Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — Quadrix 2025
- Código
- qa661910
- Banca
- Quadrix
- Órgão
- CORE SP
- Ano
- 2025
- Cargo
- Ass Jur ( )
- Aphishing.
- Bransomware.
- Ccavalo de Troia.
- Dworm.
- Eadware.
GabaritoA — phishing.
Gabarito: letra A. O e-mail forjado, com remetente aparentemente legítimo e anexo malicioso, que leva a vítima a fornecer dados pessoais e financeiros (como os do cartão de crédito usados em compras fraudulentas), é o clássico phishing — fraude que combina engenharia social e meios técnicos para "pescar" informações confidenciais. As demais alternativas descrevem outros tipos de malware ou ameaças, que não se encaixam na situação narrada.
O phishing é uma das fraudes virtuais mais comuns e perigosas. O nome vem do verbo inglês to fish (pescar): o golpista "lança a isca" — um e-mail, mensagem ou página falsa — e espera a vítima "morder", fornecendo dados como senhas, números de cartão e informações bancárias. A engenharia social é a alma do golpe: o criminoso se passa por uma instituição confiável (banco, empresa, órgão público) para ganhar a confiança da vítima e induzi-la a agir. No caso narrado, o analista recebeu um e-mail de remetente aparentemente legítimo com um arquivo .pdf; ao abri-lo, percebeu que era forjado. Dias depois, descobriu compras no cartão que não reconhecia — típico resultado de um phishing bem-sucedido, em que os dados foram capturados e usados para fraude financeira.
É importante distinguir o phishing de outros golpes e malwares. O phishing não é, em si, um malware: é uma técnica de fraude que pode usar malware como ferramenta (por exemplo, um trojan escondido no anexo). Já o cavalo de Troia é um programa que se disfarça de algo legítimo para executar ações maliciosas sem o conhecimento do usuário — muitas vezes é o veículo usado no phishing para roubar senhas. O ransomware sequestra dados e exige resgate. O worm se autorreplica e se espalha pela rede sem precisar de hospedeiro. O adware exibe propagandas indesejadas. A pegadinha da questão está em confundir a fraude (phishing) com o malware que pode ser usado nela (trojan) — mas o enunciado descreve claramente o golpe de engenharia social, não o programa em si.
Na prática, o phishing se manifesta de várias formas: e-mails que imitam comunicações oficiais, páginas falsas de bancos, mensagens com links maliciosos, anexos infectados. O objetivo é sempre o mesmo: obter dados sensíveis. No caso do analista, o e-mail forjado com o .pdf era a isca; ao abrir o arquivo, ele pode ter instalado um malware (como um trojan) que capturou os dados do cartão, ou pode ter sido direcionado a uma página falsa onde digitou as informações. A compra não reconhecida em localidade distante é a consequência típica.
Guarde a fronteira: phishing é a fraude (o golpe de engenharia social); trojan, worm, ransomware e adware são tipos de malware (programas maliciosos). A questão pergunta qual é o nome da fraude — e a resposta é phishing.
O e-mail forjado, com remetente aparentemente legítimo e anexo malicioso, que visa obter dados pessoais e financeiros da vítima, é a definição exata de phishing. A situação narrada — abertura de um .pdf falso e posterior uso indevido do cartão de crédito — é o resultado clássico desse golpe, que combina engenharia social (fingir ser uma instituição confiável) com meios técnicos (anexo malicioso ou página falsa).
Ransomware é um malware que sequestra dados (criptografa arquivos ou bloqueia o sistema) e exige pagamento de resgate para liberá-los. No caso narrado não há menção a criptografia, bloqueio ou resgate — há apenas a captura de dados para fraude financeira. O ransomware pode até ser entregue via phishing, mas a fraude em si não é ransomware.
Cavalo de Troia (trojan) é um programa malicioso que se disfarça de software legítimo para executar ações ocultas, como roubar senhas. Embora o anexo do e-mail possa conter um trojan, a questão pergunta o nome da fraude (o golpe de engenharia social), não o tipo de malware usado. O trojan é uma ferramenta do phishing, não a fraude em si.
Worm é um malware que se autorreplica e se espalha pela rede sem intervenção do usuário, explorando vulnerabilidades. No caso narrado não há propagação automática — há um e-mail forjado que induz a vítima a abrir um anexo. O worm não se encaixa na descrição da fraude.
Adware é um programa que exibe propagandas indesejadas (muitas vezes para gerar receita ao criador). Não há relação com roubo de dados ou fraude financeira. A alternativa confunde o conceito de adware com o de spyware ou phishing.
A banca tenta confundir a fraude (phishing) com o malware que pode ser usado nela (trojan). O enunciado descreve o golpe de engenharia social — e-mail forjado, anexo malicioso, roubo de dados — que é phishing. O trojan seria apenas o veículo; a fraude em si é o phishing. Fique atento: se a questão pergunta "qual é a fraude", a resposta é phishing; se perguntasse "qual malware foi instalado", aí sim poderia ser trojan.
Para diferenciar na prova, pergunte-se: o que o atacante quer? Se quer enganar a vítima para obter dados → phishing. Se quer sequestrar dados e cobrar resgate → ransomware. Se quer se espalhar sozinho → worm. Se quer exibir anúncios → adware. Se quer executar ações ocultas no computador → trojan. Essa pergunta resolve a maioria das questões de classificação.
Gabarito: letra A — phishing.
Link permanente: /questoes/qa661910