Questão de Segurança da Informação — Ataques e ameaças — INSTITUTO AOCP 2025
Segurança da Informação›Ataques e ameaças
Código
qg539601
Banca
INSTITUTO AOCP
Órgão
IF-MS
Ano
2025
Nível
Médio
Cargo
Técnico de Laboratório - Informática
Considerando os aspectos de segurança da informação, assinale a alternativa que apresenta um exemplo típico de uma ação de phishing, uma técnica de engenharia social.
AUm programa que criptografa os arquivos do computador e só os restabelece mediante o pagamento de um resgate.
BExecução de ações sem o conhecimento do usuário, a partir de um programa aparentemente legítimo.
CRecebimento de um e-mail contendo uma oferta de um item com preço extremamente atrativo.
DSoftware malicioso que se propaga automaticamente para computadores conectados à rede.
ECaptura das teclas digitadas no teclado sem o consentimento do usuário.
Revelar gabarito e comentário▾
GabaritoC — Recebimento de um e-mail contendo uma oferta de um item com preço extremamente atrativo.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Phishing e Engenharia Social
Gabarito: letra C. A alternativa C descreve o recebimento de um e-mail com oferta tentadora, que é o exemplo clássico de phishing – uma técnica de engenharia social que visa enganar o usuário para obter informações confidenciais (como senhas ou dados bancários) por meio de comunicação falsificada.
O phishing explora a confiança e a curiosidade da vítima, frequentemente usando iscas como promoções, alertas de segurança ou mensagens de instituições conhecidas. O contexto RAG define: "Phishing: Engana usuários para roubar informações confidenciais através de comunicações falsificadas."
Phishing: Técnica de engenharia social (Engana o usuário, Comunicação falsificada); Iscas comuns (Ofertas tentadoras, Promoções, Alertas de segurança, Mensagens de instituições conhecidas); Objetivo (Roubar informações confidenciais, Senhas, Dados bancários)
Alternativa A — ❌ Incorreta
Descreve ransomware: programa que criptografa arquivos e exige resgate. Embora também seja uma ameaça, não é engenharia social pura, e sim malware com fins extorsivos.
Alternativa B — ❌ Incorreta
Caracteriza um trojan: software malicioso disfarçado de legítimo. Age sem o conhecimento do usuário, mas não se baseia em engano via comunicação (engenharia social) como o phishing.
Alternativa C — ✅ Correta ⟜ GABARITO
Exatamente o conceito de phishing: e-mail ou mensagem com oferta muito atraente para induzir o usuário a clicar em um link malicioso ou fornecer dados. A engenharia social está presente na manipulação psicológica.
Alternativa D — ❌ Incorreta
Corresponde a um worm: malware que se replica automaticamente pela rede. Não envolve engano direto ao usuário.
Alternativa E — ❌ Incorreta
Trata-se de keylogger: software que captura teclas digitadas. Ação furtiva, mas sem a característica de engano comunicativo do phishing.
Portanto, apenas a alternativa C representa um exemplo típico de phishing.