Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2026

Segurança da InformaçãoMalware
Código
fg127802
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Médio
Cargo
Assistente Legislativo (Técnico em Informática)
Uma empresa sofreu um ataque por meio do qual um funcionário recebeu um e-mail aparentemente legítimo do “departamento de TI” solicitando login e senha para atualização do sistema. O funcionário forneceu as credenciais, resultando em violação de dados.Esse tipo de ataque é conhecido como
  1. ARansomware.
  2. BPhishing.
  3. CBackdoor.
  4. DDDoS.
  5. EMan-in-the-middle.
Revelar gabarito e comentário

GabaritoB — Phishing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de Engenharia Social e Phishing

Gabarito: letra B — Phishing. O ataque descrito é um exemplo clássico de phishing: o invasor envia uma comunicação falsificada (e-mail) que parece legítima para enganar o usuário e obter informações confidenciais (credenciais). Esse é o conceito central de phishing, conforme amplamente definido em segurança da informação.

Engenharia social
  • 1Phishing (✅)
    • Comunicação falsificada (e-mail, site)
    • Obtém informações confidenciais
    • Ex.: credenciais de login
  • 2Outros ataques
    • Ransomware (❌)
      • Criptografa dados
      • Exige resgate
    • Backdoor (❌)
      • Acesso não autorizado
      • Instalado após invasão
    • DDoS (❌)
      • Sobrecarrega servidor
      • Torna indisponível
    • Man-in-the-middle (❌)
      • Intercepta comunicação
      • Entre duas partes
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Ransomware é um tipo de malware que criptografa os dados da vítima e exige resgate para liberá-los. No caso narrado, não houve criptografia nem pedido de resgate; houve apenas coleta de credenciais. Portanto, não se aplica.

Alternativa B — ✅ Correta ⟵ GABARITO

Phishing é a técnica de engenharia social na qual o atacante se passa por uma entidade confiável (neste caso, o suposto departamento de TI) para obter informações sensíveis, como login e senha. A descrição encaixa perfeitamente.

Alternativa C — ❌ Incorreta

Backdoor é um mecanismo que permite acesso não autorizado a um sistema, geralmente instalado após a invasão. O ataque descrito não envolve instalação de backdoor; a violação ocorreu pela entrega voluntária das credenciais.

Alternativa D — ❌ Incorreta

DDoS (Distributed Denial of Service) é um ataque que sobrecarrega um servidor ou rede com tráfego para torná-lo indisponível. Não envolve enganar usuários para obter credenciais.

Alternativa E — ❌ Incorreta

Man-in-the-middle (MitM) é um ataque em que o invasor intercepta a comunicação entre duas partes sem que elas saibam. No caso, não há interceptação de comunicação; o funcionário forneceu as credenciais diretamente ao atacante.

Conclusão: O único tipo de ataque que corresponde à descrição é o phishing, que explora a engenharia social para roubar informações confidenciais.

Gabarito: letra B.

Link permanente: /questoes/fg127802