Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2024

Noções de InformáticaSegurança da Informação
Código
qg356128
Banca
Quadrix
Órgão
CORE-MT
Ano
2024
Nível
Médio
Assinale a alternativa que apresenta a praga virtual cuja característica principal é a utilização de mensagens de texto (SMS) para enganar a vítima e obter informações confidenciais.
  1. Aadware
  2. Bbackdoor
  3. Csmishing
  4. Dkeylogger
  5. Ehoax
Revelar gabarito e comentário

GabaritoC — smishing

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Smishing: a praga virtual que engana por SMS

Gabarito: letra C. O smishing é a praga virtual cuja característica principal é o uso de mensagens de texto (SMS) para enganar a vítima e obter informações confidenciais — é uma variação do phishing, mas que se vale do canal SMS em vez do e-mail. As demais alternativas descrevem outras pragas: adware (exibição de anúncios), backdoor (acesso remoto não autorizado), keylogger (captura de teclas) e hoax (boato).

O termo smishing vem da junção de "SMS" com "phishing". O phishing, por sua vez, é uma técnica de engenharia social em que o golpista se passa por uma entidade confiável (banco, operadora, órgão público) para induzir a vítima a fornecer dados sensíveis — senhas, números de cartão, tokens. No smishing, o vetor é a mensagem de texto: o criminoso envia um SMS com um link malicioso ou um pedido de resposta, e a vítima, acreditando ser legítimo, clica ou responde, entregando informações ou instalando malware no celular.

A banca explora a confusão entre as várias pragas virtuais, que têm nomes parecidos e funções distintas. Para acertar, é preciso conhecer a definição de cada uma e, principalmente, o canal de ataque que as caracteriza. O smishing é o único que tem como marca registrada o uso de SMS — os demais usam outros meios ou têm outros objetivos.

Na prática, um exemplo clássico de smishing é a mensagem: "Seu cartão foi bloqueado. Acesse [link] para regularizar." Ao clicar, a vítima é levada a uma página falsa que imita o site do banco e, ao digitar seus dados, eles vão direto para o golpista. Outra variação é o SMS que pede para a vítima ligar para um número 0800 falso, onde um "atendente" coleta as informações.

A distinção que importa aqui é entre smishing, phishing e vishing: todos são engenharia social, mas o canal muda — e é exatamente esse canal que a questão cobra. O smishing usa SMS; o phishing usa e-mail (ou sites falsos); o vishing usa chamadas de voz. Guarde essa tríade: é o critério que separa as alternativas.

1Phishing
Canal: e-mail
2Smishing
Canal: SMS
3Vishing
Canal: voz
Engenharia social
LEVELsoulevel.com.br
Engenharia social: Phishing (Canal: e-mail); Smishing (Canal: SMS); Vishing (Canal: voz)

Alternativa A — ❌ Incorreta

O adware é um programa que exibe anúncios indesejados, geralmente para gerar receita para o criador. Não tem como característica principal enganar a vítima por SMS para obter dados confidenciais — seu objetivo é publicidade, não roubo de informações. A banca o inclui como distrator por ser uma praga conhecida, mas o canal e a finalidade são totalmente diferentes.

Alternativa B — ❌ Incorreta

O backdoor é um mecanismo que permite acesso remoto não autorizado a um sistema, muitas vezes instalado por um cavalo de Troia. Ele não "engana a vítima por SMS" — ele explora uma brecha ou é instalado silenciosamente. A característica principal é o acesso oculto, não a engenharia social via mensagem de texto.

Alternativa C — ✅ Correta ⟵ GABARITO

O smishing é exatamente o que o enunciado descreve: uso de SMS para enganar a vítima e obter informações confidenciais. É uma variação do phishing, mas com o vetor de ataque sendo a mensagem de texto. A palavra-chave "mensagens de texto (SMS)" aponta diretamente para o smishing.

Alternativa D — ❌ Incorreta

O keylogger é um tipo de spyware que captura e armazena as teclas digitadas pelo usuário, como senhas e números de cartão. Ele não usa SMS para enganar a vítima — ele age de forma silenciosa no dispositivo, registrando o que é digitado. A confusão aqui é entre "obter informações confidenciais" (que o keylogger também faz) e o canal de ataque (que é diferente).

Alternativa E — ❌ Incorreta

O hoax (boato) é uma mensagem com conteúdo alarmante ou falso, geralmente atribuída a uma instituição ou órgão, mas que não tem intenção maliciosa de roubar dados — é apenas uma corrente de desinformação. Embora possa circular por SMS, sua característica principal não é enganar para obter informações confidenciais, e sim espalhar boatos.

NÃO CAIA NESSA!

A banca troca o canal de ataque: o smishing é o único que usa SMS. O candidato que confunde smishing com phishing (e-mail) ou com vishing (voz) erra a questão. Lembre-se: SMS = smishing; e-mail = phishing; voz = vishing.

PEGA ESSA DICA!

Para fixar, monte uma tabela mental com as pragas e seus canais: smishing (SMS), phishing (e-mail), vishing (voz), keylogger (teclado), backdoor (acesso remoto), adware (anúncios), hoax (boato). Na prova, leia a descrição e identifique o canal — é o que decide.

Gabarito: letra C

Link permanente: /questoes/qg356128