Questão de Segurança da Informação — Ataques e ameaças — FUNCERN 2025
Segurança da InformaçãoAtaques e ameaças
- Código
- qg467548
- Banca
- FUNCERN
- Órgão
- IF-PE
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico de Laboratório - Área Rede de Computadores
Um usuário de uma rede recebe um e-mail com um link, um anexo e um texto, informando uma dívida. Logo depois, recebe uma ligação de um desconhecido que informa ser da empresa que enviou o e-mail. О desconhecido pede para confirmar que a compra foi realizada, apresenta todos os dados pessoais do usuário e demonstra que possui uma grande quantidade de informações sensíveis a respeito do usuário, tais como CPF, identidade e número de telefone. Considere que os links no e-mail são exatamente iguais. O texto do e-mail está descrito a seguir.SERASA: Alerta! Uma nova dívida foi cadastrada em seu nome. Veja os detalhes em <LINK 1> e evite problemas futuros. Instale o nosso novo sistema de alerta (em anexo), para ser notificado sempre que uma dívida for feita no seu CPF. Se preferir, baixe o programa do nosso site <LINK 2>. Entre em contato no número <####> em meia hora e evite ser negativado!!!Na análise de um técnico de rede treinado em questões de segurança, foi indicado que se trata
- Ade um contato direto dos órgãos de proteção ao crédito, que começaram a agir proativamente, visando reduzir o risco de fraudes e de inadimplência no mercado de crédito. O contato por telefone, com dados reais, comprovam a veracidade.
- Bde um funcionário real da loja na qual a dívida foi efetivamente realizada, em nome da pessoa que atendeu o telefone. Esse raciocínio é justificado devido às informações sensíveis do usuário, que estão em posse do desconhecido.
- Cde uma tentativa sofisticada de golpe, a qual combina um e-mail com phishing e uma abordagem baseada em engenharia social, para tentar extrair informações do funcionário ou tentar fazê-lo acreditar que o link é legítimo.
- Dde um programa legítimo que foi enviado como anexo ao e-mail, cuja finalidade é auxiliar o usuário a descobrir compras indevidas, renegociar dívidas ou então, questionar débitos declarados, portanto seguro ao usuário.
- Ede uma tentativa de golpe, sendo mais seguro desligar o telefone e retornar a ligação para o número contido no e-mail, pois assim o usuário terá certeza de estar falando com um representante real da lojа, na qual a dívida foi originalmente registrada.