Questão de Segurança da Informação — Ataques e ameaças — FGV 2025
- Código
- fg106134
- Banca
- FGV
- Órgão
- AgSUS
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Gestão Tecnologia da Informação
- AI, apenas.
- BII, apenas.
- CIII, apenas.
- DII e III, apenas.
- EI, II e III.
GabaritoE — I, II e III.
Gabarito: letra E (I, II e III). Todas as afirmativas descrevem práticas recomendadas para prevenir ataques de phishing: questionar solicitações de informações confidenciais, verificar anexos/links antes de clicar e analisar criticamente e-mails suspeitos, contatando o remetente por outro canal.
Reforça a proteção de credenciais ao instruir o trabalhador a questionar pedidos de informações confidenciais, destacando que empresas legítimas raramente solicitam tais dados por e-mail, SMS ou telefone. Essa é uma medida básica de conscientização contra engenharia social.
Alerta sobre o risco de anexos e links maliciosos, comuns em campanhas de phishing. A orientação de verificar a legitimidade antes de clicar é uma prática essencial de segurança.
Apresenta o procedimento "Pare e Reveja": analisar o e-mail quanto à expectativa e lógica do pedido e, em caso de dúvida, contatar o remetente por meio independente (telefone ou outro e-mail), sem responder diretamente ao suspeito. Isso evita cair em fraudes.
Em questões sobre phishing, lembre-se dos pilares: desconfiar de solicitações não solicitadas, verificar antes de clicar/abrir, e confirmar a identidade do remetente por canais alternativos. Essas práticas são universalmente recomendadas.
Gabarito: letra E.
Link permanente: /questoes/fg106134