Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2023

Noções de InformáticaSegurança da Informação
Código
qg033817
Banca
Quadrix
Órgão
CREFONO 2 - SP
Ano
2023
Nível
Superior
Acerca do programa de correio eletrônico Microsoft Outlook, versão web, dos conceitos de organização e de gerenciamento de programas, bem como das noções de vírus, de worms e de pragas virtuais, julgue o item.O phishing é uma técnica de engenharia social em que os criminosos se passam por empresas ou por pessoas confiáveis para a obtenção de informações pessoais ou financeiras das vítimas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing e Engenharia Social

Gabarito: CERTO. O phishing é, de fato, uma técnica de engenharia social em que o golpista se passa por uma pessoa ou empresa confiável para obter dados pessoais e financeiros da vítima — exatamente o que o enunciado afirma. A definição é pacífica na literatura de segurança da informação e é o conceito cobrado pela banca.

O phishing é uma das fraudes mais comuns no ambiente digital e se enquadra no conceito mais amplo de engenharia social, que é a arte de manipular pessoas para que elas mesmas revelem informações confidenciais ou executem ações que comprometam a segurança. Diferentemente de um ataque puramente técnico, que explora vulnerabilidades de software, a engenharia social explora a confiança, a curiosidade, o medo ou a falta de atenção do usuário.

No caso específico do phishing, o golpista cria uma comunicação que parece legítima — um e-mail, uma mensagem ou uma página web — imitando uma instituição conhecida, como um banco, uma loja virtual ou um órgão público. O objetivo é induzir a vítima a fornecer senhas, números de cartão de crédito, dados bancários ou outras informações sensíveis. O nome vem do inglês fishing (pesca), pois o golpista "lança a isca" e espera que a vítima "morda".

A definição apresentada no enunciado está completa e correta: menciona a técnica de engenharia social, a suplantação de identidade (se passar por empresa ou pessoa confiável) e o objetivo (obter informações pessoais ou financeiras). Não há nenhum erro conceitual ou omissão relevante.

É importante distinguir o phishing de outras ameaças, como o vírus (que se propaga inserindo cópias de si em outros programas e depende da execução do hospedeiro), o worm (que se propaga automaticamente pela rede, sem depender de hospedeiro) e o spyware (que espiona o usuário, muitas vezes sem que ele perceba). O phishing não é um malware em si, mas uma fraude que pode usar meios técnicos (como páginas falsas ou códigos maliciosos) combinados com a manipulação psicológica.

A pegadinha que a banca poderia explorar neste tema seria confundir phishing com outras pragas virtuais ou ataques, como o spoofing (falsificação de identidade técnica, como IP ou e-mail) ou o pharming (redirecionamento do usuário para site falso sem que ele precise clicar em um link). Mas, neste item, a definição está fiel ao conceito consagrado.

1Técnica de engenharia social
Manipula a confiança do usuário
Se passa por empresa/pessoa confiável
2Objetivo
Obter dados pessoais
Obter dados financeiros
3Não é malware
É fraude
Usa meios técnicos + psicológicos
Phishing
LEVELsoulevel.com.br
Phishing: Técnica de engenharia social (Manipula a confiança do usuário, Se passa por empresa/pessoa confiável); Objetivo (Obter dados pessoais, Obter dados financeiros); Não é malware (É fraude, Usa meios técnicos + psicológicos)

Item — ✅ CERTO

A afirmativa descreve com precisão o conceito de phishing: é uma técnica de engenharia social (manipulação psicológica), na qual o criminoso se passa por uma fonte confiável (empresa ou pessoa) para obter informações pessoais ou financeiras da vítima. Todos os elementos essenciais estão presentes e corretos.

PEGA ESSA DICA!

Para fixar, lembre-se da diferença entre as principais ameaças:

  • Phishing: fraude por engenharia social — se passa por confiável para roubar dados.

  • Vírus: malware que se anexa a arquivos e depende da execução do hospedeiro.

  • Worm: malware que se propaga sozinho pela rede, sem hospedeiro.

  • Spyware: malware que espiona o usuário, capturando informações.

  • Ransomware: malware que sequestra dados e exige resgate.

Gabarito: CERTO

Link permanente: /questoes/qg033817