Questão de Noções de Informática — Ataques — Quadrix 2024
- Código
- qg352538
- Banca
- Quadrix
- Órgão
- CRP-PR
- Ano
- 2024
- Nível
- Médio
- Cargo
- Pessoa Auxiliar Administrativo/Financeiro
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: letra C (CERTO). Ignorar e-mails suspeitos, ou seja, não abri-los, é uma prática recomendada de segurança da informação que ajuda a prevenir ataques de phishing e fraudes online, pois o phishing se aproveita justamente da interação do usuário com a mensagem maliciosa. Essa é uma orientação básica de conscientização em segurança, amplamente difundida por órgãos como o CERT.br e boas práticas de segurança.
O phishing é uma técnica de engenharia social em que o golpista se passa por uma entidade confiável (banco, empresa, órgão público) para enganar a vítima e obter dados sensíveis, como senhas, números de cartão e informações financeiras. O ataque geralmente chega por e-mail, mensagem de texto ou até por telefone (vishing), e o usuário é induzido a clicar em um link malicioso, abrir um anexo infectado ou fornecer dados em um site falso. A não interação com a mensagem suspeita — não abrir, não clicar, não responder — é a primeira linha de defesa, pois impede que o golpe sequer comece.
A recomendação de "ignorar e-mails suspeitos" é uma prática de prevenção amplamente aceita e ensinada em cursos de segurança da informação. Ela se baseia no princípio de que a maioria dos ataques de phishing depende da ação do usuário (clicar, baixar, informar dados). Ao não abrir o e-mail, o usuário evita o gatilho inicial do ataque. É claro que, além de ignorar, o ideal é denunciar o e-mail como spam ou phishing e excluí-lo, mas a simples não abertura já é uma medida eficaz de proteção.
A banca explora aqui um conceito simples, mas fundamental: a prevenção contra phishing começa com a atitude do usuário. Não há pegadinha técnica; a afirmação é direta e correta. O candidato que conhece as boas práticas de segurança da informação reconhece imediatamente a validade da recomendação.
A afirmativa está correta. Ignorar e-mails suspeitos, ou seja, não abri-los, é uma prática que ajuda o usuário a se proteger contra ataques de phishing e fraudes online. O phishing é uma fraude que se utiliza de engenharia social para enganar o usuário, e a não interação com a mensagem maliciosa é uma medida preventiva eficaz. Essa é uma recomendação básica de segurança da informação, amplamente divulgada por instituições como o CERT.br e o próprio governo federal, que orientam os usuários a não abrir e-mails de remetentes desconhecidos ou com conteúdo suspeito, não clicar em links duvidosos e não fornecer dados pessoais em resposta a essas mensagens.
Gabarito: letra C (CERTO).
Link permanente: /questoes/qg352538