Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — INSTITUTO AOCP 2025

Segurança da InformaçãoSegurança na Internet
Código
qg543866
Banca
INSTITUTO AOCP
Órgão
IF-PB
Ano
2025
Nível
Médio
Um usuário de e-mail recebe uma mensagem como se fosse de um banco. A mensagem solicita que o usuário clique em um link e digite sua senha de acesso e número de conta sob a alegação de que sua conta está em risco de bloqueio. O objetivo real do ataque é furtar as credenciais bancárias do usuário.Esse tipo de fraude online, em que o atacante tenta obter informações confidenciais se fazendo passar por uma entidade confiável, é conhecido como
  1. ADDoS (Distributed Denial of Service).
  2. BRootkit.
  3. CPhishing.
  4. DRansomware
  5. EWorm.
Revelar gabarito e comentário

GabaritoC — Phishing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança na Internet: Ataques de Phishing

Gabarito: letra C. O ataque descrito é um exemplo clássico de phishing, uma técnica de engenharia social em que o criminoso se passa por uma entidade confiável (como um banco) para obter informações sigilosas do usuário, como senhas e números de conta. As demais opções representam outros tipos de ameaças que não se encaixam na situação narrada.

O enunciado descreve exatamente a dinâmica do phishing: e-mail fraudulento, link malicioso, solicitação de credenciais. O objetivo é o roubo de dados, não a negação de serviço, nem a instalação de malware específico.

1Phishing (engenharia social)
Se passa por entidade confiável
Objetivo: roubar credenciais/dados
Exemplo: e-mail falso do banco
2DDoS
Sobrecarrega serviço com tráfego
Objetivo: indisponibilidade
3Rootkit
Acesso remoto oculto
Instalado após invasão
4Ransomware
Criptografa arquivos
Objetivo: extorsão (resgate)
5Worm
Autorreplicação em rede
Propagação automática
Ataques cibernéticos
LEVELsoulevel.com.br
Ataques cibernéticos: Phishing (engenharia social) (Se passa por entidade confiável, Objetivo: roubar credenciais/dados, Exemplo: e-mail falso do banco); DDoS (Sobrecarrega serviço com tráfego, Objetivo: indisponibilidade); Rootkit (Acesso remoto oculto, Instalado após invasão); Ransomware (Criptografa arquivos, Objetivo: extorsão (resgate)); Worm (Autorreplicação em rede, Propagação automática)

Alternativa A — ❌ Incorreta

O DDoS (Distributed Denial of Service) é um ataque que visa tornar um serviço indisponível sobrecarregando-o com tráfego de múltiplas fontes. Não há envolvimento de engenharia social ou roubo de credenciais.

Alternativa B — ❌ Incorreta

Rootkit é um conjunto de ferramentas que permite acesso remoto e oculto a um sistema, geralmente instalado após a invasão. Não se trata de um ataque de phishing, que é a porta de entrada para instalação de malware, mas o rootkit em si não é o método descrito.

Alternativa C — ✅ Correta ⟵ GABARITO

Phishing é exatamente a técnica de fraude online em que o atacante se faz passar por uma entidade confiável para obter informações confidenciais. O caso do e-mail falso do banco é o exemplo mais comum. Segundo definições da área, phishing “engana usuários para roubar informações confidenciais através de comunicações falsificadas”.

Alternativa D — ❌ Incorreta

Ransomware é um tipo de malware que criptografa os arquivos da vítima e exige resgate financeiro para liberá-los. O foco não é o furto de credenciais, mas a extorsão.

Alternativa E — ❌ Incorreta

Worm é um malware capaz de se autorreplicar e se espalhar por redes, sem necessidade de intervenção do usuário. Embora possa ser usado em campanhas de phishing, o ataque descrito é especificamente um engodo para roubo de dados, não uma propagação automática.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C

Link permanente: /questoes/qg543866