Pular para o conteúdo principal

Questão de Noções de Informática — Ataques — Quadrix 2024

Noções de InformáticaAtaques
Código
qg347569
Banca
Quadrix
Órgão
CONFERE
Ano
2024
Nível
Médio
Cargo
Assistente Administrativo
O tipo específico de ataque cibernético, o qual consiste em falsificar informações de origem como falsificar endereços de e‑mail para enganar sistemas ou pessoas é denominado
  1. Aphishing.
  2. Bscareware.
  3. Cspoofing.
  4. Dworm.
  5. Ebotnets.
Revelar gabarito e comentário

GabaritoC — spoofing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Spoofing: falsificação de identidade em ataques cibernéticos

Gabarito: letra C. O ataque descrito — falsificar informações de origem, como endereços de e-mail, para enganar sistemas ou pessoas — é o spoofing, que consiste no mascaramento ou falsificação de algum aspecto da comunicação. A alternativa correta é a letra C, pois as demais opções (phishing, scareware, worm e botnets) referem-se a outros tipos de ameaças, conforme veremos a seguir.

O spoofing (do inglês to spoof, "enganar", "falsificar") é uma técnica em que o atacante falsifica informações de identificação — como endereço IP, endereço de e-mail, número de telefone ou nome de domínio — para se passar por uma fonte confiável. O objetivo é enganar sistemas de segurança (que confiam na origem aparente) ou pessoas (que acreditam estar lidando com um remetente legítimo). No caso do e-mail, o atacante altera o campo "De" para que a mensagem pareça vir de um banco, de um colega ou de uma empresa conhecida, aumentando a chance de a vítima clicar em um link malicioso ou fornecer dados sensíveis.

A falsificação de e-mail é apenas uma das modalidades de spoofing. Existem também o IP spoofing (falsificação do endereço IP de origem em pacotes de rede), o DNS spoofing (redirecionamento de um domínio para um servidor falso) e o ARP spoofing (associação de um endereço IP a um MAC falso em redes locais). Em todos os casos, o princípio é o mesmo: mascarar a verdadeira origem para obter vantagem ilícita.

É importante distinguir o spoofing do phishing. Enquanto o spoofing é a falsificação da origem (o "disfarce"), o phishing é a técnica de engenharia social que usa esse disfarce para obter informações confidenciais (senhas, números de cartão, dados bancários). Na prática, o phishing frequentemente utiliza spoofing de e-mail como ferramenta: o atacante falsifica o remetente (spoofing) e, na mensagem, tenta induzir a vítima a clicar em um link falso (phishing). Mas a questão cobra especificamente a falsificação de origem, que é a definição de spoofing.

A banca explora a confusão entre esses dois conceitos, que são vizinhos e frequentemente aparecem juntos em ataques reais. O candidato que memoriza apenas a definição de phishing ("e-mail falso para roubar dados") pode marcar a letra A, mas o enunciado é preciso ao falar em "falsificar informações de origem" — termo-chave que aponta diretamente para o spoofing.

1Falsifica a origem
E-mail
IP
DNS
ARP
2Objetivo
Enganar sistemas
Enganar pessoas
3Distinção do phishing
Spoofing = disfarce
Phishing = captura de dados
Spoofing
LEVELsoulevel.com.br
Spoofing: Falsifica a origem (E-mail, IP, DNS, ARP); Objetivo (Enganar sistemas, Enganar pessoas); Distinção do phishing (Spoofing = disfarce, Phishing = captura de dados)

Alternativa A — ❌ Incorreta

O phishing é uma técnica de engenharia social que usa mensagens falsas (geralmente e-mails) para obter informações confidenciais da vítima, como senhas e dados bancários. Embora o phishing frequentemente utilize e-mails falsificados (spoofing) como vetor, o conceito central do phishing é a fraude para captura de dados, não a falsificação de origem em si. O enunciado descreve exatamente a falsificação de origem, o que caracteriza o spoofing, não o phishing.

Alternativa B — ❌ Incorreta

O scareware é um tipo de malware que assusta o usuário com alertas falsos de infecção ou problemas no sistema, induzindo-o a comprar um software desnecessário ou a baixar um arquivo malicioso. Não envolve falsificação de origem de e-mail; sua característica é a intimidação psicológica para forçar uma ação. Portanto, não corresponde à definição apresentada.

Alternativa C — ✅ Correta ⟵ GABARITO

O spoofing é exatamente a falsificação de informações de origem — como endereços de e-mail, IP ou DNS — para enganar sistemas ou pessoas. A definição do enunciado é a definição clássica de spoofing: "falsificar informações de origem como falsificar endereços de e-mail para enganar sistemas ou pessoas". É a alternativa que nomeia corretamente o ataque descrito.

Alternativa D — ❌ Incorreta

O worm é um tipo de malware que se propaga automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem necessidade de hospedeiro ou ação do usuário. Sua característica é a auto-replicação e propagação, não a falsificação de origem. Não se enquadra na definição do enunciado.

Alternativa E — ❌ Incorreta

Botnets são redes de computadores infectados (zumbis) controlados remotamente por um atacante, usadas para ataques coordenados como DDoS, envio de spam ou mineração de criptomoedas. O conceito envolve controle remoto de máquinas comprometidas, não a falsificação de origem de e-mails. Portanto, está incorreta.

NÃO CAIA NESSA!

A banca troca o conceito de spoofing (falsificação de origem) pelo de phishing (engenharia social para roubo de dados). O enunciado usa a expressão "falsificar informações de origem" — esse é o gatilho para identificar o spoofing. Lembre-se: phishing é o engodo; spoofing é o disfarce. Com treino, você enxerga essa troca de longe 💪

PEGA ESSA DICA!

Para diferenciar na prova, pergunte-se: o ataque falsifica a origem (spoofing) ou tenta obter dados (phishing)? Se o enunciado fala em "falsificar endereço de e-mail", "mascarar IP" ou "falsificar identidade", é spoofing. Se fala em "enganar usuário para fornecer senha", é phishing. Guarde o par: spoofing = falsificação de identidade; phishing = fraude para captura de dados.

Gabarito: letra C

Link permanente: /questoes/qg347569