Pular para o conteúdo principal

Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — INSTITUTO AOCP 2024

Noções de InformáticaAmeaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa584206
Banca
INSTITUTO AOCP
Órgão
Pref Uberaba
Ano
2024
Cargo
AF AS ( )
Um usuário decidiu comprar um item em promoção após clicar em um anúncio visto em uma rede social. Sem ter notícias do produto mesmo após passar dias da data prevista para a entrega, o usuário decidiu investigar sobre a compra. Após verificar os dados de pagamento, percebeu que se tratava de um golpe. Esse tipo de ação maliciosa denomina-se
  1. Aspam.
  2. Bbotnet.
  3. Cphishing.
  4. Dworm.
Revelar gabarito e comentário

GabaritoC — phishing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing: o golpe da fraude por engano

Gabarito: letra C. O cenário descrito — usuário atraído por um anúncio em rede social, realiza uma compra e, ao verificar os dados de pagamento, descobre que se tratava de um golpe — é o exemplo clássico de phishing, uma ação maliciosa que visa enganar a vítima para obter dados pessoais, financeiros ou induzi-la a realizar ações como pagamentos fraudulentos. A alternativa correta é a letra C.

O phishing é uma das ameaças mais comuns e perigosas no ambiente digital. Diferentemente de um vírus ou worm, que são programas maliciosos que infectam o computador, o phishing é uma fraude baseada em engenharia social: o golpista cria uma situação falsa (um anúncio, um e-mail, um site clonado) que parece legítima para enganar a vítima. O objetivo não é invadir o sistema, mas sim enganar a pessoa para que ela mesma forneça informações confidenciais (senhas, números de cartão de crédito, dados bancários) ou realize pagamentos para os criminosos.

No caso do enunciado, o usuário foi atraído por um anúncio em uma rede social — um vetor cada vez mais comum de phishing. O anúncio prometia um produto em promoção, mas na verdade era uma isca para capturar o pagamento da vítima sem entregar o produto. Esse tipo de golpe é conhecido como phishing de compra ou fraude de e-commerce, uma variação do phishing tradicional que explora a confiança do usuário em plataformas de compra online.

A palavra "phishing" vem de "fishing" (pescaria, em inglês), pois o golpista "pesca" a vítima com uma isca (o anúncio, o e-mail, o site falso) e espera que ela "morda" o anzol (clique no link, forneça dados, faça o pagamento). É uma analogia direta com a pesca: o criminoso lança a isca e aguarda a vítima cair na armadilha.

Para diferenciar o phishing das outras alternativas, é essencial entender que:

  • Spam é o envio de mensagens não solicitadas em massa, geralmente com fins publicitários ou maliciosos. O spam pode ser um vetor de phishing, mas não é a fraude em si.

  • Botnet é uma rede de computadores infectados (zumbis) controlados remotamente por um atacante para executar ações maliciosas, como ataques DDoS ou envio de spam. Não é uma fraude de engano.

  • Worm é um malware que se propaga automaticamente pelas redes, sem depender da execução de um arquivo hospedeiro. É um programa malicioso, não uma fraude.

A pegadinha desta questão está em reconhecer que o phishing não é um malware, mas sim uma técnica de engenharia social. O usuário não teve o computador infectado; ele foi enganado a realizar uma compra em um site falso. Essa distinção é crucial para acertar a questão.

Ameaças digitais
  • 1Fraude (engenharia social)
    • Phishing — engana a vítima
      • Isca: anúncio, e-mail, site falso
      • Objetivo: dados ou pagamento
  • 2Malware (infecção)
    • Worm — propaga sozinho
    • Botnet — rede de zumbis
  • 3Spam
    • Mensagens em massa não solicitadas
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Spam refere-se ao envio de mensagens eletrônicas não solicitadas em massa, geralmente com fins publicitários ou maliciosos. Embora o spam possa ser usado como vetor para golpes de phishing, ele não é a ação maliciosa descrita no enunciado. O usuário não recebeu uma mensagem não solicitada; ele clicou em um anúncio e realizou uma compra em um site fraudulento. O spam é o meio, não a fraude em si.

Alternativa B — ❌ Incorreta

Botnet é uma rede de computadores infectados por bots (programas que permitem controle remoto), chamados de "zumbis", que são utilizados para potencializar ações maliciosas, como ataques de negação de serviço (DDoS) ou envio de spam. Não há relação com a fraude de compra descrita no enunciado. O usuário não teve seu computador controlado remotamente; ele foi enganado a realizar um pagamento.

Alternativa C — ✅ Correta ⟵ GABARITO

Phishing é a ação maliciosa que utiliza engenharia social para enganar a vítima, fazendo-a acreditar que está interagindo com uma fonte confiável (um site legítimo, um anúncio real, um e-mail de um banco) para obter dados pessoais, financeiros ou induzi-la a realizar pagamentos fraudulentos. No caso, o anúncio em rede social era a isca, e o pagamento realizado pelo usuário foi o golpe consumado. O phishing é uma fraude, não um malware.

Alternativa D — ❌ Incorreta

Worm é um programa malicioso capaz de se propagar automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem depender da execução de um arquivo hospedeiro. É um tipo de malware que infecta sistemas, não uma fraude de engano. O usuário não teve o computador infectado; ele foi vítima de um golpe financeiro.

NÃO CAIA NESSA!

A banca explora a confusão entre fraude (phishing) e malware (worm, botnet). O phishing não é um programa malicioso que infecta o computador; é uma técnica de engenharia social que engana a pessoa. O anúncio falso é a isca, e o pagamento é o golpe. Lembre-se: phishing = engano; worm/botnet = infecção.

PEGA ESSA DICA!

Para identificar phishing em provas, procure por palavras-chave como "engano", "fraude", "dados pessoais", "pagamento falso", "site falso", "anúncio enganoso". Se a questão descreve uma situação em que o usuário é induzido a agir (clicar, fornecer dados, pagar), é phishing. Se descreve um programa que infecta o sistema, é malware.

Gabarito: letra C

Link permanente: /questoes/qa584206