Pular para o conteúdo principal

Questão de Noções de Informática — Malware (vírus, worms e pragas virtuais) — Quadrix 2023

Noções de InformáticaMalware (vírus, worms e pragas virtuais)
Código
qg032557
Banca
Quadrix
Órgão
PROCON-DF
Ano
2023
Nível
Médio
Cargo
Técnico De Atividades De Defesa Do Consumidor - Agente Administrativo
Em relação ao programa de navegação Google Chrome, em sua versão mais atual, aos conceitos de organização e de gerenciamento de informações, arquivos e pastas e à proteção de sistemas informati zados, julgue o item. A autenticação de dois fatores é ineficaz para a prevenção contra ataques de phishing.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação de dois fatores e phishing

Gabarito: ERRADO. A autenticação de dois fatores (2FA) é uma medida de segurança eficaz na prevenção contra ataques de phishing, pois adiciona uma camada extra de verificação além da senha, dificultando que o atacante acesse a conta mesmo que obtenha a credencial por meio de engenharia social. A afirmação do item, portanto, é falsa.

A autenticação de dois fatores é um mecanismo de segurança que exige duas formas distintas de verificação para conceder acesso a um sistema. Essas formas geralmente se enquadram em três categorias: algo que você sabe (senha), algo que você tem (token, smartphone) e algo que você é (biometria). Ao combinar duas dessas categorias, o 2FA eleva significativamente o nível de segurança, pois o atacante precisaria comprometer ambos os fatores para obter acesso.

No contexto de phishing, o atacante tenta enganar o usuário para que ele revele suas credenciais, geralmente por meio de páginas falsas ou e-mails fraudulentos. Se o usuário tiver apenas senha, o atacante, ao obtê-la, consegue acessar a conta. Com o 2FA, mesmo que a senha seja comprometida, o atacante ainda precisaria do segundo fator (por exemplo, o código gerado no celular da vítima), o que torna o ataque muito mais difícil de ser concretizado. Por isso, o 2FA é amplamente recomendado como uma defesa eficaz contra phishing.

É importante destacar que o 2FA não é uma proteção absoluta — existem variações de phishing que tentam capturar o segundo fator em tempo real (como o phishing intermediário), mas isso não torna o mecanismo "ineficaz". Na prática, o 2FA reduz drasticamente a taxa de sucesso de ataques de phishing, sendo uma das principais recomendações de segurança para contas online.

A banca explora aqui uma pegadinha clássica: apresentar uma afirmação categórica e absoluta ("é ineficaz") sobre um mecanismo que, na verdade, é uma das ferramentas mais eficazes de proteção. O candidato que conhece o conceito de 2FA e sua aplicação prática não terá dificuldade em identificar o erro.

Autenticação de dois fatores (2FA)
  • 1Categorias de fatores
    • Algo que você sabe (senha)
    • Algo que você tem (token, smartphone)
    • Algo que você é (biometria)
  • 2Eficácia contra phishing
    • Dificulta acesso mesmo com senha roubada
    • Reduz drasticamente a taxa de sucesso
    • Não é proteção absoluta (phishing intermediário)
LEVEL · soulevel.com.br

Item — ❌ ERRADO

A afirmação de que a autenticação de dois fatores é ineficaz contra phishing está incorreta. O 2FA é, na verdade, uma das medidas mais eficazes para mitigar esse tipo de ataque, pois exige um segundo fator de autenticação que o atacante normalmente não possui, mesmo que consiga a senha da vítima. A eficácia do 2FA é reconhecida por especialistas e é amplamente recomendada por órgãos de segurança, como o CERT.br e o NIST. Portanto, o item está errado.

Gabarito: ERRADO

Link permanente: /questoes/qg032557