Questão de Segurança da Informação — Malware — FGV 2026
- Código
- fg127802
- Banca
- FGV
- Órgão
- AL-RO
- Ano
- 2026
- Nível
- Médio
- Cargo
- Assistente Legislativo (Técnico em Informática)
- ARansomware.
- BPhishing.
- CBackdoor.
- DDDoS.
- EMan-in-the-middle.
GabaritoB — Phishing.
Gabarito: letra B — Phishing. O ataque descrito é um exemplo clássico de phishing: o invasor envia uma comunicação falsificada (e-mail) que parece legítima para enganar o usuário e obter informações confidenciais (credenciais). Esse é o conceito central de phishing, conforme amplamente definido em segurança da informação.
Ransomware é um tipo de malware que criptografa os dados da vítima e exige resgate para liberá-los. No caso narrado, não houve criptografia nem pedido de resgate; houve apenas coleta de credenciais. Portanto, não se aplica.
Phishing é a técnica de engenharia social na qual o atacante se passa por uma entidade confiável (neste caso, o suposto departamento de TI) para obter informações sensíveis, como login e senha. A descrição encaixa perfeitamente.
Backdoor é um mecanismo que permite acesso não autorizado a um sistema, geralmente instalado após a invasão. O ataque descrito não envolve instalação de backdoor; a violação ocorreu pela entrega voluntária das credenciais.
DDoS (Distributed Denial of Service) é um ataque que sobrecarrega um servidor ou rede com tráfego para torná-lo indisponível. Não envolve enganar usuários para obter credenciais.
Man-in-the-middle (MitM) é um ataque em que o invasor intercepta a comunicação entre duas partes sem que elas saibam. No caso, não há interceptação de comunicação; o funcionário forneceu as credenciais diretamente ao atacante.
Conclusão: O único tipo de ataque que corresponde à descrição é o phishing, que explora a engenharia social para roubar informações confidenciais.
Gabarito: letra B.
Link permanente: /questoes/fg127802