Questão de Segurança da Informação — Segurança em Correio Eletrônico — FGV 2025
Segurança da Informação›Segurança em Correio Eletrônico
Código
fg169141
Banca
FGV
Órgão
CPRM
Ano
2025
Cargo
Ana Geo ( )
A técnica de controle de spams que se propõe a deliberadamente converter endereços de correio eletrônico no formato padrão (por exemplo: [email protected]) em outro a princípio não coletável por coletores automáticos de e-mail (no exemplo anterior: pessoa em servidor ponto com) é conhecida como
Adiffmail.
Bfiltragem de conteúdo.
Cfiltragem de modelagem (shaping filters).
Dgreylisting.
Emunging.
Revelar gabarito e comentário▾
GabaritoE — munging.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Munging: Ofuscando Endereços de E-mail contra Spam
Gabarito: letra E. A técnica descrita — converter deliberadamente um endereço de e-mail no formato padrão ([email protected]) em um formato não coletável por robôs (pessoa em servidor ponto com) — é o munging (ou address munging), uma medida de proteção contra a coleta automática de endereços por spammers. As demais alternativas referem-se a outras técnicas de combate a spam, como veremos.
O munging é uma técnica de ofuscação de endereços de e-mail utilizada para dificultar que programas automatizados (os spambots ou harvesters) coletem endereços válidos em páginas web, fóruns, grupos de discussão e outras fontes públicas. A ideia é simples: em vez de exibir o endereço no formato legível por máquina, ele é apresentado de forma que um humano consiga interpretar, mas um robô não. Por exemplo, "[email protected]" vira "joao em exemplo ponto com" ou "joao [at] exemplo [dot] com". O termo "munging" vem de Munge, que significa "estragar" ou "corromper" — ou seja, o endereço é propositalmente "corrompido" para não ser utilizável diretamente.
A técnica é uma medida preventiva e reativa ao mesmo tempo: ela não impede o envio de spam para endereços já conhecidos, mas reduz a probabilidade de novos endereços serem capturados. É uma prática comum em comunidades online, onde os usuários escrevem seus e-mails de forma ofuscada para evitar a coleta automática. No entanto, o munging tem limitações: ele pode dificultar a comunicação legítima (já que o leitor precisa "decodificar" o endereço) e não é uma solução definitiva contra spammers sofisticados, que podem usar técnicas de reconhecimento de padrões.
Para entender a questão, é importante distinguir o munging de outras técnicas de combate a spam:
Filtragem de conteúdo: analisa o conteúdo das mensagens (palavras, imagens, links) para classificar como spam ou não. Não altera endereços.
Greylisting: técnica que rejeita temporariamente mensagens de remetentes desconhecidos, exigindo que o servidor remetente tente novamente após um intervalo. Servidores legítimos reenviam; spammers geralmente não.
Filtragem de modelagem (shaping filters): não é um termo padrão na literatura de segurança; pode se referir a técnicas de modelagem de tráfego ou filtros que moldam o comportamento, mas não se relaciona com ofuscação de endereços.
Diffmail: não é um termo reconhecido no contexto de segurança de e-mail; pode ser uma confusão com "diff" (diferença) ou um nome fictício.
A pegadinha da banca está em oferecer alternativas que parecem plausíveis, mas que se referem a outras abordagens de combate a spam. O candidato que não conhece o termo "munging" pode ser tentado a escolher "filtragem de conteúdo" ou "greylisting", que são técnicas mais conhecidas. No entanto, a descrição do enunciado é inequívoca: trata-se de converter o endereço em um formato não coletável, o que é exatamente a definição de munging.
Combate a spam
1Munging (ofuscação de endereço)
Converte formato padrão em não coletável
Ex.: "pessoa em servidor ponto com"
2Filtragem de conteúdo
Analisa texto/imagens/links
3Greylisting
Rejeita temporariamente remetente desconhecido
Exige nova tentativa
4Shaping filters
Termo não padrão em segurança de e-mail
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Diffmail não é uma técnica reconhecida de controle de spam. O termo pode remeter a "diff" (diferença) ou ser um nome fictício. Não há relação com a ofuscação de endereços de e-mail.
Alternativa B — ❌ Incorreta
Filtragem de conteúdo é uma técnica que analisa o conteúdo das mensagens (texto, imagens, links) para identificar spam, utilizando regras, listas negras, heurísticas ou aprendizado de máquina. Ela não altera endereços de e-mail; atua na classificação das mensagens após o envio. A descrição do enunciado fala em converter o endereço, o que não se aplica.
Alternativa C — ❌ Incorreta
Filtragem de modelagem (shaping filters) não é um termo padrão na literatura de segurança de e-mail. Pode ser uma confusão com "traffic shaping" (modelagem de tráfego), que controla o fluxo de dados na rede, mas não tem relação com a ofuscação de endereços. A banca pode ter criado esse distrator para testar o conhecimento de termos técnicos.
Alternativa D — ❌ Incorreta
Greylisting é uma técnica que rejeita temporariamente mensagens de remetentes desconhecidos, exigindo que o servidor remetente tente novamente após um intervalo (geralmente alguns minutos). Servidores legítimos reenviam a mensagem; spammers, que usam listas de envio em massa, geralmente não reenviam. Essa técnica não envolve a conversão de endereços de e-mail.
Alternativa E — ✅ Correta ⟵ GABARITO
Munging é exatamente a técnica descrita: converter deliberadamente um endereço de e-mail em um formato que não seja coletável por robôs. O exemplo dado no enunciado ("pessoa em servidor ponto com") é um caso clássico de munging. O objetivo é dificultar a coleta automática de endereços por spammers, sem impedir que humanos entendam o endereço.
PEGA ESSA DICA!
Para fixar, lembre-se: munging = "mung" (estragar) + "ing" — é a arte de "estragar" o endereço para confundir robôs. Na prova, se a questão falar em "converter endereço para formato não coletável", a resposta é munging. As outras técnicas (filtragem, greylisting) atuam em outras etapas do combate a spam.