Pular para o conteúdo principal

Questão de Noções de Informática — Ataques — Quadrix 2024

Noções de InformáticaAtaques
Código
qg351807
Banca
Quadrix
Órgão
CRP - 15ª Região (AL)
Ano
2024
Nível
Superior
Cargo
Psicólogo
No que diz respeito ao programa de navegação Google Chrome, em sua versão mais recente, às noções de vírus, worms e pragas virtuais e ao uso do Sistema Eletrônico de Informações (SEI), julgue o item.Phishing é puramente definido como redes de computadores comprometidos e controlados remotamente para realizar atividades maliciosas, como ataques distribuídos de negação de serviço (DDoS).
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing e Botnets: conceitos que a banca adora confundir

Gabarito: ERRADO. A afirmativa descreve, na verdade, o conceito de botnet (rede de computadores comprometidos, controlados remotamente para atividades maliciosas como DDoS), e não o de phishing, que é uma técnica de engenharia social para obter dados pessoais e financeiros por meio de mensagens fraudulentas que se passam por comunicações legítimas. A banca trocou os dois conceitos — armadilha clássica de inversão de termos.

O phishing é uma das fraudes mais comuns na internet e se baseia, essencialmente, em engenharia social: o golpista se disfarça de uma pessoa ou empresa confiável (banco, loja, órgão público) e envia uma comunicação eletrônica — geralmente e-mail, mas também mensagens de texto ou pop-ups — com o objetivo de induzir a vítima a fornecer dados sigilosos, como senhas, números de cartão de crédito ou informações bancárias. O nome vem de "fishing" (pescaria): o atacante "pesca" a vítima com uma isca. O que caracteriza o phishing não é o comprometimento de máquinas, mas sim a fraude e a manipulação psicológica do usuário.

Já a definição apresentada no enunciado — "redes de computadores comprometidos e controlados remotamente para realizar atividades maliciosas, como ataques distribuídos de negação de serviço (DDoS)" — corresponde exatamente ao conceito de botnet. Uma botnet é formada quando um atacante infecta diversos computadores (chamados de "zumbis" ou "bots") com um malware que permite o controle remoto deles, sem que os donos percebam. Esse exército de máquinas comprometidas pode ser usado para diversas finalidades ilícitas, sendo o ataque DDoS uma das mais conhecidas: o atacante ordena que todos os bots enviem requisições simultâneas a um servidor alvo, sobrecarregando-o e tirando-o do ar.

A confusão entre phishing e botnet é um erro conceitual grave, mas muito explorado em provas. Enquanto o phishing ataca a confiança do usuário (engenharia social), a botnet explora vulnerabilidades técnicas das máquinas para recrutá-las a um ataque coordenado. São ameaças de naturezas distintas: uma é uma fraude que depende da ação da vítima (clicar num link, digitar dados); a outra é uma infraestrutura de ataque que opera de forma autônoma e invisível. A pegadinha da questão está exatamente em atribuir ao phishing uma característica que pertence à botnet.

Para fixar: phishing = fraude por engenharia social para roubar dados; botnet = rede de computadores zumbis controlados remotamente para ataques coordenados (como DDoS). Guarde essa fronteira — é nela que a banca constrói a armadilha desta questão.

Phishing
  • 1Engenharia social
  • 2Fraude para obter dados
  • 3Se passa por entidade confiável
  • 4Depende da ação da vítima
  • 5Botnet
    • Rede de computadores comprometidos
    • Controle remoto (zumbis)
    • Ataques coordenados (DDoS)
    • Explora vulnerabilidades técnicas
LEVEL · soulevel.com.br

Item — ❌ ERRADO ⟵ GABARITO

A afirmativa está errada porque define phishing como "redes de computadores comprometidos e controlados remotamente para realizar atividades maliciosas, como ataques distribuídos de negação de serviço (DDoS)". Essa é a definição de botnet, não de phishing. O phishing é uma técnica de engenharia social em que o golpista se passa por uma entidade confiável para obter dados pessoais e financeiros da vítima, geralmente por meio de mensagens eletrônicas fraudulentas. A banca inverteu os conceitos: pegou a definição de botnet e a atribuiu ao phishing.

NÃO CAIA NESSA!

A banca troca o conceito de phishing pelo de botnet. O candidato que sabe o que é phishing (fraude por engenharia social) percebe na hora que a definição dada não corresponde — ela fala de "redes de computadores comprometidos", que é a marca registrada da botnet. Fique atento: phishing engana a pessoa; botnet recruta máquinas.

PEGA ESSA DICA!

Na prova, quando a definição falar em "engenharia social", "mensagem falsa", "se passar por empresa confiável" → é phishing. Quando falar em "rede de computadores comprometidos", "controle remoto", "zumbis", "DDoS" → é botnet. Essa distinção resolve a maioria das questões sobre o tema.

Gabarito: ERRADO — a definição apresentada é de botnet, não de phishing.

Link permanente: /questoes/qg351807