Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2025

Segurança da InformaçãoAtaques e ameaças
Código
fg104331
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de Rede - Telecomunicações
Durante uma auditoria de segurança, o setor de TI de um órgão público identificou que diversos usuários receberam e-mails falsos com logotipo institucional e um link que solicitava reautenticação de senha de e-mail corporativo. Após clicar no link, alguns servidores tiveram suas credenciais capturadas, permitindo que o invasor enviasse mensagens em nome da instituição.Considerando os conceitos de segurança da informação e os tipos de ameaças digitais, a classificação que representa corretamente o tipo de ataque descrito no cenário é:
  1. Anegação de serviço (DoS).
  2. Bphishing.
  3. Cspoofing.
  4. Dransomware.
  5. Esniffing.
Revelar gabarito e comentário

GabaritoB — phishing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de Engenharia Social: Phishing

Gabarito: letra B — phishing. O cenário descreve o envio de e-mails falsos com logotipo institucional e link para reautenticação, visando capturar credenciais. Essa é a definição clássica de phishing: enganar o usuário para obter informações confidenciais por meio de comunicações falsificadas.

A banca testa o conhecimento sobre tipos de ataques, especialmente a diferença entre phishing e outros ataques como spoofing, DoS, ransomware e sniffing.

Alternativa A — ❌ Incorreta

Negação de serviço (DoS) busca tornar um serviço indisponível sobrecarregando o sistema, não há captura de credenciais.

Alternativa B — ✅ Correta ⟵ GABARITO

Phishing: técnica de engenharia social que utiliza e-mails falsos (ou outros meios) para induzir a vítima a fornecer dados confidenciais, como senhas, exatamente como descrito.

Alternativa C — ❌ Incorreta

Spoofing é a falsificação de identidade (por exemplo, forjar o remetente do e-mail). Embora o ataque descrito possa usar spoofing como técnica, o nome do ataque como um todo é phishing, não spoofing.

Alternativa D — ❌ Incorreta

Ransomware é um malware que criptografa dados e exige resgate; não há criptografia ou resgate no cenário.

Alternativa E — ❌ Incorreta

Sniffing é a captura e análise de tráfego de rede; não envolve envio de e-mails falsos ou engenharia social.

PEGA ESSA DICA!

Sempre identifique o objetivo principal do ataque: phishing visa roubar informações enganando o usuário; spoofing é uma técnica de falsificação que pode ser usada em conjunto, mas não é o nome do ataque. Nos concursos, descrições de e-mails falsos com links maliciosos são quase sempre phishing.

Gabarito: letra B (phishing).

Link permanente: /questoes/fg104331