Questão de Noções de Informática — Segurança da Informação — Quadrix 2023
- Código
- qg033817
- Banca
- Quadrix
- Órgão
- CREFONO 2 - SP
- Ano
- 2023
- Nível
- Superior
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: CERTO. O phishing é, de fato, uma técnica de engenharia social em que o golpista se passa por uma pessoa ou empresa confiável para obter dados pessoais e financeiros da vítima — exatamente o que o enunciado afirma. A definição é pacífica na literatura de segurança da informação e é o conceito cobrado pela banca.
O phishing é uma das fraudes mais comuns no ambiente digital e se enquadra no conceito mais amplo de engenharia social, que é a arte de manipular pessoas para que elas mesmas revelem informações confidenciais ou executem ações que comprometam a segurança. Diferentemente de um ataque puramente técnico, que explora vulnerabilidades de software, a engenharia social explora a confiança, a curiosidade, o medo ou a falta de atenção do usuário.
No caso específico do phishing, o golpista cria uma comunicação que parece legítima — um e-mail, uma mensagem ou uma página web — imitando uma instituição conhecida, como um banco, uma loja virtual ou um órgão público. O objetivo é induzir a vítima a fornecer senhas, números de cartão de crédito, dados bancários ou outras informações sensíveis. O nome vem do inglês fishing (pesca), pois o golpista "lança a isca" e espera que a vítima "morda".
A definição apresentada no enunciado está completa e correta: menciona a técnica de engenharia social, a suplantação de identidade (se passar por empresa ou pessoa confiável) e o objetivo (obter informações pessoais ou financeiras). Não há nenhum erro conceitual ou omissão relevante.
É importante distinguir o phishing de outras ameaças, como o vírus (que se propaga inserindo cópias de si em outros programas e depende da execução do hospedeiro), o worm (que se propaga automaticamente pela rede, sem depender de hospedeiro) e o spyware (que espiona o usuário, muitas vezes sem que ele perceba). O phishing não é um malware em si, mas uma fraude que pode usar meios técnicos (como páginas falsas ou códigos maliciosos) combinados com a manipulação psicológica.
A pegadinha que a banca poderia explorar neste tema seria confundir phishing com outras pragas virtuais ou ataques, como o spoofing (falsificação de identidade técnica, como IP ou e-mail) ou o pharming (redirecionamento do usuário para site falso sem que ele precise clicar em um link). Mas, neste item, a definição está fiel ao conceito consagrado.
A afirmativa descreve com precisão o conceito de phishing: é uma técnica de engenharia social (manipulação psicológica), na qual o criminoso se passa por uma fonte confiável (empresa ou pessoa) para obter informações pessoais ou financeiras da vítima. Todos os elementos essenciais estão presentes e corretos.
Para fixar, lembre-se da diferença entre as principais ameaças:
Phishing: fraude por engenharia social — se passa por confiável para roubar dados.
Vírus: malware que se anexa a arquivos e depende da execução do hospedeiro.
Worm: malware que se propaga sozinho pela rede, sem hospedeiro.
Spyware: malware que espiona o usuário, capturando informações.
Ransomware: malware que sequestra dados e exige resgate.
Gabarito: CERTO
Link permanente: /questoes/qg033817