Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2026

Segurança da InformaçãoAtaques e ameaças
Código
fg127395
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
Um servidor da Assembleia foi comprometido após um funcionário do setor administrativo clicar em um link malicioso contido em um e-mail. O e-mail simulava ser da equipe de TI da Assembleia, solicitando a atualização urgente de credenciais em uma página que imitava o portal de login interno.O ataque que se utiliza de engenharia social, se passando por uma entidade confiável para induzir vítimas a fornecerem dados sensíveis, é conhecido como
  1. ACavalo de Tróia.
  2. BBackdoor.
  3. CPhishing.
  4. DRansomware.
  5. EFlood.
Revelar gabarito e comentário

GabaritoC — Phishing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing

Gabarito: letra C. O ataque descrito é o phishing, que utiliza engenharia social para se passar por uma entidade confiável (como a equipe de TI) e induzir a vítima a fornecer dados sensíveis, como credenciais, em uma página falsa. Esse é o conceito clássico de phishing, conforme listado entre os principais tipos de ataques cibernéticos.

A questão testa a capacidade de distinguir o phishing de outros ataques comuns. Vejamos cada alternativa:

Alternativa A — ❌ Incorreta

Cavalo de Tróia (Trojan) é um malware disfarçado de software legítimo, mas não se caracteriza necessariamente por engenharia social via e-mail falso. O Trojan pode ser entregue por phishing, mas o ataque descrito é o próprio phishing, não o malware.

Alternativa B — ❌ Incorreta

Backdoor é um mecanismo que permite acesso remoto não autorizado a um sistema, sem passar pelos procedimentos normais de segurança. Embora possa ser instalado após um phishing, o ataque descrito não é um backdoor, e sim o engodo para obter credenciais.

Alternativa C — ✅ Correta ⟵ GABARITO

Phishing é exatamente o que o enunciado descreve: uma comunicação falsa (e-mail) que simula ser de uma entidade confiável, com o objetivo de roubar informações confidenciais. É uma das formas mais comuns de engenharia social.

Alternativa D — ❌ Incorreta

Ransomware é um tipo de malware que criptografa os arquivos da vítima e exige pagamento para liberá-los. Não há menção a criptografia ou resgate no ataque descrito.

Alternativa E — ❌ Incorreta

Flood é um ataque de negação de serviço (DoS/DDoS) que sobrecarrega um sistema com tráfego para torná-lo inacessível. Não envolve engenharia social ou roubo de credenciais.

PEGA ESSA DICA!

Para identificar phishing, procure por elementos como: solicitação urgente, links para páginas falsas, remetente suspeito. Na prova, lembre-se que phishing é o engodo, enquanto Trojan e ransomware são malwares que podem ser consequências do phishing.

Gabarito: letra C.

Link permanente: /questoes/fg127395