Questão de Segurança da Informação — Ataques e ameaças — FUNDATEC 2024
Segurança da Informação›Ataques e ameaças
Código
qg165475
Banca
FUNDATEC
Órgão
IF-SC
Ano
2024
Nível
Médio
Cargo
Técnico de Tecnologia da Informação
Qual é o tipo de ataque que visa conseguir as credenciais de acesso de um usuário enganando-o, por exemplo, por meio de um e-mail que solicita seus dados de login e senha?
AForça bruta.
BEngenharia social.
CAtaque por dicionário.
DTroca de credenciais.
EAtaque por senha fraca.
Revelar gabarito e comentário▾
GabaritoB — Engenharia social.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Engenharia Social
Gabarito: letra B. O ataque descrito — enganar o usuário por meio de um e-mail que solicita dados de login e senha — é a definição clássica de engenharia social. Nesse tipo de ataque, o invasor explora a confiança ou a falta de atenção da vítima para obter informações confidenciais, sem precisar quebrar sistemas técnicos.
Alternativa A — ❌ Incorreta
Força bruta é um ataque técnico que testa sistematicamente todas as combinações possíveis de senhas até encontrar a correta. Não envolve enganar o usuário.
Alternativa B — ✅ Correta ⟵ GABARITO
Engenharia social é exatamente a técnica de manipulação psicológica para obter credenciais, como no exemplo do e-mail falso (phishing). O ataque explora o fator humano, não vulnerabilidades de software.
Alternativa C — ❌ Incorreta
Ataque por dicionário é uma variação da força bruta que testa palavras comuns e suas variações, mas também é automatizado e não envolve enganar o usuário diretamente.
Alternativa D — ❌ Incorreta
"Troca de credenciais" não é um termo técnico padrão para um tipo de ataque; pode se referir a interceptação ou reutilização de credenciais, mas não ao engano do usuário.
Alternativa E — ❌ Incorreta
Ataque por senha fraca explora senhas previsíveis ou padrão, mas é uma abordagem técnica (tentativa e erro), não uma fraude de engano.
PEGA ESSA DICA!
Sempre que a descrição do ataque envolver "enganar", "manipular" ou "convencer" o usuário a fornecer dados voluntariamente, pense em engenharia social. Phishing é a subcategoria mais comum.