Questão de Noções de Informática — Internet — Quadrix 2023
Noções de Informática›Internet
Código
qg031171
Banca
Quadrix
Órgão
FSNH - RS
Ano
2023
Nível
Superior
Cargo
Médico - Cirurgia Cardiovascular
Nas questões que avaliem conhecimentos de informática, a menos que seja explicitamente informado o contrário, considere que: todos os programas mencionados estejam em configuração‑padrão, em português; o mouse esteja configurado para pessoas destras; expressões como clicar, clique simples e clique duplo refiram‑se a cliques com o botão esquerdo do mouse; e teclar corresponda à operação de pressionar uma tecla e, rapidamente, liberá‑la, acionando‑a apenas uma vez. Considere também que não haja restrições de proteção, de funcionamento e de uso em relação aos programas, arquivos, diretórios, recursos e equipamentos mencionados.
O phishing consiste em tentativas de fraude para obter informações ilegalmente, como, por exemplo, número da identidade, senhas bancárias e número do cartão de crédito, por intermédio de e‑mail com conteúdo duvidoso. Em relação a esse cibercrime, assinale a alternativa correta.
APelo fato de o phishing fazer uso de técnicas modernas, não há como se proteger contra ele.
BAtaques de phishing não são considerados ataques de engenharia social, pois não interagem diretamente com o usuário.
CO phishing, geralmente, utiliza e‑mails que contêm uma história para induzir o usuário a clicar em um link ou abrir um anexo.
DA principal característica do phishing é que ele não pode ser um ataque direcionado, ou seja, focado em um indivíduo específico.
ESomente usuários domésticos estão vulneráveis a esse tipo de praga virtual, já que, nas instituições, os usuários estão completamente protegidos.
Revelar gabarito e comentário▾
GabaritoC — O phishing, geralmente, utiliza e‑mails que contêm uma história para induzir o usuário a clicar em um link ou abrir um anexo.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Phishing: conceito e características
Gabarito: letra C. O phishing é uma fraude que, em geral, utiliza e-mails com uma história convincente para induzir o usuário a clicar em um link ou abrir um anexo, levando-o a fornecer dados pessoais e financeiros. Essa é a definição clássica do ataque, que combina engenharia social com meios técnicos para enganar a vítima.
O phishing é um dos cibercrimes mais comuns e perigosos da atualidade. Ele se enquadra na categoria de ataques de engenharia social, pois explora a confiança e a desatenção do usuário, em vez de explorar apenas vulnerabilidades técnicas. O golpista se passa por uma instituição confiável (banco, empresa, site popular) e envia uma mensagem eletrônica que parece oficial, com o objetivo de roubar informações sensíveis, como senhas, números de cartão de crédito e dados de identidade.
A mecânica do ataque é sempre a mesma: o e-mail fraudulento contém uma "isca" — uma história de urgência, uma promoção irresistível, um aviso de bloqueio de conta — que leva a vítima a agir sem pensar. Ao clicar no link malicioso, o usuário é direcionado a uma página falsa que imita o site legítimo, onde insere seus dados. Ou, ao abrir um anexo, pode instalar um malware que coleta as informações silenciosamente.
É importante destacar que o phishing pode ser direcionado (spear phishing), quando o golpista personaliza a mensagem para uma vítima específica, ou genérico, quando a mensagem é enviada em massa. Além disso, existem variações como o clone phishing, que clona um site legítimo para enganar o usuário. A proteção contra o phishing envolve uma combinação de conscientização do usuário, treinamento e medidas técnicas, como filtros de spam e autenticação em duas etapas.
A banca explora, nesta questão, o conhecimento básico sobre o funcionamento do phishing. A alternativa correta é a que descreve com precisão a técnica mais comum: o uso de e-mails com uma história para induzir o clique em um link ou a abertura de um anexo. As demais alternativas contêm erros conceituais graves, como negar a natureza de engenharia social do ataque ou afirmar que não há como se proteger.
Phishing: Conceito (Fraude por engenharia social, Roubo de dados sensíveis); Mecânica (E-mail com história convincente, Clique em link malicioso, Abertura de anexo infectado); Variações (Genérico (em massa), Spear phishing (direcionado), Clone phishing (site clonado)); Proteção (Conscientização do usuário, Filtros anti-phishing, Autenticação em duas etapas)
Alternativa A — ❌ Incorreta
Afirma que não há como se proteger contra o phishing. Isso é falso: existem diversas medidas de proteção, como a conscientização do usuário, o treinamento para reconhecer e-mails suspeitos, o uso de filtros anti-phishing, a verificação da autenticidade dos sites e a adoção de boas práticas de segurança, como não clicar em links de fontes não confiáveis. A proteção é possível e necessária, tanto para usuários domésticos quanto para instituições.
Alternativa B — ❌ Incorreta
Afirma que o phishing não é um ataque de engenharia social, pois não interage diretamente com o usuário. Isso é um erro conceitual grave. O phishing é, por definição, um ataque de engenharia social, pois explora a interação com o usuário, manipulando-o psicologicamente para que ele forneça informações ou execute ações que comprometem sua segurança. A "interação" ocorre justamente quando o usuário clica no link, abre o anexo ou preenche o formulário falso.
Alternativa C — ✅ Correta ⟵ GABARITO
Descreve com precisão a técnica mais comum do phishing: o uso de e-mails que contêm uma história para induzir o usuário a clicar em um link ou abrir um anexo. Essa é a essência do ataque, que combina uma narrativa convincente (urgência, prêmio, ameaça) com um chamado à ação que leva a vítima a comprometer seus dados. A alternativa espelha exatamente o conceito de phishing apresentado no enunciado.
Alternativa D — ❌ Incorreta
Afirma que o phishing não pode ser um ataque direcionado. Isso é falso: existe a técnica de spear phishing, que é justamente o phishing direcionado a um indivíduo ou instituição específica. Nesse caso, o golpista coleta informações pessoais da vítima para personalizar a mensagem e aumentar a chance de sucesso. O phishing direcionado é, inclusive, considerado a forma mais eficaz do ataque.
Alternativa E — ❌ Incorreta
Afirma que somente usuários domésticos estão vulneráveis ao phishing. Isso é falso: instituições e empresas também são alvos frequentes desse tipo de ataque. Na verdade, o spear phishing é frequentemente usado contra organizações, com o objetivo de obter credenciais de acesso, dados de clientes ou informações confidenciais. Nenhum usuário está completamente protegido, independentemente do ambiente.