Pular para o conteúdo principal

Questão de Noções de Informática — Ataques — Quadrix 2024

Noções de InformáticaAtaques
Código
qg352538
Banca
Quadrix
Órgão
CRP-PR
Ano
2024
Nível
Médio
Cargo
Pessoa Auxiliar Administrativo/Financeiro
Quanto aos conceitos de redes de computadores e aos procedimentos de segurança da informação, julgue o item seguinte.Ignorar e‑mails suspeitos, ou seja, não os abrir representa uma prática que ajuda o usuário a proteger‑se contra ataques de phishing e fraudes online.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Phishing e boas práticas

Gabarito: letra C (CERTO). Ignorar e-mails suspeitos, ou seja, não abri-los, é uma prática recomendada de segurança da informação que ajuda a prevenir ataques de phishing e fraudes online, pois o phishing se aproveita justamente da interação do usuário com a mensagem maliciosa. Essa é uma orientação básica de conscientização em segurança, amplamente difundida por órgãos como o CERT.br e boas práticas de segurança.

O phishing é uma técnica de engenharia social em que o golpista se passa por uma entidade confiável (banco, empresa, órgão público) para enganar a vítima e obter dados sensíveis, como senhas, números de cartão e informações financeiras. O ataque geralmente chega por e-mail, mensagem de texto ou até por telefone (vishing), e o usuário é induzido a clicar em um link malicioso, abrir um anexo infectado ou fornecer dados em um site falso. A não interação com a mensagem suspeita — não abrir, não clicar, não responder — é a primeira linha de defesa, pois impede que o golpe sequer comece.

A recomendação de "ignorar e-mails suspeitos" é uma prática de prevenção amplamente aceita e ensinada em cursos de segurança da informação. Ela se baseia no princípio de que a maioria dos ataques de phishing depende da ação do usuário (clicar, baixar, informar dados). Ao não abrir o e-mail, o usuário evita o gatilho inicial do ataque. É claro que, além de ignorar, o ideal é denunciar o e-mail como spam ou phishing e excluí-lo, mas a simples não abertura já é uma medida eficaz de proteção.

A banca explora aqui um conceito simples, mas fundamental: a prevenção contra phishing começa com a atitude do usuário. Não há pegadinha técnica; a afirmação é direta e correta. O candidato que conhece as boas práticas de segurança da informação reconhece imediatamente a validade da recomendação.

1Engenharia social
Se passa por entidade confiável
Objetivo: obter dados sensíveis
2Vetores de ataque
E-mail
Mensagem de texto
Telefone (vishing)
3Depende da ação do usuário
Clicar em link malicioso
Abrir anexo infectado
Fornecer dados em site falso
4Prevenção
Não abrir e-mail suspeito
Não clicar em links duvidosos
Não responder
Denunciar como spam/phishing
Phishing
LEVELsoulevel.com.br
Phishing: Engenharia social (Se passa por entidade confiável, Objetivo: obter dados sensíveis); Vetores de ataque (E-mail, Mensagem de texto, Telefone (vishing)); Depende da ação do usuário (Clicar em link malicioso, Abrir anexo infectado, Fornecer dados em site falso); Prevenção (Não abrir e-mail suspeito, Não clicar em links duvidosos, Não responder, Denunciar como spam/phishing)

Alternativa C — ✅ CERTOGABARITO

A afirmativa está correta. Ignorar e-mails suspeitos, ou seja, não abri-los, é uma prática que ajuda o usuário a se proteger contra ataques de phishing e fraudes online. O phishing é uma fraude que se utiliza de engenharia social para enganar o usuário, e a não interação com a mensagem maliciosa é uma medida preventiva eficaz. Essa é uma recomendação básica de segurança da informação, amplamente divulgada por instituições como o CERT.br e o próprio governo federal, que orientam os usuários a não abrir e-mails de remetentes desconhecidos ou com conteúdo suspeito, não clicar em links duvidosos e não fornecer dados pessoais em resposta a essas mensagens.

Gabarito: letra C (CERTO).

Link permanente: /questoes/qg352538