Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — INSTITUTO AOCP 2025

Segurança da InformaçãoSegurança na Internet
Código
qg540046
Banca
INSTITUTO AOCP
Órgão
IF-PB
Ano
2025
Nível
Médio
Cargo
Técnico de Laboratório - Área: Informática
Um usuário do laboratório de informática pediu para que o técnico o auxiliasse a detectar um comportamento atípico do sistema durante a operação do sistema Windows 10 (em português do Brasil). Na ocasião, ao clicar em um link no corpo de um e-mail para comprar um produto em promoção, o usuário foi redirecionado para uma página na web, que solicitou a execução de um código no “Prompt de Comando”.Esse contexto está relacionado com qual tipo de fraude?
  1. AInterceptação de tráfego.
  2. BAtaque de negação de serviço.
  3. CPhishing com engenharia social.
  4. DAtaque de força bruta.
  5. EAtaque de IP spoofing.
Revelar gabarito e comentário

GabaritoC — Phishing com engenharia social.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança na Internet: Identificação de Fraude

Gabarito: letra C. O cenário descreve um e-mail com link que leva a uma página solicitando execução de código. Isso é característico de phishing com engenharia social, onde o atacante engana o usuário para obter informações ou execução de ações maliciosas, usando um e-mail falso (engenharia social) para induzir o clique e a execução de comandos.

O material de apoio define phishing como "engana usuários para roubar informações confidenciais através de comunicações falsificadas". A solicitação de execução de código no Prompt de Comando é um exemplo típico de tentativa de phishing que conta com a interação do usuário (engenharia social) para comprometer o sistema.

Alternativa A — ❌ Incorreta

Interceptação de tráfego refere-se ao ataque Man-in-the-Middle, onde o atacante captura dados em trânsito. No cenário, não há menção a interceptação, mas sim a um link malicioso que redireciona para uma página solicitando ação do usuário.

Alternativa B — ❌ Incorreta

Ataque de negação de serviço (DoS/DDoS) visa tornar um serviço indisponível por sobrecarga. Não há indicação de sobrecarga ou indisponibilidade; a intenção é executar código malicioso.

Alternativa C — ✅ Correta ⟵ GABARITO

Phishing com engenharia social: o atacante utiliza um e-mail falso (engenharia social) para persuadir a vítima a clicar em um link que leva a uma página maliciosa. A solicitação de execução de código no Prompt de Comando é uma técnica comum para instalar malware ou roubar dados.

Alternativa D — ❌ Incorreta

Ataque de força bruta envolve tentativas repetitivas de adivinhar senhas ou chaves. Não há relação com o clique em link ou execução de código por engenharia social.

Alternativa E — ❌ Incorreta

IP spoofing é a falsificação do endereço IP de origem em pacotes de rede. O cenário não descreve manipulação de pacotes, mas sim um engodo via e-mail.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/qg540046