Questão de Segurança da Informação — Ataques e ameaças — FGV 2026
Segurança da Informação›Ataques e ameaças
Código
fg127395
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
Um servidor da Assembleia foi comprometido após um funcionário do setor administrativo clicar em um link malicioso contido em um e-mail. O e-mail simulava ser da equipe de TI da Assembleia, solicitando a atualização urgente de credenciais em uma página que imitava o portal de login interno.O ataque que se utiliza de engenharia social, se passando por uma entidade confiável para induzir vítimas a fornecerem dados sensíveis, é conhecido como
ACavalo de Tróia.
BBackdoor.
CPhishing.
DRansomware.
EFlood.
Revelar gabarito e comentário▾
GabaritoC — Phishing.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Phishing
Gabarito: letra C. O ataque descrito é o phishing, que utiliza engenharia social para se passar por uma entidade confiável (como a equipe de TI) e induzir a vítima a fornecer dados sensíveis, como credenciais, em uma página falsa. Esse é o conceito clássico de phishing, conforme listado entre os principais tipos de ataques cibernéticos.
A questão testa a capacidade de distinguir o phishing de outros ataques comuns. Vejamos cada alternativa:
Alternativa A — ❌ Incorreta
Cavalo de Tróia (Trojan) é um malware disfarçado de software legítimo, mas não se caracteriza necessariamente por engenharia social via e-mail falso. O Trojan pode ser entregue por phishing, mas o ataque descrito é o próprio phishing, não o malware.
Alternativa B — ❌ Incorreta
Backdoor é um mecanismo que permite acesso remoto não autorizado a um sistema, sem passar pelos procedimentos normais de segurança. Embora possa ser instalado após um phishing, o ataque descrito não é um backdoor, e sim o engodo para obter credenciais.
Alternativa C — ✅ Correta ⟵ GABARITO
Phishing é exatamente o que o enunciado descreve: uma comunicação falsa (e-mail) que simula ser de uma entidade confiável, com o objetivo de roubar informações confidenciais. É uma das formas mais comuns de engenharia social.
Alternativa D — ❌ Incorreta
Ransomware é um tipo de malware que criptografa os arquivos da vítima e exige pagamento para liberá-los. Não há menção a criptografia ou resgate no ataque descrito.
Alternativa E — ❌ Incorreta
Flood é um ataque de negação de serviço (DoS/DDoS) que sobrecarrega um sistema com tráfego para torná-lo inacessível. Não envolve engenharia social ou roubo de credenciais.
PEGA ESSA DICA!
Para identificar phishing, procure por elementos como: solicitação urgente, links para páginas falsas, remetente suspeito. Na prova, lembre-se que phishing é o engodo, enquanto Trojan e ransomware são malwares que podem ser consequências do phishing.