Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — INSTITUTO AOCP 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg539601
Banca
INSTITUTO AOCP
Órgão
IF-MS
Ano
2025
Nível
Médio
Cargo
Técnico de Laboratório - Informática
Considerando os aspectos de segurança da informação, assinale a alternativa que apresenta um exemplo típico de uma ação de phishing, uma técnica de engenharia social.
  1. AUm programa que criptografa os arquivos do computador e só os restabelece mediante o pagamento de um resgate.
  2. BExecução de ações sem o conhecimento do usuário, a partir de um programa aparentemente legítimo.
  3. CRecebimento de um e-mail contendo uma oferta de um item com preço extremamente atrativo.
  4. DSoftware malicioso que se propaga automaticamente para computadores conectados à rede.
  5. ECaptura das teclas digitadas no teclado sem o consentimento do usuário.
Revelar gabarito e comentário

GabaritoC — Recebimento de um e-mail contendo uma oferta de um item com preço extremamente atrativo.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Phishing e Engenharia Social

Gabarito: letra C. A alternativa C descreve o recebimento de um e-mail com oferta tentadora, que é o exemplo clássico de phishing – uma técnica de engenharia social que visa enganar o usuário para obter informações confidenciais (como senhas ou dados bancários) por meio de comunicação falsificada.

O phishing explora a confiança e a curiosidade da vítima, frequentemente usando iscas como promoções, alertas de segurança ou mensagens de instituições conhecidas. O contexto RAG define: "Phishing: Engana usuários para roubar informações confidenciais através de comunicações falsificadas."

1Técnica de engenharia social
Engana o usuário
Comunicação falsificada
2Iscas comuns
Ofertas tentadoras
Promoções
Alertas de segurança
Mensagens de instituições conhecidas
3Objetivo
Roubar informações confidenciais
Senhas
Dados bancários
Phishing
LEVELsoulevel.com.br
Phishing: Técnica de engenharia social (Engana o usuário, Comunicação falsificada); Iscas comuns (Ofertas tentadoras, Promoções, Alertas de segurança, Mensagens de instituições conhecidas); Objetivo (Roubar informações confidenciais, Senhas, Dados bancários)

Alternativa A — ❌ Incorreta

Descreve ransomware: programa que criptografa arquivos e exige resgate. Embora também seja uma ameaça, não é engenharia social pura, e sim malware com fins extorsivos.

Alternativa B — ❌ Incorreta

Caracteriza um trojan: software malicioso disfarçado de legítimo. Age sem o conhecimento do usuário, mas não se baseia em engano via comunicação (engenharia social) como o phishing.

Alternativa C — ✅ Correta ⟜ GABARITO

Exatamente o conceito de phishing: e-mail ou mensagem com oferta muito atraente para induzir o usuário a clicar em um link malicioso ou fornecer dados. A engenharia social está presente na manipulação psicológica.

Alternativa D — ❌ Incorreta

Corresponde a um worm: malware que se replica automaticamente pela rede. Não envolve engano direto ao usuário.

Alternativa E — ❌ Incorreta

Trata-se de keylogger: software que captura teclas digitadas. Ação furtiva, mas sem a característica de engano comunicativo do phishing.

Portanto, apenas a alternativa C representa um exemplo típico de phishing.

Gabarito: letra C.

Link permanente: /questoes/qg539601