Pular para o conteúdo principal

Questão de Noções de Informática — Internet — Quadrix 2023

Noções de InformáticaInternet
Código
qg031171
Banca
Quadrix
Órgão
FSNH - RS
Ano
2023
Nível
Superior
Cargo
Médico - Cirurgia Cardiovascular

Nas questões que avaliem conhecimentos de informática, a menos que seja explicitamente informado o contrário, considere que: todos os programas mencionados estejam em configuração‑padrão, em português; o mouse esteja configurado para pessoas destras; expressões como clicar, clique simples e clique duplo refiram‑se a cliques com o botão esquerdo do mouse; e teclar corresponda à operação de pressionar uma tecla e, rapidamente, liberá‑la, acionando‑a apenas uma vez. Considere também que não haja restrições de proteção, de funcionamento e de uso em relação aos programas, arquivos, diretórios, recursos e equipamentos mencionados.

O phishing consiste em tentativas de fraude para obter informações ilegalmente, como, por exemplo, número da identidade, senhas bancárias e número do cartão de crédito, por intermédio de e‑mail com conteúdo duvidoso. Em relação a esse cibercrime, assinale a alternativa correta.

  1. APelo fato de o phishing fazer uso de técnicas modernas, não há como se proteger contra ele.
  2. BAtaques de phishing não são considerados ataques de engenharia social, pois não interagem diretamente com o usuário.
  3. CO phishing, geralmente, utiliza e‑mails que contêm uma história para induzir o usuário a clicar em um link ou abrir um anexo.
  4. DA principal característica do phishing é que ele não pode ser um ataque direcionado, ou seja, focado em um indivíduo específico.
  5. ESomente usuários domésticos estão vulneráveis a esse tipo de praga virtual, já que, nas instituições, os usuários estão completamente protegidos.
Revelar gabarito e comentário

GabaritoC — O phishing, geralmente, utiliza e‑mails que contêm uma história para induzir o usuário a clicar em um link ou abrir um anexo.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing: conceito e características

Gabarito: letra C. O phishing é uma fraude que, em geral, utiliza e-mails com uma história convincente para induzir o usuário a clicar em um link ou abrir um anexo, levando-o a fornecer dados pessoais e financeiros. Essa é a definição clássica do ataque, que combina engenharia social com meios técnicos para enganar a vítima.

O phishing é um dos cibercrimes mais comuns e perigosos da atualidade. Ele se enquadra na categoria de ataques de engenharia social, pois explora a confiança e a desatenção do usuário, em vez de explorar apenas vulnerabilidades técnicas. O golpista se passa por uma instituição confiável (banco, empresa, site popular) e envia uma mensagem eletrônica que parece oficial, com o objetivo de roubar informações sensíveis, como senhas, números de cartão de crédito e dados de identidade.

A mecânica do ataque é sempre a mesma: o e-mail fraudulento contém uma "isca" — uma história de urgência, uma promoção irresistível, um aviso de bloqueio de conta — que leva a vítima a agir sem pensar. Ao clicar no link malicioso, o usuário é direcionado a uma página falsa que imita o site legítimo, onde insere seus dados. Ou, ao abrir um anexo, pode instalar um malware que coleta as informações silenciosamente.

É importante destacar que o phishing pode ser direcionado (spear phishing), quando o golpista personaliza a mensagem para uma vítima específica, ou genérico, quando a mensagem é enviada em massa. Além disso, existem variações como o clone phishing, que clona um site legítimo para enganar o usuário. A proteção contra o phishing envolve uma combinação de conscientização do usuário, treinamento e medidas técnicas, como filtros de spam e autenticação em duas etapas.

A banca explora, nesta questão, o conhecimento básico sobre o funcionamento do phishing. A alternativa correta é a que descreve com precisão a técnica mais comum: o uso de e-mails com uma história para induzir o clique em um link ou a abertura de um anexo. As demais alternativas contêm erros conceituais graves, como negar a natureza de engenharia social do ataque ou afirmar que não há como se proteger.

1Conceito
Fraude por engenharia social
Roubo de dados sensíveis
2Mecânica
E-mail com história convincente
Clique em link malicioso
Abertura de anexo infectado
3Variações
Genérico (em massa)
Spear phishing (direcionado)
Clone phishing (site clonado)
4Proteção
Conscientização do usuário
Filtros anti-phishing
Autenticação em duas etapas
Phishing
LEVELsoulevel.com.br
Phishing: Conceito (Fraude por engenharia social, Roubo de dados sensíveis); Mecânica (E-mail com história convincente, Clique em link malicioso, Abertura de anexo infectado); Variações (Genérico (em massa), Spear phishing (direcionado), Clone phishing (site clonado)); Proteção (Conscientização do usuário, Filtros anti-phishing, Autenticação em duas etapas)

Alternativa A — ❌ Incorreta

Afirma que não há como se proteger contra o phishing. Isso é falso: existem diversas medidas de proteção, como a conscientização do usuário, o treinamento para reconhecer e-mails suspeitos, o uso de filtros anti-phishing, a verificação da autenticidade dos sites e a adoção de boas práticas de segurança, como não clicar em links de fontes não confiáveis. A proteção é possível e necessária, tanto para usuários domésticos quanto para instituições.

Alternativa B — ❌ Incorreta

Afirma que o phishing não é um ataque de engenharia social, pois não interage diretamente com o usuário. Isso é um erro conceitual grave. O phishing é, por definição, um ataque de engenharia social, pois explora a interação com o usuário, manipulando-o psicologicamente para que ele forneça informações ou execute ações que comprometem sua segurança. A "interação" ocorre justamente quando o usuário clica no link, abre o anexo ou preenche o formulário falso.

Alternativa C — ✅ Correta ⟵ GABARITO

Descreve com precisão a técnica mais comum do phishing: o uso de e-mails que contêm uma história para induzir o usuário a clicar em um link ou abrir um anexo. Essa é a essência do ataque, que combina uma narrativa convincente (urgência, prêmio, ameaça) com um chamado à ação que leva a vítima a comprometer seus dados. A alternativa espelha exatamente o conceito de phishing apresentado no enunciado.

Alternativa D — ❌ Incorreta

Afirma que o phishing não pode ser um ataque direcionado. Isso é falso: existe a técnica de spear phishing, que é justamente o phishing direcionado a um indivíduo ou instituição específica. Nesse caso, o golpista coleta informações pessoais da vítima para personalizar a mensagem e aumentar a chance de sucesso. O phishing direcionado é, inclusive, considerado a forma mais eficaz do ataque.

Alternativa E — ❌ Incorreta

Afirma que somente usuários domésticos estão vulneráveis ao phishing. Isso é falso: instituições e empresas também são alvos frequentes desse tipo de ataque. Na verdade, o spear phishing é frequentemente usado contra organizações, com o objetivo de obter credenciais de acesso, dados de clientes ou informações confidenciais. Nenhum usuário está completamente protegido, independentemente do ambiente.

Gabarito: letra C

Link permanente: /questoes/qg031171