Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — Quadrix 2024
Noções de Informática›Ameaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa583805
Banca
Quadrix
Órgão
CREFITO 8
Ano
2024
Cargo
Asst ( )
Acerca do programa de navegação Google Chrome, em sua versão mais recente, dos conceitos de organização e de gerenciamento de arquivos e pastas e das noções de vírus, worms e pragas virtuais, julgue o item.
Mesmo que os usuários digitem corretamente o endereço do site na barra de endereços do navegador, a praga virtual conhecida como pharming pode redirecioná‑los para sites falsos ou fraudulentos.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Pharming: redirecionamento para sites falsos
Gabarito: CERTO. A afirmativa está correta porque o pharming é uma praga virtual que, mesmo quando o usuário digita corretamente o endereço do site na barra de endereços do navegador, pode redirecioná-lo para sites falsos ou fraudulentos, sem que ele perceba. Essa é uma característica central do pharming, que o distingue do phishing.
O pharming é um tipo de ataque cibernético que visa redirecionar o tráfego de um site legítimo para um site falso, geralmente com o objetivo de roubar informações confidenciais, como senhas, números de cartão de crédito e dados bancários. A palavra "pharming" é uma combinação de "phishing" e "farming" (cultivo, em inglês), sugerindo a ideia de "cultivar" vítimas em massa.
Existem duas formas principais de pharming: o pharming por DNS e o pharming por arquivo hosts. No pharming por DNS, o atacante compromete o servidor DNS (Domain Name System), que é responsável por traduzir nomes de domínio em endereços IP. Ao alterar as configurações do servidor DNS, o atacante faz com que o navegador do usuário seja direcionado para um site falso, mesmo quando o endereço digitado está correto. No pharming por arquivo hosts, o atacante modifica o arquivo hosts do computador da vítima, que também é usado para associar nomes de domínio a endereços IP, redirecionando o tráfego para sites maliciosos.
A principal diferença entre pharming e phishing é que o phishing depende da ação do usuário, que precisa clicar em um link malicioso ou fornecer informações em um site falso. Já o pharming é mais perigoso porque não exige essa interação: o usuário pode digitar o endereço correto e ainda assim ser redirecionado, pois a corrupção ocorre em uma camada anterior, no próprio sistema de resolução de nomes. Por isso, o pharming é considerado uma ameaça mais sofisticada e difícil de detectar pelo usuário comum.
Na prática, um exemplo de pharming seria: o usuário digita "www.banco.com.br" na barra de endereços, mas, devido a um ataque de pharming, o navegador é direcionado para um site falso que imita o site do banco. Ao inserir suas credenciais, o usuário as entrega diretamente ao atacante. Esse tipo de ataque pode ser evitado com o uso de conexões seguras (HTTPS), verificação de certificados digitais e a manutenção de sistemas e antivírus atualizados.
A banca explora a confusão entre pharming e phishing. O candidato pode pensar que, se o endereço é digitado corretamente, não há como ser redirecionado, mas é exatamente essa a característica do pharming. Guarde a distinção: phishing = engana o usuário para que ele clique em um link falso; pharming = redireciona o usuário mesmo sem ele clicar em nada, corrompendo o processo de resolução de nomes.
Pharming
1Redireciona para site falso
Mesmo digitando o endereço correto
Sem interação do usuário
2Formas de ataque
DNS (servidor comprometido)
Arquivo hosts (computador da vítima)
3Diferença do phishing
Phishing: exige clique do usuário
Pharming: corrompe a resolução de nomes
LEVEL · soulevel.com.br
Item — ✅ CERTO
A afirmativa descreve com precisão o funcionamento do pharming. O pharming é uma praga virtual que pode redirecionar o usuário para sites falsos ou fraudulentos, mesmo quando ele digita corretamente o endereço do site na barra de endereços do navegador. Isso ocorre porque o ataque compromete o sistema de resolução de nomes (DNS) ou o arquivo hosts, fazendo com que o navegador seja direcionado para um site malicioso sem que o usuário perceba. Portanto, a afirmativa está correta.