Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2026

Segurança da InformaçãoAtaques e ameaças
Código
fg126958
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Engenharia de Computação)
O Engenheiro de Segurança identifica que um atacante está enviando e-mails altamente personalizados a membros-chave da equipe de TI da Assembleia, fazendo-se passar por um fornecedor de software de votação e solicitando credenciais.Assinale a opção que identifica essa técnica de Engenharia Social.
  1. AWhaling
  2. BSmishing
  3. CVishing
  4. DSpear Phishing
  5. EDrive-by Download
Revelar gabarito e comentário

GabaritoD — Spear Phishing

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Engenharia Social: Spear Phishing

Gabarito: letra D (Spear Phishing). O cenário descreve um ataque de e-mail altamente personalizado, direcionado a membros específicos de uma equipe, fingindo ser um fornecedor conhecido. Essa é a definição exata de Spear Phishing: uma variação do phishing que mira indivíduos ou empresas específicas, utilizando informações personalizadas para aumentar a credibilidade. A alternativa correta é a D.

A banca testa a capacidade de distinguir as variações da engenharia social. O elemento-chave é o alto grau de personalização e o alvo específico (membros da equipe de TI), o que afasta o phishing genérico e aponta para o spear phishing.

Alternativa A — ❌ Incorreta

Whaling é uma variação do phishing que mira especificamente em altos executivos (presidentes, CEOs). O ataque descrito visa membros-chave da equipe de TI, não necessariamente o alto escalão. Embora seja direcionado, o alvo não é exclusivamente a alta administração.

Alternativa B — ❌ Incorreta

Smishing é a engenharia social realizada por meio de SMS ou mensagens de texto. O ataque no enunciado usa e-mail, o que invalida essa opção.

Alternativa C — ❌ Incorreta

Vishing (voice phishing) é realizado por chamadas telefônicas ou mensagens de voz. Novamente, o vetor é e-mail, não voz.

Alternativa D — ✅ Correta ⟵ GABARITO

Spear Phishing é o envio de mensagens personalizadas para alvos específicos, como membros de uma equipe, simulando ser uma entidade confiável. Exatamente o que o enunciado descreve: e-mails altamente personalizados, fazendo-se passar por fornecedor, solicitando credenciais.

Alternativa E — ❌ Incorreta

Drive-by Download é um ataque que ocorre automaticamente ao visitar um site comprometido, sem interação do usuário além do acesso à página. Não envolve envio de e-mails nem solicitação de credenciais.

NÃO CAIA NESSA!

A banca pode tentar confundir Spear Phishing com Whaling. Ambos são direcionados, mas o Whaling foca em altos executivos (C-level), enquanto o Spear Phishing pode ter qualquer alvo específico. No caso, o alvo é a equipe de TI, não necessariamente executivos de alto escalão. Fique atento ao nível hierárquico dos alvos! 💪

Gabarito: letra D (Spear Phishing).

Link permanente: /questoes/fg126958