Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FGV 2025

Segurança da InformaçãoSegurança na Internet
Código
fg106179
Banca
FGV
Órgão
AgSUS
Ano
2025
Nível
Médio
Cargo
Auxiliar de Gestão
Fábio recebeu uma mensagem no WhatsApp de um número desconhecido se passando pelo suporte de seu banco. A mensagem alertava sobre um bloqueio iminente de sua conta e pedia que ele clicasse em um link para “confirmar seus dados” com CPF, senha e token.Considerando as melhores práticas de segurança digital, Fábio deve, imediatamente,
  1. AClicar no link para verificar se o site é legítimo, mas não inserir nenhum dado.
  2. BEntrar em contato com o banco através dos canais oficiais para verificar a situação.
  3. CEncaminhar a mensagem para familiares para alertá-los sobre possíveis golpes.
  4. DInserir apenas parte dos dados solicitados para testar a autenticidade do site.
  5. EIgnorar completamente a mensagem, pois todo contato não solicitado é golpe.
Revelar gabarito e comentário

GabaritoB — Entrar em contato com o banco através dos canais oficiais para verificar a situação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing e segurança digital no WhatsApp

Gabarito: letra B. Diante de uma mensagem suspeita de suposto banco solicitando dados sensíveis, a conduta mais segura é nunca interagir com o conteúdo (clicar em links ou fornecer informações) e contatar a instituição exclusivamente pelos canais oficiais para confirmar a veracidade. Essa prática evita cair em golpes de phishing e engenharia social.

Alternativa A — ❌ Incorreta

Clicar no link, mesmo sem inserir dados, pode expor o dispositivo a scripts maliciosos, redirecionamentos ou coleta de informações por meio de cookies e pixels. O site pode ser uma cópia legítima para capturar dados mesmo sem preenchimento.

Alternativa B — ✅ Correta ⟵ GABARITO

Entrar em contato com o banco pelos canais oficiais (telefone do cartão, aplicativo, site conhecido) é a ação imediata recomendada por todas as boas práticas de segurança digital. Permite verificar se a mensagem é verdadeira sem correr riscos.

Alternativa C — ❌ Incorreta

Encaminhar a mensagem para familiares, embora possa alertá-los, não resolve a situação de Fábio imediatamente. O correto é primeiro verificar a veracidade; depois, se confirmado golpe, alertar outros por outros meios.

Alternativa D — ❌ Incorreta

Inserir "apenas parte" dos dados é tão perigoso quanto fornecer todos: qualquer fragmento de informação pessoal (como CPF ou senha parcial) pode ser usado por criminosos. Além disso, o ato de digitar pode confirmar que o número é ativo.

Alternativa E — ❌ Incorreta

Ignorar completamente a mensagem pode ser seguro em muitos casos, mas a alternativa afirma que todo contato não solicitado é golpe, o que é uma generalização incorreta. Podem existir comunicações legítimas não solicitadas. A ação mais prudente é verificar, não ignorar automaticamente.

PEGA ESSA DICA!

NUNCA clique em links de mensagens não solicitadas, mesmo que pareçam urgentes. Desconfie sempre e use o canal oficial (aplicativo do banco, site conhecido ou telefone do cartão) para confirmar. Essa é a principal defesa contra phishing.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fg106179