Questão de Noções de Informática — Ataques — Quadrix 2024
- Código
- qg351807
- Banca
- Quadrix
- Órgão
- CRP - 15ª Região (AL)
- Ano
- 2024
- Nível
- Superior
- Cargo
- Psicólogo
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A afirmativa descreve, na verdade, o conceito de botnet (rede de computadores comprometidos, controlados remotamente para atividades maliciosas como DDoS), e não o de phishing, que é uma técnica de engenharia social para obter dados pessoais e financeiros por meio de mensagens fraudulentas que se passam por comunicações legítimas. A banca trocou os dois conceitos — armadilha clássica de inversão de termos.
O phishing é uma das fraudes mais comuns na internet e se baseia, essencialmente, em engenharia social: o golpista se disfarça de uma pessoa ou empresa confiável (banco, loja, órgão público) e envia uma comunicação eletrônica — geralmente e-mail, mas também mensagens de texto ou pop-ups — com o objetivo de induzir a vítima a fornecer dados sigilosos, como senhas, números de cartão de crédito ou informações bancárias. O nome vem de "fishing" (pescaria): o atacante "pesca" a vítima com uma isca. O que caracteriza o phishing não é o comprometimento de máquinas, mas sim a fraude e a manipulação psicológica do usuário.
Já a definição apresentada no enunciado — "redes de computadores comprometidos e controlados remotamente para realizar atividades maliciosas, como ataques distribuídos de negação de serviço (DDoS)" — corresponde exatamente ao conceito de botnet. Uma botnet é formada quando um atacante infecta diversos computadores (chamados de "zumbis" ou "bots") com um malware que permite o controle remoto deles, sem que os donos percebam. Esse exército de máquinas comprometidas pode ser usado para diversas finalidades ilícitas, sendo o ataque DDoS uma das mais conhecidas: o atacante ordena que todos os bots enviem requisições simultâneas a um servidor alvo, sobrecarregando-o e tirando-o do ar.
A confusão entre phishing e botnet é um erro conceitual grave, mas muito explorado em provas. Enquanto o phishing ataca a confiança do usuário (engenharia social), a botnet explora vulnerabilidades técnicas das máquinas para recrutá-las a um ataque coordenado. São ameaças de naturezas distintas: uma é uma fraude que depende da ação da vítima (clicar num link, digitar dados); a outra é uma infraestrutura de ataque que opera de forma autônoma e invisível. A pegadinha da questão está exatamente em atribuir ao phishing uma característica que pertence à botnet.
Para fixar: phishing = fraude por engenharia social para roubar dados; botnet = rede de computadores zumbis controlados remotamente para ataques coordenados (como DDoS). Guarde essa fronteira — é nela que a banca constrói a armadilha desta questão.
A afirmativa está errada porque define phishing como "redes de computadores comprometidos e controlados remotamente para realizar atividades maliciosas, como ataques distribuídos de negação de serviço (DDoS)". Essa é a definição de botnet, não de phishing. O phishing é uma técnica de engenharia social em que o golpista se passa por uma entidade confiável para obter dados pessoais e financeiros da vítima, geralmente por meio de mensagens eletrônicas fraudulentas. A banca inverteu os conceitos: pegou a definição de botnet e a atribuiu ao phishing.
A banca troca o conceito de phishing pelo de botnet. O candidato que sabe o que é phishing (fraude por engenharia social) percebe na hora que a definição dada não corresponde — ela fala de "redes de computadores comprometidos", que é a marca registrada da botnet. Fique atento: phishing engana a pessoa; botnet recruta máquinas.
Na prova, quando a definição falar em "engenharia social", "mensagem falsa", "se passar por empresa confiável" → é phishing. Quando falar em "rede de computadores comprometidos", "controle remoto", "zumbis", "DDoS" → é botnet. Essa distinção resolve a maioria das questões sobre o tema.
Gabarito: ERRADO — a definição apresentada é de botnet, não de phishing.
Link permanente: /questoes/qg351807