Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2025

Segurança da InformaçãoAtaques e ameaças
Código
fg107132
Banca
FGV
Órgão
CPRM
Ano
2025
Nível
Superior
Cargo
Analista em Geociências - Análise e Desenvolvimento de Sistemas
Um tipo de ataque que preocupa os administradores de redes caracteriza-se pelo envio direcionado e personalizado de mensagens falsas a uma vítima ou grupo restrito, com a finalidade de induzir o fornecimento de informações confidenciais, o clique em links maliciosos ou o download de malware.O ataque que apresenta essas características é chamado
  1. AMan-in-the-Middle (MitM)
  2. BReplay attack
  3. CSession hikacking
  4. DSpam
  5. ESpear phishing
Revelar gabarito e comentário

GabaritoE — Spear phishing

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Spear Phishing: ataque direcionado e personalizado

Gabarito: letra E. O ataque descrito — envio direcionado e personalizado de mensagens falsas a uma vítima ou grupo restrito para obter informações confidenciais — é a definição exata de spear phishing, uma variação do phishing que atinge alvos específicos.

PEGA ESSA DICA!

A diferença entre phishing e spear phishing está no público-alvo: o phishing é genérico e enviado em massa, enquanto o spear phishing é personalizado, muitas vezes pesquisando o alvo para aumentar a credibilidade. Guarde a palavra "personalizado" — ela é a chave para identificar o spear phishing nas provas.


Alternativa A — ❌ Incorreta (Man-in-the-Middle)

O ataque MitM consiste na interceptação da comunicação entre duas partes, sem que elas percebam. O invasor pode ler, modificar ou inserir dados. Não envolve o envio de mensagens falsas personalizadas.

Alternativa B — ❌ Incorreta (Replay attack)

O replay attack captura uma transmissão de dados válida (ex.: uma requisição de login) e a reenvia posteriormente para obter acesso não autorizado. Não se baseia em engenharia social ou mensagens falsas.

Alternativa C — ❌ Incorreta (Session hijacking)

Session hijacking é o sequestro de uma sessão ativa do usuário, geralmente roubando cookies ou tokens de sessão. O atacante assume a identidade da vítima sem precisar enviar mensagens fraudulentas.

Alternativa D — ❌ Incorreta (Spam)

Spam é o envio de mensagens não solicitadas em massa, sem direcionamento específico. Embora possa conter links maliciosos, não é personalizado nem focado em um alvo restrito; é justamente o oposto do "direcionado e personalizado".

Alternativa E — ✅ Correta (Spear phishing) ⟵ GABARITO

Spear phishing é a técnica de engenharia social que utiliza mensagens altamente customizadas para enganar vítimas específicas (indivíduos ou pequenos grupos). O atacante coleta informações prévias sobre o alvo para tornar a mensagem mais crível, aumentando a chance de sucesso. Exatamente o que o enunciado descreve.


Gabarito: letra E — o ataque é o Spear Phishing.

Link permanente: /questoes/fg107132