Questão de Segurança da Informação — Ataques e ameaças — FGV 2026
Segurança da Informação›Ataques e ameaças
Código
fg126142
Banca
FGV
Órgão
AL-GO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo - Analista de Infraestrutura
A engenharia social é um método usado para enganar, manipular ou explorar a confiança das pessoas. A engenharia social pode impactar os profissionais da ALEGO por meio de ataques a dispositivos móveis ou de mesa. No entanto, eles também podem sofrer ameaças pessoalmente. Esses ataques podem se sobrepor e se acumular uns aos outros para criar golpes.Correlacione os métodos engenharia social que usam os golpistas às respectivas descrições.1. Phishing.2. Baiting.3. Tailgating.4. Scareware.( ) Esse tipo de golpe abusa da curiosidade natural dos usuários para o convencer a se expor a um agressor. Tipicamente, o potencial de receber algo gratuito ou exclusivo é usado para manipular e explorar o usuário. O golpe normalmente consiste em infectar o dispositivo do usuário com malwares. Os métodos populares podem incluir desde Pen drives deixados em espaços públicos até anexos de e-mail incluindo detalhes sobre uma oferta gratuita ou software gratuito fraudulento.( ) é o ato de seguir um membro autorizado da equipe em uma área de acesso restrito. Os agressores podem se aproveitar da cortesia social para fazer com que se segure a porta para conceder acesso físico ou convencimento de que eles também estão autorizados a estar na área.( ) É uma forma de malware usada para assustar e fazer o usuário agir. Esse recurso enganador utiliza advertências alarmantes que relatam infecções falsas por malware ou afirmam que uma de suas contas foi comprometida. Esse ataque induz o usuário a comprar softwares fraudulentos de cibersegurança ou divulgar detalhes privados como suas credenciais de conta.( ) Os golpistas desse tipo de ataque fingem ser uma instituição ou um indivíduo confiável na tentativa de persuadi-lo a expor dados pessoais e outros bens valiosos. Esse tipo de ataque pode ser generalizado dirigido a muitos usuários ou utilizar informações personalizadas para direcionar usuários específicos.Assinale a opção que indica a relação correta, segundo a ordem apresentada.
A1 – 4 – 3 – 2.
B2 – 3 – 4 – 1.
C3 – 4 – 2 – 1.
D4 – 1 – 3 – 2.
E4 – 2 – 1 – 3.
Revelar gabarito e comentário▾
GabaritoB — 2 – 3 – 4 – 1.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Engenharia Social – Métodos de Ataque
Gabarito: letra B. A sequência correta é Baiting (2), Tailgating (3), Scareware (4), Phishing (1), conforme as definições clássicas desses ataques de engenharia social. A questão cobra a capacidade de associar cada descrição ao nome do método.
NÃO CAIA NESSA!
A banca pode confundir o Baiting (isca – explora a curiosidade por algo gratuito) com o Phishing (falsificação de identidade). Fique atento: no Baiting, o atrativo é material (pen drive, oferta grátis); no Phishing, o golpista se passa por uma instituição confiável.
Análise das descrições
Descrição
Método correspondente
1ª: Abusa da curiosidade, oferta gratuita, infecta com malware (pen drives deixados, anexos de e-mail)
Baiting (2)
2ª: Seguir pessoa autorizada para área restrita (aproveita cortesia social)
Tailgating (3)
3ª: Advertências alarmantes falsas de infecção, induz a comprar software fraudulento
Scareware (4)
4ª: Finge ser instituição confiável para obter dados pessoais (pode ser genérico ou direcionado)
Phishing (1)
Alternativas
Alternativa A — ❌ Incorreta
A sequência 1 – 4 – 3 – 2 (Phishing, Scareware, Tailgating, Baiting) não corresponde. A primeira descrição é Baiting, não Phishing.
Alternativa B — ✅ Correta ⟵ GABARITO
A sequência 2 – 3 – 4 – 1 reflete exatamente a correspondência correta: Baiting, Tailgating, Scareware, Phishing.
Alternativa C — ❌ Incorreta
A sequência 3 – 4 – 2 – 1 (Tailgating, Scareware, Baiting, Phishing) inverte o Tailgating e o Baiting nas primeiras posições.
Alternativa D — ❌ Incorreta
A sequência 4 – 1 – 3 – 2 (Scareware, Phishing, Tailgating, Baiting) coloca Scareware e Phishing nas primeiras descrições, o que não se encaixa.
Alternativa E — ❌ Incorreta
A sequência 4 – 2 – 1 – 3 (Scareware, Baiting, Phishing, Tailgating) também não segue a ordem correta; a primeira descrição deveria ser Baiting.