Questão de Segurança da Informação — Ataques e ameaças — CPCON 2025
Segurança da InformaçãoAtaques e ameaças
- Código
- qg437605
- Banca
- CPCON
- Órgão
- Prefeitura de Olivedos - PB
- Ano
- 2025
- Nível
- Médio
- Cargo
- Operador de Sistemas de Informática
Dona Maria recebeu um e-mail que parecia ser do seu banco. O e-mail dizia que sua conta corrente tinha sido “bloqueada por motivos de segurança” e pedia que ela clicasse em um link para “desbloquear e reativar o acesso”. Preocupada, Dona Maria clicou no link, que abriu uma página idêntica ao internet banking que ela costuma usar. Ela digitou seu CPF e senha, mas a página travou e não mostrou confirmação. Precavida, ela tentou acessar sua conta pelo aplicativo oficial do banco e percebeu que não conseguia entrar. Imediatamente, ligou para a central do banco para relatar o ocorrido.Considerando os conceitos de segurança da informação, sobre essa situação, é CORRETO afirmar que:
- Atrata-se de um ataque de phishing, que utiliza engenharia social para induzir o usuário a fornecer informações confidenciais em um site falso, visando a roubo de credenciais e dados sensíveis.
- Bo incidente configura um ransomware, pois os arquivos do colaborador foram criptografados e um resgate foi solicitado.
- Co incidente corresponde a um spyware, uma vez que um programa oculto monitorava silenciosamente as atividades do usuário.
- Do ataque é classificado como worm, pois o código malicioso se autorreplicou automaticamente na rede da empresa.
- Eo ataque se trata de um trojan, pois o invasor instalou um software disfarçado de legítimo para acessar o sistema.