Questão de Segurança da Informação — Ataques e ameaças — FUNDATEC 2025
Segurança da Informação›Ataques e ameaças
Código
qg483773
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Médio
Cargo
Técnico em Tecnologia da Informação/Área: Infraestrutura
Botnets envolvem redes de dispositivos infectados por ataques coordenados. A respeito das características dos botnets, analise as assertivas a seguir e assinale a alternativa correta.I. É uma técnica de engenharia social utilizada para enganar usuários e obter informações confidenciais.II. Normalmente simula uma mensagem legítima de algum banco, empresa de tecnologia ou até mesmo de pessoas conhecidas.III. Ao clicar em links, baixar anexos ou fornecer dados, o usuário entrega informações ao atacante.
ATodas as assertivas estão corretas.
BTodas as assertivas estão incorretas.
CApenas as assertivas I e II estão corretas.
DApenas as assertivas I e III estão corretas.
EApenas as assertivas II e III estão corretas.
Revelar gabarito e comentário▾
GabaritoB — Todas as assertivas estão incorretas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Botnets e Phishing
Gabarito: letra B (todas as assertivas estão incorretas). As assertivas I, II e III descrevem características típicas de ataques de phishing (uma técnica de engenharia social), e não de botnets. Botnet é uma rede de dispositivos infectados (zumbis) controlados remotamente para realizar ataques coordenados, como DDoS, envio de spam, ou mineração de criptomoedas. O conteúdo de apoio define "Botnet Attacks" como "uso de uma rede de dispositivos comprometidos para realizar atividades maliciosas", o que não se confunde com a simulação de mensagens legítimas.
Característica
Botnet
Phishing
Natureza
Rede de dispositivos infectados (zumbis) controlados remotamente
Infecção por malware (vulnerabilidades, download drive-by)
Simulação de mensagens legítimas (bancos, empresas)
Dependência da ação do usuário
Baixa (explora falhas)
Alta (clique em links, anexos, fornecimento de dados)
Análise das assertivas
Assertiva I — ❌ Incorreta
A assertiva afirma que botnet é "uma técnica de engenharia social utilizada para enganar usuários e obter informações confidenciais". Isso é a definição de phishing, não de botnet. Botnets são formados por malware que infecta dispositivos, sem necessariamente enganar o usuário diretamente por meio de engenharia social.
Assertiva II — ❌ Incorreta
A assertiva diz que botnet "normalmente simula uma mensagem legítima de algum banco, empresa de tecnologia ou até mesmo de pessoas conhecidas". Essa é uma característica de spear phishing (phishing direcionado), não de botnet. Botnets podem ser usados para disparar phishing em massa, mas a definição central não é essa.
Assertiva III — ❌ Incorreta
A assertiva afirma que "ao clicar em links, baixar anexos ou fornecer dados, o usuário entrega informações ao atacante". Isso descreve o resultado de um ataque de phishing, onde o usuário é enganado. Botnets, por outro lado, geralmente infectam dispositivos por meio de vulnerabilidades, download drive-by ou exploração de falhas, não dependendo exclusivamente da ação do usuário como descrito.
NÃO CAIA NESSA!
A banca troca o conceito de botnet pelo de phishing. O aluno que confunde os tipos de ataque tende a achar que as assertivas são verdadeiras para botnets, mas elas descrevem perfeitamente o phishing. Memorize: Botnet = rede de bots controlada remotamente; Phishing = engenharia social com mensagens falsas.
Todas as assertivas são falsas em relação a botnets. Portanto, a alternativa B (todas as assertivas estão incorretas) é a correta.