere usar caracteres especiais no lugar de letras para "validar o domínio". Essa técnica, conhecida como "leet speak" ou ofuscação, é frequentemente usada por spammers para burlar filtros, e não é uma prática válida para envios legítimos. A validação de domínio é feita por mecanismos como SPF, DKIM e DMARC, não por substituição de caracteres.
Alternativa C — ❌ Incorreta
Propõe não permitir a identificação do órgão e usar assunto vago para evitar e-mail spoofing. Na verdade, a identificação clara do remetente e um assunto descritivo são práticas recomendadas para evitar que o e-mail seja classificado como spam. Ocultar a identidade é característico de spammers.
Alternativa D — ❌ Incorreta
Recomenda usar listas de divulgação de terceiros ou fornecedores de mala direta. Essa prática é inadequada porque os destinatários não consentiram com o recebimento, configurando spam. O correto é manter listas próprias com autorização explícita dos contatos.
Alternativa E — ✅ Correta ⟵ GABARITO
A única alternativa alinhada com as boas práticas e a lei é obter prévia autorização (consentimento) do cliente antes de enviar e-mails. Isso é conhecido como marketing de permissão (opt-in) e é exigido pela LGPD para comunicação direta com o usuário. Assim, os e-mails não serão caracterizados como spam.
PEGA ESSA DICA!
Em questões sobre spam, lembre-se da tríade: autorização prévia, identificação clara do remetente e conteúdo relevante. Qualquer alternativa que sugira ocultação, terceirização de listas ou artifícios para enganar filtros geralmente está errada.