Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FUNCERN 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg467548
Banca
FUNCERN
Órgão
IF-PE
Ano
2025
Nível
Médio
Cargo
Técnico de Laboratório - Área Rede de Computadores
Um usuário de uma rede recebe um e-mail com um link, um anexo e um texto, informando uma dívida. Logo depois, recebe uma ligação de um desconhecido que informa ser da empresa que enviou o e-mail. О desconhecido pede para confirmar que a compra foi realizada, apresenta todos os dados pessoais do usuário e demonstra que possui uma grande quantidade de informações sensíveis a respeito do usuário, tais como CPF, identidade e número de telefone. Considere que os links no e-mail são exatamente iguais. O texto do e-mail está descrito a seguir.SERASA: Alerta! Uma nova dívida foi cadastrada em seu nome. Veja os detalhes em <LINK 1> e evite problemas futuros. Instale o nosso novo sistema de alerta (em anexo), para ser notificado sempre que uma dívida for feita no seu CPF. Se preferir, baixe o programa do nosso site <LINK 2>. Entre em contato no número <####> em meia hora e evite ser negativado!!!Na análise de um técnico de rede treinado em questões de segurança, foi indicado que se trata
  1. Ade um contato direto dos órgãos de proteção ao crédito, que começaram a agir proativamente, visando reduzir o risco de fraudes e de inadimplência no mercado de crédito. O contato por telefone, com dados reais, comprovam a veracidade.
  2. Bde um funcionário real da loja na qual a dívida foi efetivamente realizada, em nome da pessoa que atendeu o telefone. Esse raciocínio é justificado devido às informações sensíveis do usuário, que estão em posse do desconhecido.
  3. Cde uma tentativa sofisticada de golpe, a qual combina um e-mail com phishing e uma abordagem baseada em engenharia social, para tentar extrair informações do funcionário ou tentar fazê-lo acreditar que o link é legítimo.
  4. Dde um programa legítimo que foi enviado como anexo ao e-mail, cuja finalidade é auxiliar o usuário a descobrir compras indevidas, renegociar dívidas ou então, questionar débitos declarados, portanto seguro ao usuário.
  5. Ede uma tentativa de golpe, sendo mais seguro desligar o telefone e retornar a ligação para o número contido no e-mail, pois assim o usuário terá certeza de estar falando com um representante real da lojа, na qual a dívida foi originalmente registrada.
Revelar gabarito e comentário

GabaritoC — de uma tentativa sofisticada de golpe, a qual combina um e-mail com phishing e uma abordagem baseada em engenharia social, para tentar extrair informações do funcionário ou tentar fazê-lo acreditar que o link é legítimo.

Link permanente: /questoes/qg467548