Questão de Noções de Informática — Malware (vírus, worms e pragas virtuais) — Quadrix 2024
- Código
- qg356068
- Banca
- Quadrix
- Órgão
- CIS-AMURES - SC
- Ano
- 2024
- Nível
- Médio
- AScareware
- BDialer
- CSpoofing
- DPhishing
- EBotnet
GabaritoB — Dialer
Gabarito: letra B. O Dialer é o programa malicioso cuja característica principal é alterar as configurações de discagem do computador para conectar-se a números de telefone de alto custo, sem o conhecimento do usuário. As demais alternativas (Scareware, Spoofing, Phishing e Botnet) descrevem outras ameaças, com finalidades distintas — é exatamente essa distinção que a questão explora.
O termo malware (do inglês malicious software, ou software malicioso) designa qualquer programa projetado intencionalmente para causar danos a um computador, vazar informações privadas, obter acesso não autorizado ou interferir na segurança do sistema, sem o conhecimento do usuário. Dentro dessa categoria, existem diversos subtipos, cada um com uma finalidade específica: vírus, worms, trojans, ransomware, spyware, adware, scareware, dialers, botnets, entre outros. A banca cobra justamente a capacidade de distinguir cada um deles pela sua característica principal.
O Dialer é um tipo de malware que se aproveita da infraestrutura de telefonia para gerar prejuízo financeiro à vítima. Ele altera as configurações de discagem do computador (geralmente via modem) para conectar-se a números de telefone de alto custo (como números 0900, internacionais ou serviços de valor agregado). O usuário, sem perceber, acaba pagando tarifas elevadas na conta telefônica, enquanto o criador do malware recebe parte desse valor. É uma ameaça que ficou mais conhecida na era das conexões discadas, mas ainda é cobrada em provas de concursos.
Para fixar a diferença entre as ameaças apresentadas, veja a tabela comparativa:
Ameaça | Característica principal |
|---|---|
Dialer | Altera configurações de discagem para números de telefone de alto custo |
Scareware | Exibe alertas falsos de infecção para induzir o usuário a comprar software desnecessário |
Spoofing | Falsifica a identidade de um remetente, site ou dispositivo para enganar a vítima |
Phishing | Engana o usuário para obter dados pessoais e financeiros, geralmente via mensagens falsas |
Botnet | Rede de computadores infectados (zumbis) controlados remotamente por um atacante |
A pegadinha desta questão está em confundir o Dialer com outras ameaças que também envolvem engano ou prejuízo financeiro, mas por mecanismos diferentes. O Phishing, por exemplo, também busca obter dados, mas via engenharia social, não alterando configurações de discagem. O Scareware também explora o medo, mas com alertas falsos de segurança. O Dialer é único por agir diretamente na configuração de discagem — é essa palavra-chave que decide a questão.
Guarde a fronteira entre Dialer (alteração de discagem) e as demais ameaças (engenharia social, falsificação, rede de zumbis): é exatamente nela que as alternativas se dividem.
O Scareware é um tipo de malware que exibe alertas falsos de infecção ou problemas no sistema, com o objetivo de assustar o usuário e induzi-lo a comprar um software desnecessário ou falso (como um falso antivírus). Sua característica principal é o engano por medo, não a alteração de configurações de discagem. A banca troca a finalidade do scareware pela do dialer.
O Dialer é exatamente o programa malicioso descrito no enunciado: ele altera as configurações de discagem do computador para conectar-se a números de telefone de alto custo, sem o conhecimento do usuário. Essa é a definição clássica do dialer, que explora a infraestrutura de telefonia para gerar prejuízo financeiro à vítima.
O Spoofing é uma técnica de falsificação de identidade — pode envolver falsificar o endereço de e-mail, o IP, o número de telefone ou a identidade de um site para enganar a vítima. Não tem relação com alteração de configurações de discagem. A banca troca o conceito de falsificação pelo de alteração de discagem.
O Phishing é uma forma de engenharia social em que o atacante se passa por uma entidade confiável (banco, empresa, órgão público) para enganar o usuário e obter dados pessoais e financeiros, como senhas e números de cartão. Sua característica principal é o engano via mensagens falsas, não a alteração de configurações de discagem.
O Botnet é uma rede de computadores infectados (chamados de "zumbis") que são controlados remotamente por um atacante, sem o conhecimento dos donos. Esses computadores podem ser usados para ataques DDoS, envio de spam, mineração de criptomoedas, entre outros. Não tem relação com alteração de configurações de discagem.
A banca explora a confusão entre ameaças que envolvem engano ou prejuízo financeiro. O candidato pode ser tentado a marcar Phishing ou Scareware, mas a palavra-chave do enunciado é "alterar as configurações de discagem" — isso só se aplica ao Dialer. Fique atento à finalidade específica de cada malware.
Para questões de malware, foque na característica principal de cada tipo. Monte uma tabela mental com as finalidades: vírus (infecção de arquivos), worm (propagação automática), trojan (acesso remoto disfarçado), ransomware (criptografia e resgate), spyware (monitoramento), adware (propagandas), scareware (medo), dialer (discagem), botnet (rede de zumbis). Isso resolve a maioria das questões de concursos.
Gabarito: letra B
Link permanente: /questoes/qg356068