Questão de Segurança da Informação — Ataques e ameaças — FUNDATEC 2025
- Código
- qg483821
- Banca
- FUNDATEC
- Órgão
- UFRGS
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de TI - Área: Infraestrutura
- APhishing.
- BRansomware.
- CMan-in-the-Middle.
- DSpyware.
- ETrojan.
GabaritoA — Phishing.
Gabarito: letra A. O ataque descrito — e-mail de fonte aparentemente confiável solicitando confirmação de credenciais — é a definição clássica de phishing, que utiliza engenharia social para enganar o usuário e obter informações confidenciais.
A banca testa o conhecimento sobre os principais tipos de ataques cibernéticos e suas características. O phishing é um ataque de engenharia social, frequentemente realizado por e-mail, mensagem de texto ou telefone, visando roubar dados sensíveis. Vejamos cada alternativa.
O phishing consiste em enviar comunicações falsificadas (como e-mails) que parecem legítimas para induzir a vítima a fornecer informações confidenciais, como senhas e números de cartão. A descrição do enunciado se encaixa perfeitamente nesse conceito.
Ransomware é um tipo de malware que criptografa os arquivos da vítima e exige pagamento de resgate para descriptografá-los. Não utiliza engenharia social para obter credenciais diretamente, sendo um ataque distinto.
Man-in-the-Middle (MitM) é um ataque em que o invasor intercepta a comunicação entre duas partes, podendo capturar dados. Não se caracteriza pelo envio de e-mails enganosos solicitando credenciais, mas sim por posicionamento na rede.
Spyware é um software malicioso que coleta informações do usuário sem seu conhecimento, como hábitos de navegação ou senhas armazenadas. A infecção geralmente ocorre por download ou anexo, não por e-mail solicitando confirmação de credenciais.
Trojan (ou Cavalo de Troia) é um malware disfarçado de software legítimo. Diferente do phishing, o trojan depende de execução voluntária, não de engenharia social para obter credenciais via e-mail de confirmação.
Memorize as definições dos principais ataques: phishing foca na engenharia social; ransomware na criptografia com resgate; MitM na interceptação; spyware na coleta oculta; trojan no disfarce de software. Nas provas, o contexto do e-mail falso é quase sempre phishing.
Gabarito: letra A
Link permanente: /questoes/qg483821