Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — Quadrix 2025
Noções de Informática›Ameaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa661002
Banca
Quadrix
Órgão
CORE CE
Ano
2025
Cargo
Ass Adm ( )
Um assistente administrativo utiliza o navegador Google Chrome para acessar sistemas internos e realizar pesquisas na Internet. Certo dia, ele recebeu um e‑mail aparentemente enviado pelo setor de recursos humanos de sua empresa, informando sobre uma oportunidade interna de promoção. O e‑mail incluía um link para acessar o “formulário de inscrição”. Após clicar no link, o navegador começou a exibir janelas de pop‑up constantemente e a redirecionar a navegação para sites suspeitos. Além disso, um programa malicioso foi instalado sem autorização, comprometendo o desempenho do computador e capturando informações sensíveis.
Com base nessa situação hipotética, assinale a opção que apresenta o tipo de ameaça enfrentada e a prática preventiva eficaz para evitar esse problema.
AA ameaça é um pharming com spyware, e a prática preventiva mais eficaz seria habilitar o bloqueador de pop‑ups no navegador para evitar novos redirecionamentos.
BA ameaça é um phishing com trojan, e a prática preventiva mais eficaz seria utilizar uma solução antimalware para detectar o trojan e verificar a autenticidade dos e‑mails antes de clicar em links.
CA ameaça é um whaling com ransomware, e a prática preventiva mais eficaz seria realizar backups regulares dos dados importantes para evitar a perda de arquivos.
DA ameaça é um phishing com adware, e a prática preventiva mais eficaz seria evitar abrir e‑mails de remetentes desconhecidos e utilizar bloqueadores de anúncios.
EA ameaça é um phishing com worm, e a prática preventiva mais eficaz seria instalar um firewall para proteger o tráfego de rede e evitar infecções futuras.
Revelar gabarito e comentário▾
GabaritoB — A ameaça é um phishing com trojan, e a prática preventiva mais eficaz seria utilizar uma solução antimalware para detectar o trojan e verificar a autenticidade dos e‑mails antes de clicar em links.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Phishing e Trojan: a dupla clássica de engenharia social
Gabarito: letra B. A situação descreve um ataque de phishing (e-mail fraudulento que se passa por remetente legítimo para induzir o clique em link malicioso) seguido da instalação de um trojan (programa que se disfarça de algo legítimo para obter acesso e capturar dados). A prática preventiva mais eficaz é usar antimalware para detectar e remover o trojan, além de verificar a autenticidade dos e-mails antes de clicar em links — exatamente o que a alternativa B afirma.
O phishing é uma das ameaças mais comuns e perigosas da atualidade, pois explora o fator humano — a confiança do usuário — em vez de vulnerabilidades técnicas. O atacante cria uma mensagem que parece vir de uma fonte confiável (banco, empresa, órgão público) e induz a vítima a realizar uma ação, como clicar em um link ou abrir um anexo. No caso narrado, o e-mail falso do setor de RH é o vetor de entrada (phishing), e o link leva à instalação de um trojan — um malware que se disfarça de programa legítimo (no caso, um "formulário de inscrição") para, uma vez executado, abrir uma porta de acesso ao sistema, permitindo a captura de informações sensíveis e o comprometimento do desempenho da máquina.
A distinção entre as ameaças é crucial para acertar a questão. O phishing é o método de ataque (engenharia social), enquanto o trojan é o malware instalado. O spyware também captura informações, mas sua principal característica é espionar o usuário sem necessariamente abrir uma porta de acesso remoto — o trojan, por sua vez, é projetado justamente para dar ao atacante o controle ou o acesso ao sistema. O adware exibe anúncios indesejados, o worm se autorreplica sem precisar de um hospedeiro, e o ransomware sequestra dados exigindo resgate. O pharming redireciona o tráfego de um site legítimo para um falso, sem depender do clique do usuário em um link de e-mail.
A prevenção eficaz combina tecnologia (antimalware, firewall, bloqueador de pop-ups) com comportamento (verificar remetentes, não clicar em links suspeitos, desconfiar de ofertas irresistíveis). O antimalware é a ferramenta central para detectar e neutralizar o trojan já instalado, enquanto a verificação da autenticidade do e-mail ataca a raiz do problema — o phishing. As demais alternativas misturam ameaças e práticas preventivas de forma incorreta, como veremos a seguir.
Guarde a fronteira entre o método de ataque (phishing, pharming, whaling) e o malware (trojan, spyware, adware, worm, ransomware): é exatamente nessa distinção que as alternativas se dividem.
A ameaça não é pharming com spyware. O pharming redireciona o tráfego de um site legítimo para um site falso, geralmente por meio de DNS comprometido ou alteração do arquivo hosts — não depende do clique em um link de e-mail. O spyware, embora capture informações, não é o malware descrito: o texto fala em "programa malicioso instalado sem autorização" que "compromete o desempenho" e "captura informações sensíveis", o que caracteriza o trojan. Além disso, o bloqueador de pop-ups é uma medida paliativa, não a prática preventiva mais eficaz contra o phishing.
Alternativa B — ✅ Correta ⟵ GABARITO
A alternativa identifica corretamente o phishing (e-mail fraudulento com link malicioso) e o trojan (malware instalado que captura dados). A prática preventiva é dupla e eficaz: usar antimalware para detectar e remover o trojan e verificar a autenticidade dos e-mails antes de clicar em links, atacando a origem do problema. Essa é a combinação mais completa e adequada entre as opções.
Alternativa C — ❌ Incorreta
A ameaça não é whaling com ransomware. O whaling é uma variação do phishing que visa especificamente executivos e pessoas de alto escalão — não é o caso do assistente administrativo. O ransomware sequestra dados e exige resgate, o que não ocorre na situação descrita (o malware captura informações, mas não bloqueia o acesso aos arquivos). O backup é uma prática preventiva importante contra ransomware, mas não é a mais eficaz para este caso.
Alternativa D — ❌ Incorreta
A ameaça não é phishing com adware. O adware exibe anúncios indesejados (pop-ups), mas não captura informações sensíveis nem compromete o desempenho da máquina dessa forma. O texto descreve a instalação de um programa malicioso que "captura informações sensíveis" — característica do trojan, não do adware. Evitar e-mails de remetentes desconhecidos é uma boa prática, mas o bloqueador de anúncios não é a medida mais eficaz contra o trojan.
Alternativa E — ❌ Incorreta
A ameaça não é phishing com worm. O worm se autorreplica e se espalha pela rede sem precisar de um hospedeiro — não é o caso descrito, em que o malware foi instalado após o clique no link. O firewall é uma ferramenta de proteção de rede importante, mas não é a prática preventiva mais eficaz contra o phishing e o trojan, que exigem antimalware e verificação de e-mails.
NÃO CAIA NESSA!
A banca mistura o método de ataque (phishing, pharming, whaling) com o malware (trojan, spyware, adware, worm, ransomware) para confundir o candidato. A chave é identificar o vetor de entrada (e-mail falso = phishing) e o que o malware faz (capturar dados = trojan). Com treino, você enxerga essas combinações de longe 💪
PEGA ESSA DICA!
Para questões de segurança da informação, monte um quadro mental: phishing = e-mail falso; pharming = redirecionamento de site; whaling = phishing de executivos; trojan = disfarça-se de legítimo; spyware = espiona; adware = anúncios; worm = autorreplicação; ransomware = sequestro de dados. Associe o vetor de entrada ao malware instalado.