Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2026

Segurança da InformaçãoAtaques e ameaças
Código
fg126142
Banca
FGV
Órgão
AL-GO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo - Analista de Infraestrutura
A engenharia social é um método usado para enganar, manipular ou explorar a confiança das pessoas. A engenharia social pode impactar os profissionais da ALEGO por meio de ataques a dispositivos móveis ou de mesa. No entanto, eles também podem sofrer ameaças pessoalmente. Esses ataques podem se sobrepor e se acumular uns aos outros para criar golpes.Correlacione os métodos engenharia social que usam os golpistas às respectivas descrições.1. Phishing.2. Baiting.3. Tailgating.4. Scareware.( ) Esse tipo de golpe abusa da curiosidade natural dos usuários para o convencer a se expor a um agressor. Tipicamente, o potencial de receber algo gratuito ou exclusivo é usado para manipular e explorar o usuário. O golpe normalmente consiste em infectar o dispositivo do usuário com malwares. Os métodos populares podem incluir desde Pen drives deixados em espaços públicos até anexos de e-mail incluindo detalhes sobre uma oferta gratuita ou software gratuito fraudulento.( ) é o ato de seguir um membro autorizado da equipe em uma área de acesso restrito. Os agressores podem se aproveitar da cortesia social para fazer com que se segure a porta para conceder acesso físico ou convencimento de que eles também estão autorizados a estar na área.( ) É uma forma de malware usada para assustar e fazer o usuário agir. Esse recurso enganador utiliza advertências alarmantes que relatam infecções falsas por malware ou afirmam que uma de suas contas foi comprometida. Esse ataque induz o usuário a comprar softwares fraudulentos de cibersegurança ou divulgar detalhes privados como suas credenciais de conta.( ) Os golpistas desse tipo de ataque fingem ser uma instituição ou um indivíduo confiável na tentativa de persuadi-lo a expor dados pessoais e outros bens valiosos. Esse tipo de ataque pode ser generalizado dirigido a muitos usuários ou utilizar informações personalizadas para direcionar usuários específicos.Assinale a opção que indica a relação correta, segundo a ordem apresentada.
  1. A1 – 4 – 3 – 2.
  2. B2 – 3 – 4 – 1.
  3. C3 – 4 – 2 – 1.
  4. D4 – 1 – 3 – 2.
  5. E4 – 2 – 1 – 3.
Revelar gabarito e comentário

GabaritoB — 2 – 3 – 4 – 1.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Engenharia Social – Métodos de Ataque

Gabarito: letra B. A sequência correta é Baiting (2), Tailgating (3), Scareware (4), Phishing (1), conforme as definições clássicas desses ataques de engenharia social. A questão cobra a capacidade de associar cada descrição ao nome do método.

NÃO CAIA NESSA!

A banca pode confundir o Baiting (isca – explora a curiosidade por algo gratuito) com o Phishing (falsificação de identidade). Fique atento: no Baiting, o atrativo é material (pen drive, oferta grátis); no Phishing, o golpista se passa por uma instituição confiável.

Análise das descrições

Descrição

Método correspondente

1ª: Abusa da curiosidade, oferta gratuita, infecta com malware (pen drives deixados, anexos de e-mail)

Baiting (2)

2ª: Seguir pessoa autorizada para área restrita (aproveita cortesia social)

Tailgating (3)

3ª: Advertências alarmantes falsas de infecção, induz a comprar software fraudulento

Scareware (4)

4ª: Finge ser instituição confiável para obter dados pessoais (pode ser genérico ou direcionado)

Phishing (1)

Alternativas

Alternativa A — ❌ Incorreta

A sequência 1 – 4 – 3 – 2 (Phishing, Scareware, Tailgating, Baiting) não corresponde. A primeira descrição é Baiting, não Phishing.

Alternativa B — ✅ CorretaGABARITO

A sequência 2 – 3 – 4 – 1 reflete exatamente a correspondência correta: Baiting, Tailgating, Scareware, Phishing.

Alternativa C — ❌ Incorreta

A sequência 3 – 4 – 2 – 1 (Tailgating, Scareware, Baiting, Phishing) inverte o Tailgating e o Baiting nas primeiras posições.

Alternativa D — ❌ Incorreta

A sequência 4 – 1 – 3 – 2 (Scareware, Phishing, Tailgating, Baiting) coloca Scareware e Phishing nas primeiras descrições, o que não se encaixa.

Alternativa E — ❌ Incorreta

A sequência 4 – 2 – 1 – 3 (Scareware, Baiting, Phishing, Tailgating) também não segue a ordem correta; a primeira descrição deveria ser Baiting.

Gabarito: letra B.

Link permanente: /questoes/fg126142