Questão de Segurança da Informação — Ataques e ameaças — FGV 2025
Segurança da Informação›Ataques e ameaças
Código
fg107132
Banca
FGV
Órgão
CPRM
Ano
2025
Nível
Superior
Cargo
Analista em Geociências - Análise e Desenvolvimento de Sistemas
Um tipo de ataque que preocupa os administradores de redes caracteriza-se pelo envio direcionado e personalizado de mensagens falsas a uma vítima ou grupo restrito, com a finalidade de induzir o fornecimento de informações confidenciais, o clique em links maliciosos ou o download de malware.O ataque que apresenta essas características é chamado
AMan-in-the-Middle (MitM)
BReplay attack
CSession hikacking
DSpam
ESpear phishing
Revelar gabarito e comentário▾
GabaritoE — Spear phishing
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Spear Phishing: ataque direcionado e personalizado
Gabarito: letra E. O ataque descrito — envio direcionado e personalizado de mensagens falsas a uma vítima ou grupo restrito para obter informações confidenciais — é a definição exata de spear phishing, uma variação do phishing que atinge alvos específicos.
PEGA ESSA DICA!
A diferença entre phishing e spear phishing está no público-alvo: o phishing é genérico e enviado em massa, enquanto o spear phishing é personalizado, muitas vezes pesquisando o alvo para aumentar a credibilidade. Guarde a palavra "personalizado" — ela é a chave para identificar o spear phishing nas provas.
Alternativa A — ❌ Incorreta (Man-in-the-Middle)
O ataque MitM consiste na interceptação da comunicação entre duas partes, sem que elas percebam. O invasor pode ler, modificar ou inserir dados. Não envolve o envio de mensagens falsas personalizadas.
Alternativa B — ❌ Incorreta (Replay attack)
O replay attack captura uma transmissão de dados válida (ex.: uma requisição de login) e a reenvia posteriormente para obter acesso não autorizado. Não se baseia em engenharia social ou mensagens falsas.
Alternativa C — ❌ Incorreta (Session hijacking)
Session hijacking é o sequestro de uma sessão ativa do usuário, geralmente roubando cookies ou tokens de sessão. O atacante assume a identidade da vítima sem precisar enviar mensagens fraudulentas.
Alternativa D — ❌ Incorreta (Spam)
Spam é o envio de mensagens não solicitadas em massa, sem direcionamento específico. Embora possa conter links maliciosos, não é personalizado nem focado em um alvo restrito; é justamente o oposto do "direcionado e personalizado".
Alternativa E — ✅ Correta (Spear phishing) ⟵ GABARITO
Spear phishing é a técnica de engenharia social que utiliza mensagens altamente customizadas para enganar vítimas específicas (indivíduos ou pequenos grupos). O atacante coleta informações prévias sobre o alvo para tornar a mensagem mais crível, aumentando a chance de sucesso. Exatamente o que o enunciado descreve.