Questão de Segurança da Informação — Ataques e ameaças — FGV 2025
- Código
- fg122762
- Banca
- FGV
- Órgão
- TJ-RS
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico do Poder Judiciário – Área Administrativo - Judiciária
- ATyposquatting.
- BTabnabbing.
- CPharming.
- DWorm.
- EBot.
GabaritoC — Pharming.
Gabarito: letra C. O ataque descrito é pharming, pois o invasor alterou o arquivo de hosts do desktop para redirecionar o tráfego de sites legítimos a sites fraudulentos, independentemente de erro de digitação do usuário. (Conceito consolidado em segurança da informação: pharming manipula o DNS/hosts para redirecionamento em massa.)
A banca testa a distinção entre ataques que envolvem redirecionamento de tráfego. Enquanto o typosquatting explora erros de digitação em URLs, o pharming altera a resolução de nomes no lado do cliente ou servidor DNS, como ocorreu com a modificação do arquivo de hosts.
Typosquatting consiste no registro de domínios com grafia semelhante a sites legítimos (ex.: gooogle.com) para capturar tráfego oriundo de erros de digitação. O ataque descrito não depende de erro do usuário — o endereço digitado estava correto, mas o arquivo de hosts o redirecionou.
Tabnabbing é a técnica de alterar o conteúdo de uma aba do navegador quando o usuário está distraído, geralmente para roubar credenciais. Não envolve manipulação de resolução de nomes.
Pharming é o ataque que redireciona o usuário de um site legítimo para um site falso, sem que ele perceba. Pode ocorrer por envenenamento de DNS (servidor) ou, como no caso, pela alteração do arquivo hosts local. A descrição do enunciado encaixa-se perfeitamente: o cavalo de Troia modificou o arquivo de hosts, fazendo com que endereços corretos fossem mapeados para IPs fraudulentos.
Worm é um malware que se autorreplica e se espalha pela rede sem necessidade de interação do usuário. O ataque usou um cavalo de Troia, não worm, e o foco é o redirecionamento, não a propagação.
Bot é um programa que infecta um sistema e o coloca sob controle remoto de um atacante, geralmente integrando botnets. Embora um Trojan possa instalar um bot, o ataque descrito é especificamente o redirecionamento via hosts — caracteriza pharming, não bot.
A banca tenta confundir pharming com typosquatting. Ambos resultam em sites falsos, mas: typosquatting depende de erro de digitação do usuário (domínio parecido); pharming altera a resolução de nomes (DNS/hosts) e funciona mesmo com o endereço correto. Fique atento: se o ataque altera o arquivo de hosts ou o servidor DNS, é pharming.
Gabarito: letra C — Pharming.
Link permanente: /questoes/fg122762