Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2025
- Código
- qg604989
- Banca
- Quadrix
- Órgão
- CORE-SE
- Ano
- 2025
- Nível
- Médio
- Aphishing
- Bman‑in‑the‑middle
- Ckeylogger
- Dpharming
- Etrojan
GabaritoD — pharming
Gabarito: letra D (pharming). O pharming é a técnica que redireciona o usuário para um site falso mesmo quando ele digita o endereço correto, sem necessidade de clicar em links suspeitos. O ataque pode ocorrer por envenenamento de DNS (DNS spoofing) ou alteração do arquivo hosts local.
Conteúdo de apoio (definição): Pharming: "Redirecionamento de usuários de um site legítimo para um fraudulento."
O phishing exige que a vítima clique em um link falso ou forneça dados em resposta a uma comunicação enganosa (e-mail, mensagem, site falso). No cenário, o usuário digitou o URL correto sem interagir com nenhum link, o que descarta phishing.
O MitM consiste na interceptação e eventual alteração da comunicação entre duas partes, geralmente em redes não seguras. O redirecionamento para uma página falsa, sem interceptação ativa da comunicação, é mais característico do pharming.
Keylogger registra as teclas digitadas, mas não redireciona o navegador para outra página. O cenário descreve redirecionamento, não captura de teclas.
Conforme definição do material, o pharming redireciona o tráfego de sites legítimos para fraudulentos. É exatamente o que ocorre na situação: o usuário digita o endereço correto e é levado a uma página falsa.
Trojan é um malware que se disfarça de software legítimo para enganar o usuário a instalá-lo. Não descreve o redirecionamento automático descrito.
A banca pode induzir à confusão entre pharming e phishing. No phishing, a vítima precisa clicar em um link ou responder a uma mensagem; no pharming, o redirecionamento ocorre sem qualquer ação além de digitar a URL correta. Lembre-se: pharming = "fazenda de URLs" (farm), redireciona automaticamente.
Gabarito: letra D.
Link permanente: /questoes/qg604989