Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FGV 2025

Segurança da InformaçãoSegurança na Internet
Código
fg124175
Banca
FGV
Órgão
AgSUS
Ano
2025
Nível
Superior
Um usuário recebe um e-mail aparentemente de seu banco, solicitando urgentemente que clique em um link para regularizar sua conta. O link leva a um site visualmente idêntico ao do banco, mas criado por criminosos para roubar suas credenciais.Essa prática maliciosa é conhecida como
  1. ASpyware.
  2. BPhishing.
  3. CBackdoor.
  4. DRansomware.
  5. EWorm.
Revelar gabarito e comentário

GabaritoB — Phishing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing e engenharia social

Gabarito: letra B. A prática descrita é o Phishing, um ataque de engenharia social em que o criminoso se passa por uma entidade confiável (banco) para obter dados sensíveis (credenciais) por meio de um link fraudulento. Essa definição é clássica na literatura de segurança da informação (ex.: OWASP, materiais de concursos).

A questão testa a capacidade de diferenciar conceitos de ameaças cibernéticas. O Phishing não é um malware, mas sim um vetor de ataque que muitas vezes utiliza engenharia social.

Ataques cibernéticos
  • 1Phishing (engenharia social)
    • E-mail/SMS falso
    • Site fraudulento
    • Roubo de credenciais
  • 2Malware
    • Spyware (coleta dados)
    • Ransomware (criptografa + resgate)
    • Worm (autorreplicação)
    • Backdoor (acesso remoto)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Spyware é um software malicioso que coleta informações do usuário sem consentimento, geralmente instalado sem o conhecimento da vítima. Não se caracteriza pelo envio de e-mails enganosos pedindo clique em links.

Alternativa B — ✅ Correta ⟵ GABARITO

Phishing é exatamente a prática descrita: mensagens falsas que induzem a vítima a clicar em um link para um site fraudulento, com o objetivo de roubar credenciais bancárias ou outros dados sigilosos.

Alternativa C — ❌ Incorreta

Backdoor é um mecanismo secreto que permite acesso remoto não autorizado a um sistema, geralmente utilizado para manter o controle sobre máquinas infectadas. Não está relacionado a e-mails falsos.

Alternativa D — ❌ Incorreta

Ransomware é um tipo de malware que criptografa arquivos e exige pagamento de resgate para liberá-los. Embora possa ser disseminado por e-mail, sua principal característica é a extorsão por criptografia, e não o roubo de credenciais.

Alternativa E — ❌ Incorreta

Worm é um código malicioso que se autorreplica e se espalha por redes, explorando vulnerabilidades sem necessidade de interação do usuário. Diferentemente do phishing, não depende de engano para ser ativado.

PEGA ESSA DICA!

Em concursos, memorize a definição de cada ataque. Phishing é o "golpe do e-mail falso". Fique atento a variações como spear phishing (direcionado), vishing (chamada telefônica) e smishing (SMS). A banca FGV costuma cobrar a diferenciação entre os tipos de ameaças.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fg124175