Mitigação de spear phishing e e-mail spoofing
Gabarito: letra D. A melhor resposta combina duas camadas: validação de autenticação de domínio (protocolos SPF, DKIM, DMARC) para impedir e-mails falsificados e monitoramento de phishing em endpoints para detectar URLs e anexos suspeitos. As demais alternativas misturam conceitos inadequados ou incompletos.
Alternativa A — ❌ Incorreta
Desabilitar tráfego externo não mapeado é impraticável; criptografia de disco não evita redirecionamento de DNS – isso exige medidas como DNSSEC.
Alternativa B — ❌ Incorreta
Bloqueio de scripts em navegadores não é específico contra spoofing; inspeção de pacotes em rede local para endereço MAC não valida a identidade do remetente do e-mail.
Alternativa C — ❌ Incorreta
Filtros baseados em palavras-chave são facilmente contornados; treinamento de conscientização é importante, mas não substitui chaves de segurança física – são complementares.
Alternativa D — ✅ Correta
O e-mail gateway valida autenticação de domínio (SPF, DKIM, DMARC), bloqueando e-mails forjados. A proteção de endpoint analisa URLs e anexos em busca de comportamentos de phishing, fechando as duas frentes do ataque.
Alternativa E — ❌ Incorreta
Bloqueio de domínios similares (typosquatting) via firewall de aplicação é parcial; a verificação de certificados do site não se aplica ao cabeçalho do e-mail, que é o foco do spoofing.
Gabarito: letra D.