Pular para o conteúdo principal

Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — Quadrix 2025

Noções de InformáticaAmeaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa661910
Banca
Quadrix
Órgão
CORE SP
Ano
2025
Cargo
Ass Jur ( )
Um analista recebeu um e‑mail de um remetente aparentemente legítimo que continha um arquivo .pdf. Ao baixar esse arquivo e abri‑lo em seu computador, ele percebeu que se tratava de um e‑mail forjado. Dias após esse incidente, esse analista recebeu uma notificação do aplicativo de seu banco de compras realizadas em seu cartão de crédito, a respeito da qual ele não tinha conhecimento e havia acontecido em uma localidade jamais visitada por ele.   Com base nessa situação hipotética, é correto afirmar que o e‑mail recebido pelo analista é um exemplo de fraude virtual que é denominada
  1. Aphishing.
  2. Bransomware.
  3. Ccavalo de Troia.
  4. Dworm.
  5. Eadware.
Revelar gabarito e comentário

GabaritoA — phishing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing: a fraude por engenharia social

Gabarito: letra A. O e-mail forjado, com remetente aparentemente legítimo e anexo malicioso, que leva a vítima a fornecer dados pessoais e financeiros (como os do cartão de crédito usados em compras fraudulentas), é o clássico phishing — fraude que combina engenharia social e meios técnicos para "pescar" informações confidenciais. As demais alternativas descrevem outros tipos de malware ou ameaças, que não se encaixam na situação narrada.

O phishing é uma das fraudes virtuais mais comuns e perigosas. O nome vem do verbo inglês to fish (pescar): o golpista "lança a isca" — um e-mail, mensagem ou página falsa — e espera a vítima "morder", fornecendo dados como senhas, números de cartão e informações bancárias. A engenharia social é a alma do golpe: o criminoso se passa por uma instituição confiável (banco, empresa, órgão público) para ganhar a confiança da vítima e induzi-la a agir. No caso narrado, o analista recebeu um e-mail de remetente aparentemente legítimo com um arquivo .pdf; ao abri-lo, percebeu que era forjado. Dias depois, descobriu compras no cartão que não reconhecia — típico resultado de um phishing bem-sucedido, em que os dados foram capturados e usados para fraude financeira.

É importante distinguir o phishing de outros golpes e malwares. O phishing não é, em si, um malware: é uma técnica de fraude que pode usar malware como ferramenta (por exemplo, um trojan escondido no anexo). Já o cavalo de Troia é um programa que se disfarça de algo legítimo para executar ações maliciosas sem o conhecimento do usuário — muitas vezes é o veículo usado no phishing para roubar senhas. O ransomware sequestra dados e exige resgate. O worm se autorreplica e se espalha pela rede sem precisar de hospedeiro. O adware exibe propagandas indesejadas. A pegadinha da questão está em confundir a fraude (phishing) com o malware que pode ser usado nela (trojan) — mas o enunciado descreve claramente o golpe de engenharia social, não o programa em si.

Na prática, o phishing se manifesta de várias formas: e-mails que imitam comunicações oficiais, páginas falsas de bancos, mensagens com links maliciosos, anexos infectados. O objetivo é sempre o mesmo: obter dados sensíveis. No caso do analista, o e-mail forjado com o .pdf era a isca; ao abrir o arquivo, ele pode ter instalado um malware (como um trojan) que capturou os dados do cartão, ou pode ter sido direcionado a uma página falsa onde digitou as informações. A compra não reconhecida em localidade distante é a consequência típica.

Guarde a fronteira: phishing é a fraude (o golpe de engenharia social); trojan, worm, ransomware e adware são tipos de malware (programas maliciosos). A questão pergunta qual é o nome da fraude — e a resposta é phishing.

Ameaças virtuais
  • 1Fraude (engenharia social)
    • Phishing — engana para obter dados
  • 2Malwares (programas maliciosos)
    • Trojan — disfarça-se de legítimo
    • Ransomware — sequestra dados e exige resgate
    • Worm — autorreplica e se espalha
    • Adware — exibe propagandas
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

O e-mail forjado, com remetente aparentemente legítimo e anexo malicioso, que visa obter dados pessoais e financeiros da vítima, é a definição exata de phishing. A situação narrada — abertura de um .pdf falso e posterior uso indevido do cartão de crédito — é o resultado clássico desse golpe, que combina engenharia social (fingir ser uma instituição confiável) com meios técnicos (anexo malicioso ou página falsa).

Alternativa B — ❌ Incorreta

Ransomware é um malware que sequestra dados (criptografa arquivos ou bloqueia o sistema) e exige pagamento de resgate para liberá-los. No caso narrado não há menção a criptografia, bloqueio ou resgate — há apenas a captura de dados para fraude financeira. O ransomware pode até ser entregue via phishing, mas a fraude em si não é ransomware.

Alternativa C — ❌ Incorreta

Cavalo de Troia (trojan) é um programa malicioso que se disfarça de software legítimo para executar ações ocultas, como roubar senhas. Embora o anexo do e-mail possa conter um trojan, a questão pergunta o nome da fraude (o golpe de engenharia social), não o tipo de malware usado. O trojan é uma ferramenta do phishing, não a fraude em si.

Alternativa D — ❌ Incorreta

Worm é um malware que se autorreplica e se espalha pela rede sem intervenção do usuário, explorando vulnerabilidades. No caso narrado não há propagação automática — há um e-mail forjado que induz a vítima a abrir um anexo. O worm não se encaixa na descrição da fraude.

Alternativa E — ❌ Incorreta

Adware é um programa que exibe propagandas indesejadas (muitas vezes para gerar receita ao criador). Não há relação com roubo de dados ou fraude financeira. A alternativa confunde o conceito de adware com o de spyware ou phishing.

NÃO CAIA NESSA!

A banca tenta confundir a fraude (phishing) com o malware que pode ser usado nela (trojan). O enunciado descreve o golpe de engenharia social — e-mail forjado, anexo malicioso, roubo de dados — que é phishing. O trojan seria apenas o veículo; a fraude em si é o phishing. Fique atento: se a questão pergunta "qual é a fraude", a resposta é phishing; se perguntasse "qual malware foi instalado", aí sim poderia ser trojan.

PEGA ESSA DICA!

Para diferenciar na prova, pergunte-se: o que o atacante quer? Se quer enganar a vítima para obter dados → phishing. Se quer sequestrar dados e cobrar resgate → ransomware. Se quer se espalhar sozinho → worm. Se quer exibir anúncios → adware. Se quer executar ações ocultas no computador → trojan. Essa pergunta resolve a maioria das questões de classificação.

Gabarito: letra A — phishing.

Link permanente: /questoes/qa661910