Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2025

Noções de InformáticaSegurança da Informação
Código
qg604908
Banca
Quadrix
Órgão
CORE-CE
Ano
2025
Nível
Médio
Um assistente administrativo utiliza o navegador Google Chrome para acessar sistemas internos e realizar pesquisas na Internet. Certo dia, ele recebeu um e‑mail aparentemente enviado pelo setor de recursos humanos de sua empresa, informando sobre uma oportunidade interna de promoção. O e‑mail incluía um link para acessar o “formulário de inscrição”. Após clicar no link, o navegador começou a exibir janelas de pop‑up constantemente e a redirecionar a navegação para sites suspeitos. Além disso, um programa malicioso foi instalado sem autorização, comprometendo o desempenho do computador e capturando informações sensíveis.Com base nessa situação hipotética, assinale a opção que apresenta o tipo de ameaça enfrentada e a prática preventiva eficaz para evitar esse problema
  1. AA ameaça é um pharming com spyware, e a práticapreventiva mais eficaz seria habilitar o bloqueadorde pop‑ups no navegador para evitar novosredirecionamentos.
  2. BA ameaça é um phishing com trojan, e a práticapreventiva mais eficaz seria utilizar uma solução antimalware para detectar o trojan e verificar autenticidade dos e‑mails antes de clicar em links.
  3. CA ameaça é um whaling com ransomware, e aprática preventiva mais eficaz seria realizar backups regulares dos dados importantes para evitar a perdade arquivos.
  4. DA ameaça é um phishing com adware, e a práticapreventiva mais eficaz seria evitar abrir e‑mails de remetentes desconhecidos e utilizar bloqueadores deanúncios.
  5. EA ameaça é um phishing com worm, e a práticapreventiva mais eficaz seria instalar um firewall paraproteger o tráfego de rede e evitar infecções futuras.
Revelar gabarito e comentário

GabaritoB — A ameaça é um phishing com trojan, e a práticapreventiva mais eficaz seria utilizar uma solução antimalware para detectar o trojan e verificar autenticidade dos e‑mails antes de clicar em links.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Phishing e Trojan

Gabarito: letra B. A situação descreve um ataque de phishing — e-mail fraudulento que se passa por remetente confiável (RH da empresa) para enganar o usuário — que resultou na instalação de um trojan, programa malicioso disfarçado de algo legítimo que, uma vez executado, compromete o sistema e captura dados. A prática preventiva mais eficaz combina verificação da autenticidade dos e-mails antes de clicar em links e o uso de solução antimalware para detectar e remover o trojan.

O phishing é uma das ameaças mais comuns e perigosas da atualidade, pois explora o fator humano — a confiança — em vez de apenas vulnerabilidades técnicas. No caso narrado, o assistente recebeu um e-mail que parecia vir do RH, com um link para um "formulário de inscrição". Ao clicar, o navegador passou a exibir pop-ups e redirecionar para sites suspeitos, e um programa malicioso foi instalado sem autorização. Esse programa, que se disfarça de algo inofensivo (como um formulário ou atualização), é o trojan (ou cavalo de troia). Diferentemente de um vírus, o trojan não se autorreplica; ele depende da ação do usuário para ser executado, exatamente o que ocorreu ao clicar no link.

A prevenção eficaz contra esse tipo de ataque é multifacetada. Primeiro, é essencial verificar a autenticidade do remetente e do conteúdo do e-mail — desconfiar de mensagens que pedem ação urgente, que vêm de endereços suspeitos ou que contêm links encurtados. Segundo, é fundamental manter uma solução antimalware (antivírus) atualizada, que possa detectar e bloquear o trojan antes que ele cause danos. O bloqueador de pop-ups, embora útil para reduzir incômodos, não é a defesa principal contra o phishing, pois o problema começa no e-mail enganoso, não nos pop-ups em si.

É importante distinguir o phishing de outras ameaças que aparecem nas alternativas. O pharming redireciona o usuário para sites falsos sem que ele clique em nada, geralmente por manipulação de DNS. O whaling é um phishing direcionado a executivos de alto escalão. O ransomware sequestra dados e exige resgate. O adware exibe anúncios indesejados. O worm se autorreplica e se espalha pela rede sem necessidade de interação do usuário. Cada uma dessas ameaças tem características e formas de prevenção específicas, e a banca explora exatamente essa confusão.

A pegadinha central desta questão está em associar corretamente o par ameaça + prática preventiva. O candidato que confunde phishing com pharming, ou trojan com worm, ou que escolhe uma medida preventiva genérica (como firewall) que não ataca diretamente o problema, erra a questão. A chave é identificar que o e-mail fraudulento é o vetor do ataque (phishing) e que o programa instalado é um cavalo de troia (trojan), cuja remoção e prevenção dependem de antimalware e da verificação de e-mails.

Phishing
  • 1E-mail fraudulento
    • Se passa por remetente confiável
    • Induz a clicar em link malicioso
  • 2Prevenção
    • Verificar autenticidade do e-mail
    • Solução antimalware atualizada
  • 3Trojan
    • Disfarçado de algo legítimo
    • Depende da ação do usuário
    • Captura dados e compromete o sistema
    • Prevenção
      • Antimalware detecta e remove
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A ameaça não é pharming, pois o pharming redireciona o usuário para sites falsos sem que ele precise clicar em nada, geralmente por manipulação de DNS ou arquivos hosts. No caso, o usuário clicou em um link de um e-mail fraudulento, o que caracteriza phishing. Além disso, o programa instalado é um trojan, não um spyware — embora o trojan possa ter funcionalidades de spyware, a classificação correta do programa malicioso descrito (instalado sem autorização, comprometendo o desempenho e capturando informações) é trojan. A prática preventiva de habilitar o bloqueador de pop-ups é insuficiente e não ataca a raiz do problema, que é o e-mail enganoso.

Alternativa B — ✅ Correta ⟵ GABARITO

A ameaça é phishing, pois o e-mail fraudulento se passa pelo RH da empresa para enganar o usuário e obter dados ou induzi-lo a clicar em um link malicioso. O programa instalado é um trojan, um malware que se disfarça de algo legítimo (como um formulário) e, ao ser executado, compromete o sistema e captura informações. A prática preventiva mais eficaz é utilizar uma solução antimalware para detectar e remover o trojan, além de verificar a autenticidade dos e-mails antes de clicar em links, evitando que o ataque se concretize. Essa combinação ataca tanto o vetor (e-mail) quanto a consequência (malware).

Alternativa C — ❌ Incorreta

A ameaça não é whaling, pois o whaling é um phishing direcionado a executivos de alto escalão, e o caso descreve um assistente administrativo comum. O programa instalado não é ransomware, pois o ransomware sequestra dados e exige resgate, o que não é descrito na situação. A prática preventiva de realizar backups regulares é importante contra ransomware, mas não é a mais eficaz para evitar o problema descrito, que envolve phishing e trojan. O backup não impede a infecção nem a captura de informações.

Alternativa D — ❌ Incorreta

A ameaça é phishing, mas o programa instalado não é adware. O adware exibe anúncios indesejados, mas não compromete o desempenho do computador nem captura informações sensíveis da forma descrita. O programa instalado é um trojan, que pode ter funcionalidades de captura de dados. A prática preventiva de evitar abrir e-mails de remetentes desconhecidos é boa, mas o e-mail parecia vir do RH (remetente aparentemente confiável), e o uso de bloqueadores de anúncios não é a medida mais eficaz contra trojans. A solução antimalware é mais adequada.

Alternativa E — ❌ Incorreta

A ameaça é phishing, mas o programa instalado não é worm. O worm se autorreplica e se espalha pela rede sem necessidade de interação do usuário, enquanto o trojan depende da execução pelo usuário (como clicar no link). A prática preventiva de instalar um firewall é importante para proteger o tráfego de rede, mas não é a medida mais eficaz contra phishing e trojan, que exigem verificação de e-mails e uso de antimalware. O firewall não impede que o usuário clique em um link malicioso nem detecta o trojan já instalado.

Gabarito: letra B — a única que associa corretamente a ameaça (phishing com trojan) à prática preventiva eficaz (antimalware + verificação de e-mails).

Link permanente: /questoes/qg604908