Questão de Noções de Informática — Ataques — Quadrix 2024
- Código
- qg347569
- Banca
- Quadrix
- Órgão
- CONFERE
- Ano
- 2024
- Nível
- Médio
- Cargo
- Assistente Administrativo
- Aphishing.
- Bscareware.
- Cspoofing.
- Dworm.
- Ebotnets.
GabaritoC — spoofing.
Gabarito: letra C. O ataque descrito — falsificar informações de origem, como endereços de e-mail, para enganar sistemas ou pessoas — é o spoofing, que consiste no mascaramento ou falsificação de algum aspecto da comunicação. A alternativa correta é a letra C, pois as demais opções (phishing, scareware, worm e botnets) referem-se a outros tipos de ameaças, conforme veremos a seguir.
O spoofing (do inglês to spoof, "enganar", "falsificar") é uma técnica em que o atacante falsifica informações de identificação — como endereço IP, endereço de e-mail, número de telefone ou nome de domínio — para se passar por uma fonte confiável. O objetivo é enganar sistemas de segurança (que confiam na origem aparente) ou pessoas (que acreditam estar lidando com um remetente legítimo). No caso do e-mail, o atacante altera o campo "De" para que a mensagem pareça vir de um banco, de um colega ou de uma empresa conhecida, aumentando a chance de a vítima clicar em um link malicioso ou fornecer dados sensíveis.
A falsificação de e-mail é apenas uma das modalidades de spoofing. Existem também o IP spoofing (falsificação do endereço IP de origem em pacotes de rede), o DNS spoofing (redirecionamento de um domínio para um servidor falso) e o ARP spoofing (associação de um endereço IP a um MAC falso em redes locais). Em todos os casos, o princípio é o mesmo: mascarar a verdadeira origem para obter vantagem ilícita.
É importante distinguir o spoofing do phishing. Enquanto o spoofing é a falsificação da origem (o "disfarce"), o phishing é a técnica de engenharia social que usa esse disfarce para obter informações confidenciais (senhas, números de cartão, dados bancários). Na prática, o phishing frequentemente utiliza spoofing de e-mail como ferramenta: o atacante falsifica o remetente (spoofing) e, na mensagem, tenta induzir a vítima a clicar em um link falso (phishing). Mas a questão cobra especificamente a falsificação de origem, que é a definição de spoofing.
A banca explora a confusão entre esses dois conceitos, que são vizinhos e frequentemente aparecem juntos em ataques reais. O candidato que memoriza apenas a definição de phishing ("e-mail falso para roubar dados") pode marcar a letra A, mas o enunciado é preciso ao falar em "falsificar informações de origem" — termo-chave que aponta diretamente para o spoofing.
O phishing é uma técnica de engenharia social que usa mensagens falsas (geralmente e-mails) para obter informações confidenciais da vítima, como senhas e dados bancários. Embora o phishing frequentemente utilize e-mails falsificados (spoofing) como vetor, o conceito central do phishing é a fraude para captura de dados, não a falsificação de origem em si. O enunciado descreve exatamente a falsificação de origem, o que caracteriza o spoofing, não o phishing.
O scareware é um tipo de malware que assusta o usuário com alertas falsos de infecção ou problemas no sistema, induzindo-o a comprar um software desnecessário ou a baixar um arquivo malicioso. Não envolve falsificação de origem de e-mail; sua característica é a intimidação psicológica para forçar uma ação. Portanto, não corresponde à definição apresentada.
O spoofing é exatamente a falsificação de informações de origem — como endereços de e-mail, IP ou DNS — para enganar sistemas ou pessoas. A definição do enunciado é a definição clássica de spoofing: "falsificar informações de origem como falsificar endereços de e-mail para enganar sistemas ou pessoas". É a alternativa que nomeia corretamente o ataque descrito.
O worm é um tipo de malware que se propaga automaticamente pelas redes, enviando cópias de si mesmo de computador para computador, sem necessidade de hospedeiro ou ação do usuário. Sua característica é a auto-replicação e propagação, não a falsificação de origem. Não se enquadra na definição do enunciado.
Botnets são redes de computadores infectados (zumbis) controlados remotamente por um atacante, usadas para ataques coordenados como DDoS, envio de spam ou mineração de criptomoedas. O conceito envolve controle remoto de máquinas comprometidas, não a falsificação de origem de e-mails. Portanto, está incorreta.
A banca troca o conceito de spoofing (falsificação de origem) pelo de phishing (engenharia social para roubo de dados). O enunciado usa a expressão "falsificar informações de origem" — esse é o gatilho para identificar o spoofing. Lembre-se: phishing é o engodo; spoofing é o disfarce. Com treino, você enxerga essa troca de longe 💪
Para diferenciar na prova, pergunte-se: o ataque falsifica a origem (spoofing) ou tenta obter dados (phishing)? Se o enunciado fala em "falsificar endereço de e-mail", "mascarar IP" ou "falsificar identidade", é spoofing. Se fala em "enganar usuário para fornecer senha", é phishing. Guarde o par: spoofing = falsificação de identidade; phishing = fraude para captura de dados.
Gabarito: letra C
Link permanente: /questoes/qg347569