Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg604989
Banca
Quadrix
Órgão
CORE-SE
Ano
2025
Nível
Médio
Um usuário digitou o endereço correto do site do seu banco no navegador, mas, sem clicar em qualquer link suspeito ou receber um e‑mail malicioso, é redirecionado para uma página falsa idêntica. Essa página foi criada para roubar suas credenciais de acesso.Com base nessa situação hipotética e acerca de vírus, worms e pragas virtuais, assinale a opção que apresenta corretamente a denominação desse tipo de ameaça cibernética.
  1. Aphishing
  2. Bman‑in‑the‑middle
  3. Ckeylogger
  4. Dpharming
  5. Etrojan
Revelar gabarito e comentário

GabaritoD — pharming

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Pharming

Gabarito: letra D (pharming). O pharming é a técnica que redireciona o usuário para um site falso mesmo quando ele digita o endereço correto, sem necessidade de clicar em links suspeitos. O ataque pode ocorrer por envenenamento de DNS (DNS spoofing) ou alteração do arquivo hosts local.

Conteúdo de apoio (definição): Pharming: "Redirecionamento de usuários de um site legítimo para um fraudulento."

Ataques de redirecionamento
  • 1Phishing
    • Vítima clica em link falso
    • Vítima responde a mensagem
  • 2Pharming
    • Redireciona automaticamente
    • DNS spoofing
    • Alteração do arquivo hosts
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta (phishing)

O phishing exige que a vítima clique em um link falso ou forneça dados em resposta a uma comunicação enganosa (e-mail, mensagem, site falso). No cenário, o usuário digitou o URL correto sem interagir com nenhum link, o que descarta phishing.

Alternativa B — ❌ Incorreta (man-in-the-middle)

O MitM consiste na interceptação e eventual alteração da comunicação entre duas partes, geralmente em redes não seguras. O redirecionamento para uma página falsa, sem interceptação ativa da comunicação, é mais característico do pharming.

Alternativa C — ❌ Incorreta (keylogger)

Keylogger registra as teclas digitadas, mas não redireciona o navegador para outra página. O cenário descreve redirecionamento, não captura de teclas.

Alternativa D — ✅ Correta (pharming) ⟵ GABARITO

Conforme definição do material, o pharming redireciona o tráfego de sites legítimos para fraudulentos. É exatamente o que ocorre na situação: o usuário digita o endereço correto e é levado a uma página falsa.

Alternativa E — ❌ Incorreta (trojan)

Trojan é um malware que se disfarça de software legítimo para enganar o usuário a instalá-lo. Não descreve o redirecionamento automático descrito.

NÃO CAIA NESSA!

A banca pode induzir à confusão entre pharming e phishing. No phishing, a vítima precisa clicar em um link ou responder a uma mensagem; no pharming, o redirecionamento ocorre sem qualquer ação além de digitar a URL correta. Lembre-se: pharming = "fazenda de URLs" (farm), redireciona automaticamente.

Gabarito: letra D.

Link permanente: /questoes/qg604989