Questão de Segurança da Informação — Ataques e ameaças — FGV 2026
- Código
- fg126958
- Banca
- FGV
- Órgão
- AL-RO
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista Legislativo (Engenharia de Computação)
- AWhaling
- BSmishing
- CVishing
- DSpear Phishing
- EDrive-by Download
GabaritoD — Spear Phishing
Gabarito: letra D (Spear Phishing). O cenário descreve um ataque de e-mail altamente personalizado, direcionado a membros específicos de uma equipe, fingindo ser um fornecedor conhecido. Essa é a definição exata de Spear Phishing: uma variação do phishing que mira indivíduos ou empresas específicas, utilizando informações personalizadas para aumentar a credibilidade. A alternativa correta é a D.
A banca testa a capacidade de distinguir as variações da engenharia social. O elemento-chave é o alto grau de personalização e o alvo específico (membros da equipe de TI), o que afasta o phishing genérico e aponta para o spear phishing.
Whaling é uma variação do phishing que mira especificamente em altos executivos (presidentes, CEOs). O ataque descrito visa membros-chave da equipe de TI, não necessariamente o alto escalão. Embora seja direcionado, o alvo não é exclusivamente a alta administração.
Smishing é a engenharia social realizada por meio de SMS ou mensagens de texto. O ataque no enunciado usa e-mail, o que invalida essa opção.
Vishing (voice phishing) é realizado por chamadas telefônicas ou mensagens de voz. Novamente, o vetor é e-mail, não voz.
Spear Phishing é o envio de mensagens personalizadas para alvos específicos, como membros de uma equipe, simulando ser uma entidade confiável. Exatamente o que o enunciado descreve: e-mails altamente personalizados, fazendo-se passar por fornecedor, solicitando credenciais.
Drive-by Download é um ataque que ocorre automaticamente ao visitar um site comprometido, sem interação do usuário além do acesso à página. Não envolve envio de e-mails nem solicitação de credenciais.
A banca pode tentar confundir Spear Phishing com Whaling. Ambos são direcionados, mas o Whaling foca em altos executivos (C-level), enquanto o Spear Phishing pode ter qualquer alvo específico. No caso, o alvo é a equipe de TI, não necessariamente executivos de alto escalão. Fique atento ao nível hierárquico dos alvos! 💪
Gabarito: letra D (Spear Phishing).
Link permanente: /questoes/fg126958