Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2025

Segurança da InformaçãoAtaques e ameaças
Código
fg106134
Banca
FGV
Órgão
AgSUS
Ano
2025
Nível
Superior
Cargo
Analista de Gestão Tecnologia da Informação
Ataques phishing crescem diariamente e ainda conseguem elevado percentual de êxito. Considerando as medidas que os trabalhadores da AGSUS podem desenvolver para combater phishing, analise as afirmativas a seguir.I. Proteção das credenciais - se uma pessoa está pedindo informações confidenciais, o trabalhador não dever ter medo de perguntar o porquê; geralmente as empresas não solicitam informações confidenciais por e-mail, mensagem de texto ou telefone.II. Cuidado com arquivos anexados e links - esses recursos são comumente usados para enviar software mal-intencionado. Quando o trabalhador receber uma mensagem com um anexo ou link, ele deverá verificar a legitimidade antes de clicar.III. Pare e reveja - O trabalhador deverá olhar o e-mail antes de responde-lo. É inesperado? O pedido faz sentido? Em caso de dúvida, contatar com o remetente, separadamente, por telefone ou por e-mail, mas não se deve responder aos e-mails suspeitos.Está correto o que se afirma em
  1. AI, apenas.
  2. BII, apenas.
  3. CIII, apenas.
  4. DII e III, apenas.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoE — I, II e III.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Medidas de combate ao phishing

Gabarito: letra E (I, II e III). Todas as afirmativas descrevem práticas recomendadas para prevenir ataques de phishing: questionar solicitações de informações confidenciais, verificar anexos/links antes de clicar e analisar criticamente e-mails suspeitos, contatando o remetente por outro canal.

Afirmativa I — ✅ Correta

Reforça a proteção de credenciais ao instruir o trabalhador a questionar pedidos de informações confidenciais, destacando que empresas legítimas raramente solicitam tais dados por e-mail, SMS ou telefone. Essa é uma medida básica de conscientização contra engenharia social.

Afirmativa II — ✅ Correta

Alerta sobre o risco de anexos e links maliciosos, comuns em campanhas de phishing. A orientação de verificar a legitimidade antes de clicar é uma prática essencial de segurança.

Afirmativa III — ✅ Correta

Apresenta o procedimento "Pare e Reveja": analisar o e-mail quanto à expectativa e lógica do pedido e, em caso de dúvida, contatar o remetente por meio independente (telefone ou outro e-mail), sem responder diretamente ao suspeito. Isso evita cair em fraudes.

PEGA ESSA DICA!

Em questões sobre phishing, lembre-se dos pilares: desconfiar de solicitações não solicitadas, verificar antes de clicar/abrir, e confirmar a identidade do remetente por canais alternativos. Essas práticas são universalmente recomendadas.

Gabarito: letra E.

Link permanente: /questoes/fg106134