Questão de Segurança da Informação — Ataques e ameaças — FGV 2025
Segurança da Informação›Ataques e ameaças
Código
fg104331
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de Rede - Telecomunicações
Durante uma auditoria de segurança, o setor de TI de um órgão público identificou que diversos usuários receberam e-mails falsos com logotipo institucional e um link que solicitava reautenticação de senha de e-mail corporativo. Após clicar no link, alguns servidores tiveram suas credenciais capturadas, permitindo que o invasor enviasse mensagens em nome da instituição.Considerando os conceitos de segurança da informação e os tipos de ameaças digitais, a classificação que representa corretamente o tipo de ataque descrito no cenário é:
Anegação de serviço (DoS).
Bphishing.
Cspoofing.
Dransomware.
Esniffing.
Revelar gabarito e comentário▾
GabaritoB — phishing.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de Engenharia Social: Phishing
Gabarito: letra B — phishing. O cenário descreve o envio de e-mails falsos com logotipo institucional e link para reautenticação, visando capturar credenciais. Essa é a definição clássica de phishing: enganar o usuário para obter informações confidenciais por meio de comunicações falsificadas.
A banca testa o conhecimento sobre tipos de ataques, especialmente a diferença entre phishing e outros ataques como spoofing, DoS, ransomware e sniffing.
Alternativa A — ❌ Incorreta
Negação de serviço (DoS) busca tornar um serviço indisponível sobrecarregando o sistema, não há captura de credenciais.
Alternativa B — ✅ Correta ⟵ GABARITO
Phishing: técnica de engenharia social que utiliza e-mails falsos (ou outros meios) para induzir a vítima a fornecer dados confidenciais, como senhas, exatamente como descrito.
Alternativa C — ❌ Incorreta
Spoofing é a falsificação de identidade (por exemplo, forjar o remetente do e-mail). Embora o ataque descrito possa usar spoofing como técnica, o nome do ataque como um todo é phishing, não spoofing.
Alternativa D — ❌ Incorreta
Ransomware é um malware que criptografa dados e exige resgate; não há criptografia ou resgate no cenário.
Alternativa E — ❌ Incorreta
Sniffing é a captura e análise de tráfego de rede; não envolve envio de e-mails falsos ou engenharia social.
PEGA ESSA DICA!
Sempre identifique o objetivo principal do ataque: phishing visa roubar informações enganando o usuário; spoofing é uma técnica de falsificação que pode ser usada em conjunto, mas não é o nome do ataque. Nos concursos, descrições de e-mails falsos com links maliciosos são quase sempre phishing.