Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CPCON 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg437605
Banca
CPCON
Órgão
Prefeitura de Olivedos - PB
Ano
2025
Nível
Médio
Cargo
Operador de Sistemas de Informática
Dona Maria recebeu um e-mail que parecia ser do seu banco. O e-mail dizia que sua conta corrente tinha sido “bloqueada por motivos de segurança” e pedia que ela clicasse em um link para “desbloquear e reativar o acesso”. Preocupada, Dona Maria clicou no link, que abriu uma página idêntica ao internet banking que ela costuma usar. Ela digitou seu CPF e senha, mas a página travou e não mostrou confirmação. Precavida, ela tentou acessar sua conta pelo aplicativo oficial do banco e percebeu que não conseguia entrar. Imediatamente, ligou para a central do banco para relatar o ocorrido.Considerando os conceitos de segurança da informação, sobre essa situação, é CORRETO afirmar que:
  1. Atrata-se de um ataque de phishing, que utiliza engenharia social para induzir o usuário a fornecer informações confidenciais em um site falso, visando a roubo de credenciais e dados sensíveis.
  2. Bo incidente configura um ransomware, pois os arquivos do colaborador foram criptografados e um resgate foi solicitado.
  3. Co incidente corresponde a um spyware, uma vez que um programa oculto monitorava silenciosamente as atividades do usuário.
  4. Do ataque é classificado como worm, pois o código malicioso se autorreplicou automaticamente na rede da empresa.
  5. Eo ataque se trata de um trojan, pois o invasor instalou um software disfarçado de legítimo para acessar o sistema.
Revelar gabarito e comentário

GabaritoA — trata-se de um ataque de phishing, que utiliza engenharia social para induzir o usuário a fornecer informações confidenciais em um site falso, visando a roubo de credenciais e dados sensíveis.

Link permanente: /questoes/qg437605