Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FUNDATEC 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg483821
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Superior
Cargo
Analista de TI - Área: Infraestrutura
Um funcionário de uma empresa recebeu um e-mail de uma fonte aparentemente confiável solicitando a confirmação de suas credenciais de acesso a um sistema corporativo. Esse tipo de ataque, que utiliza a engenharia social para enganar o usuário e obter informações confidenciais, é classificado como:
  1. APhishing.
  2. BRansomware.
  3. CMan-in-the-Middle.
  4. DSpyware.
  5. ETrojan.
Revelar gabarito e comentário

GabaritoA — Phishing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques de engenharia social: Phishing

Gabarito: letra A. O ataque descrito — e-mail de fonte aparentemente confiável solicitando confirmação de credenciais — é a definição clássica de phishing, que utiliza engenharia social para enganar o usuário e obter informações confidenciais.

A banca testa o conhecimento sobre os principais tipos de ataques cibernéticos e suas características. O phishing é um ataque de engenharia social, frequentemente realizado por e-mail, mensagem de texto ou telefone, visando roubar dados sensíveis. Vejamos cada alternativa.

Alternativa A — ✅ Correta ⟵ GABARITO

O phishing consiste em enviar comunicações falsificadas (como e-mails) que parecem legítimas para induzir a vítima a fornecer informações confidenciais, como senhas e números de cartão. A descrição do enunciado se encaixa perfeitamente nesse conceito.

Alternativa B — ❌ Incorreta

Ransomware é um tipo de malware que criptografa os arquivos da vítima e exige pagamento de resgate para descriptografá-los. Não utiliza engenharia social para obter credenciais diretamente, sendo um ataque distinto.

Alternativa C — ❌ Incorreta

Man-in-the-Middle (MitM) é um ataque em que o invasor intercepta a comunicação entre duas partes, podendo capturar dados. Não se caracteriza pelo envio de e-mails enganosos solicitando credenciais, mas sim por posicionamento na rede.

Alternativa D — ❌ Incorreta

Spyware é um software malicioso que coleta informações do usuário sem seu conhecimento, como hábitos de navegação ou senhas armazenadas. A infecção geralmente ocorre por download ou anexo, não por e-mail solicitando confirmação de credenciais.

Alternativa E — ❌ Incorreta

Trojan (ou Cavalo de Troia) é um malware disfarçado de software legítimo. Diferente do phishing, o trojan depende de execução voluntária, não de engenharia social para obter credenciais via e-mail de confirmação.

PEGA ESSA DICA!

Memorize as definições dos principais ataques: phishing foca na engenharia social; ransomware na criptografia com resgate; MitM na interceptação; spyware na coleta oculta; trojan no disfarce de software. Nas provas, o contexto do e-mail falso é quase sempre phishing.

Gabarito: letra A

Link permanente: /questoes/qg483821