Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FURB 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qg489913
Banca
FURB
Órgão
Prefeitura de Biguaçu - SC
Ano
2025
Nível
Médio
Cargo
Escriturário - Edital nº 1 PSS
O Escriturário recebe mensagem eletrônica com remetente aparentemente institucional ([email protected]), informando que o sistema de protocolo será atualizado e solicitando confirmação de dados cadastrais mediante link para "validação de segurança". A mensagem contém logotipo oficial e prazo de 48 horas para evitar bloqueio do acesso. Considerando as práticas de segurança da informação, o procedimento adequado é:
  1. AVerificar a autenticidade da mensagem por canal oficial diverso antes de qualquer ação, pois a combinação de urgência artificial, solicitação de dados e link externo são indicadores de possível tentativa de phishing , ainda que a aparência seja institucional.
  2. BIgnorar a mensagem e aguardar comunicação por outro canal, pois qualquer solicitação de atualização cadastral por e-mail é necessariamente fraudulenta e deve ser descartada sem verificação adicional.
  3. CAcessar o link para verificar se o certificado de segurança do site é válido e se o domínio corresponde ao institucional, pois essas verificações são suficientes para confirmar a legitimidade antes de inserir credenciais.
  4. DEncaminhar a mensagem ao setor de tecnologia da informação respondendo ao mesmo endereço do remetente, solicitando confirmação de autenticidade antes de prosseguir com o procedimento indicado.
  5. EExecutar o procedimento solicitado, pois mensagens com domínio .gov.br são necessariamente autênticas e a presença de logotipo oficial e prazo definido confirmam a origem institucional.
Revelar gabarito e comentário

GabaritoA — Verificar a autenticidade da mensagem por canal oficial diverso antes de qualquer ação, pois a combinação de urgência artificial, solicitação de dados e link externo são indicadores de possível tentativa de phishing , ainda que a aparência seja institucional.

Link permanente: /questoes/qg489913