Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2023

Noções de InformáticaSegurança da Informação
Código
qg034870
Banca
Quadrix
Órgão
FSNH - RS
Ano
2023
Nível
Superior
O phishing consiste em tentativas de fraude para obter informações ilegalmente, como, por exemplo, número da identidade, senhas bancárias e número do cartão de crédito, por intermédio de e‑mail com conteúdo duvidoso. Em relação a esse cibercrime, assinale a alternativa correta.
  1. APelo fato de o phishing fazer uso de técnicas modernas, não há como se proteger contra ele.
  2. BAtaques de phishing não são considerados ataques de engenharia social, pois não interagem diretamente com o usuário.
  3. CO phishing, geralmente, utiliza e‑mails que contêm uma história para induzir o usuário a clicar em um link ou abrir um anexo.
  4. DA principal característica do phishing é que ele não pode ser um ataque direcionado, ou seja, focado em um indivíduo específico.
  5. ESomente usuários domésticos estão vulneráveis a esse tipo de praga virtual, já que, nas instituições, os usuários estão completamente protegidos.
Revelar gabarito e comentário

GabaritoC — O phishing, geralmente, utiliza e‑mails que contêm uma história para induzir o usuário a clicar em um link ou abrir um anexo.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing: conceito e características

Gabarito: letra C. O phishing é uma técnica de engenharia social que, geralmente, utiliza e-mails com uma história convincente para induzir o usuário a clicar em um link ou abrir um anexo, levando-o a fornecer dados pessoais e financeiros. As demais alternativas contêm erros conceituais, como afirmar que não há proteção possível, que não é engenharia social, que não pode ser direcionado ou que apenas usuários domésticos são vulneráveis.

O phishing é um dos cibercrimes mais comuns e perigosos da atualidade. Trata-se de uma técnica de engenharia social — ou seja, uma forma de manipulação psicológica — combinada com meios técnicos, na qual o golpista se passa por uma pessoa ou instituição confiável (como um banco, uma empresa ou um site popular) para enganar a vítima. O objetivo é obter informações sensíveis, como senhas, números de cartão de crédito, dados de identidade e outros dados pessoais.

A palavra "phishing" é um neologismo derivado de "fishing" (pesca, em inglês), fazendo alusão ao ato de lançar uma isca e esperar que a vítima "morda". O golpista cria uma mensagem atraente ou alarmante — como um aviso de que a conta será bloqueada, uma promoção imperdível ou uma cobrança indevida — e insere um link para uma página falsa ou um anexo malicioso. Ao clicar, o usuário é direcionado a um site que imita o legítimo, onde insere seus dados, ou acaba instalando um malware que coleta as informações.

É importante destacar que o phishing pode ser direcionado a um indivíduo ou organização específica — nesse caso, é chamado de spear phishing. Também é fundamental entender que qualquer pessoa ou instituição está vulnerável, desde usuários domésticos até grandes corporações, e que existem diversas formas de proteção, como a conscientização dos usuários, o treinamento, a verificação de remetentes e links, e o uso de soluções de segurança.

A banca explora exatamente esses equívocos comuns nas alternativas incorretas: a ideia de que não há proteção, de que não é engenharia social, de que não pode ser direcionado e de que apenas usuários domésticos são alvos. A alternativa correta, por sua vez, descreve com precisão a mecânica do ataque: o uso de e-mails com uma história para induzir o clique em um link ou a abertura de um anexo.

Alternativa A — ❌ Incorreta

Afirma que não há como se proteger contra o phishing por ele usar técnicas modernas. Isso é falso: existem diversas medidas de proteção, como a conscientização e o treinamento dos usuários, a verificação cuidadosa de remetentes e URLs, o uso de filtros antispam, a atualização de softwares e a adoção de soluções de segurança (antivírus, firewall). A proteção não é absoluta, mas é possível e necessária.

Alternativa B — ❌ Incorreta

Afirma que o phishing não é considerado engenharia social porque não interage diretamente com o usuário. É exatamente o contrário: o phishing é uma das principais técnicas de engenharia social, pois explora a confiança e a psicologia humana — a interação ocorre por meio da mensagem enganosa que induz o usuário a agir (clicar, abrir anexo, fornecer dados). A engenharia social não exige contato presencial; a interação se dá pela comunicação eletrônica.

Alternativa C — ✅ Correta ⟵ GABARITO

Descreve com precisão a mecânica do phishing: o golpista envia e-mails que contêm uma história convincente — como um problema na conta, uma promoção ou uma cobrança — para induzir o usuário a clicar em um link malicioso ou abrir um anexo infectado. Essa é a forma mais comum de execução do ataque, conforme descrito na literatura de segurança da informação.

Alternativa D — ❌ Incorreta

Afirma que o phishing não pode ser um ataque direcionado a um indivíduo específico. Isso é falso: existe a modalidade spear phishing, que é justamente o phishing direcionado a uma pessoa ou organização específica, com mensagens personalizadas para aumentar a chance de sucesso. O phishing pode ser tanto em massa (enviado a milhares de usuários) quanto direcionado.

Alternativa E — ❌ Incorreta

Afirma que somente usuários domésticos estão vulneráveis e que, nas instituições, os usuários estão completamente protegidos. Isso é falso: qualquer usuário ou organização está vulnerável ao phishing. As instituições podem ter mais camadas de proteção, mas seus funcionários continuam sendo alvos frequentes — muitas vezes, o ataque à instituição começa justamente por um funcionário que cai em um e-mail de phishing.

NÃO CAIA NESSA!

A banca explora os equívocos mais comuns sobre o phishing: acreditar que não há proteção, que não é engenharia social, que não pode ser direcionado e que apenas usuários domésticos são alvos. A alternativa correta descreve a mecânica real do ataque — o e-mail com uma história para induzir o clique. Fique atento a essas inversões conceituais.

PEGA ESSA DICA!

Para questões sobre phishing, lembre-se dos pilares: (1) é engenharia social; (2) usa mensagens falsas que imitam fontes confiáveis; (3) pode ser direcionado (spear phishing); (4) qualquer usuário ou instituição está vulnerável; (5) a proteção envolve conscientização, treinamento e medidas técnicas.

Gabarito: letra C

Link permanente: /questoes/qg034870