Questão de Noções de Informática — Malware (vírus, worms e pragas virtuais) — Quadrix 2023
- Código
- qg032557
- Banca
- Quadrix
- Órgão
- PROCON-DF
- Ano
- 2023
- Nível
- Médio
- Cargo
- Técnico De Atividades De Defesa Do Consumidor - Agente Administrativo
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A autenticação de dois fatores (2FA) é uma medida de segurança eficaz na prevenção contra ataques de phishing, pois adiciona uma camada extra de verificação além da senha, dificultando que o atacante acesse a conta mesmo que obtenha a credencial por meio de engenharia social. A afirmação do item, portanto, é falsa.
A autenticação de dois fatores é um mecanismo de segurança que exige duas formas distintas de verificação para conceder acesso a um sistema. Essas formas geralmente se enquadram em três categorias: algo que você sabe (senha), algo que você tem (token, smartphone) e algo que você é (biometria). Ao combinar duas dessas categorias, o 2FA eleva significativamente o nível de segurança, pois o atacante precisaria comprometer ambos os fatores para obter acesso.
No contexto de phishing, o atacante tenta enganar o usuário para que ele revele suas credenciais, geralmente por meio de páginas falsas ou e-mails fraudulentos. Se o usuário tiver apenas senha, o atacante, ao obtê-la, consegue acessar a conta. Com o 2FA, mesmo que a senha seja comprometida, o atacante ainda precisaria do segundo fator (por exemplo, o código gerado no celular da vítima), o que torna o ataque muito mais difícil de ser concretizado. Por isso, o 2FA é amplamente recomendado como uma defesa eficaz contra phishing.
É importante destacar que o 2FA não é uma proteção absoluta — existem variações de phishing que tentam capturar o segundo fator em tempo real (como o phishing intermediário), mas isso não torna o mecanismo "ineficaz". Na prática, o 2FA reduz drasticamente a taxa de sucesso de ataques de phishing, sendo uma das principais recomendações de segurança para contas online.
A banca explora aqui uma pegadinha clássica: apresentar uma afirmação categórica e absoluta ("é ineficaz") sobre um mecanismo que, na verdade, é uma das ferramentas mais eficazes de proteção. O candidato que conhece o conceito de 2FA e sua aplicação prática não terá dificuldade em identificar o erro.
A afirmação de que a autenticação de dois fatores é ineficaz contra phishing está incorreta. O 2FA é, na verdade, uma das medidas mais eficazes para mitigar esse tipo de ataque, pois exige um segundo fator de autenticação que o atacante normalmente não possui, mesmo que consiga a senha da vítima. A eficácia do 2FA é reconhecida por especialistas e é amplamente recomendada por órgãos de segurança, como o CERT.br e o NIST. Portanto, o item está errado.
Gabarito: ERRADO
Link permanente: /questoes/qg032557