Questão de Segurança da Informação — Engenharia Social e Phishing — Quadrix 2026
Segurança da Informação›Engenharia Social e Phishing
Código
qa428983
Banca
Quadrix
Órgão
CRF PR
Ano
2026
Cargo
Tec Info ( )
Acerca da segurança da informação, julgue o item seguinte.
O phishing é uma técnica de engenharia social que busca induzir o usuário a fornecer informações sensíveis, podendo ocorrer por e‑mail, mensagens instantâneas ou páginas web falsas que simulam serviços legítimos.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Phishing: conceito e características
Gabarito: letra C (CERTO). A afirmação está correta porque define com precisão o phishing: uma técnica de engenharia social que visa induzir o usuário a fornecer informações sensíveis, podendo ser veiculada por e-mail, mensagens instantâneas ou páginas web falsas que imitam serviços legítimos. Essa definição está alinhada ao entendimento consolidado sobre o tema, conforme se verifica na literatura de segurança da informação.
O phishing é uma das modalidades mais comuns de ataque cibernético e se enquadra no conceito mais amplo de engenharia social, que consiste na manipulação psicológica de pessoas para que executem ações ou divulguem informações confidenciais. A engenharia social explora a confiança e a ingenuidade humanas, sendo o elo mais fraco da segurança da informação, pois não depende de vulnerabilidades técnicas, mas sim do comportamento das pessoas.
No phishing, o atacante se passa por uma entidade confiável — como um banco, uma rede social, uma loja virtual ou um órgão público — e envia mensagens que parecem legítimas, solicitando que a vítima clique em um link, baixe um anexo ou forneça dados pessoais, como senhas, números de cartão de crédito ou informações de identificação. O objetivo é fazer com que a vítima "morda a isca", daí a origem do termo, que faz alusão à pesca (fishing, em inglês).
A definição apresentada no enunciado está correta ao mencionar os três principais vetores de propagação do phishing: e-mail, mensagens instantâneas e páginas web falsas. Esses são os meios mais comuns utilizados pelos golpistas, embora o phishing também possa ocorrer por outros canais, como SMS (smishing) e chamadas telefônicas (vishing). A técnica consiste em criar uma réplica convincente de um serviço legítimo, induzindo o usuário a acreditar que está interagindo com a fonte verdadeira.
É importante distinguir o phishing de outros ataques relacionados, como o pharming e o spear phishing. O pharming é um tipo específico de phishing que envolve o redirecionamento da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS, sem que a vítima perceba. Já o spear phishing é uma variação direcionada, em que o atacante personaliza a mensagem para uma instituição ou indivíduo específico, aumentando a chance de sucesso. Essas distinções são frequentemente cobradas em provas de concursos.
A banca explora a definição conceitual do phishing, e a afirmação está em conformidade com o que é amplamente aceito na literatura de segurança da informação. Não há qualquer erro ou imprecisão na descrição apresentada, que abrange os elementos essenciais da técnica: a indução do usuário, o fornecimento de informações sensíveis e os meios de propagação.
Phishing: Engenharia social (Manipula o usuário, Explora confiança); Vetores (E-mail, Mensagens instantâneas, Páginas web falsas); Variações (Spear phishing (direcionado), Pharming (redireciona DNS), Smishing (SMS), Vishing (chamadas))
Item — ✅ CERTO
A afirmação está correta porque descreve com precisão o phishing como uma técnica de engenharia social que busca induzir o usuário a fornecer informações sensíveis, podendo ocorrer por e-mail, mensagens instantâneas ou páginas web falsas que simulam serviços legítimos. Essa é a definição clássica do ataque, amplamente reconhecida na área de segurança da informação. O phishing explora a confiança do usuário, fazendo-o acreditar que está interagindo com uma fonte confiável, quando na verdade está fornecendo dados a um golpista.