Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg605605
Banca
Quadrix
Órgão
CRMV-TO
Ano
2025
Nível
Médio
Uma prática recomendada para que se identifiquem ou se evitem tentativas de phishing na Internet é
  1. Afornecer informações pessoais após verificar apenas a logomarca ou a identidade visual presente nas mensagens recebidas por e‑mail.
  2. Bconfirmar imediatamente dados bancários clicando em links recebidos em e‑mails com alertas sobre bloqueio ou problemas na conta.
  3. Cutilizar regularmente programas antivírus atualizados e verificar cuidadosamente o endereço (URL) do site antes de inserir informações confidenciais.
  4. Dinformar dados pessoais ao receber ligações telefônicas de números desconhecidos que solicitam confirmação urgente, para se evitar o bloqueio de serviços.
  5. Eresponder diretamente aos e‑mails suspeitos para solicitar esclarecimentos antes de enviar qualquer informação pessoal solicitada.
Revelar gabarito e comentário

GabaritoC — utilizar regularmente programas antivírus atualizados e verificar cuidadosamente o endereço (URL) do site antes de inserir informações confidenciais.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Identificação e Prevenção de Phishing

Gabarito: letra C. A prática recomendada para evitar phishing é combinar o uso de programas antivírus atualizados com a verificação cuidadosa do endereço URL antes de inserir dados confidenciais. As demais alternativas descrevem ações arriscadas que facilitam ataques de phishing.

Phishing é um tipo de ataque que engana usuários para roubar informações confidenciais através de comunicações falsificadas (e-mails, sites, ligações). A prevenção envolve desconfiar de mensagens não solicitadas, não clicar em links suspeitos e manter o software atualizado.

Alternativa A — ❌ Incorreta

Fornecer informações pessoais baseando-se apenas na logomarca ou identidade visual é arriscado, pois atacantes podem falsificar esses elementos (e-mail spoofing). A verificação deve ir além da aparência.

Alternativa B — ❌ Incorreta

Clicar em links recebidos em e-mails com alertas sobre bloqueio ou problemas na conta é uma ação típica de phishing. O correto é acessar o site oficial digitando o URL manualmente.

Alternativa C — ✅ Correta ⟵ GABARITO

Utilizar programas antivírus atualizados ajuda a detectar malwares, e verificar o URL garante que o site é legítimo. Essas são práticas essenciais contra phishing, conforme orientações de segurança.

Alternativa D — ❌ Incorreta

Informar dados pessoais em ligações de números desconhecidos (vishing) é perigoso. Instituições legítimas raramente solicitam confirmação urgente por telefone.

Alternativa E — ❌ Incorreta

Responder a e-mails suspeitos para pedir esclarecimentos expõe o usuário a riscos (confirmação de endereço ativo, possibilidade de malware). O ideal é ignorar ou denunciar como spam.

PEGA ESSA DICA!

Para identificar phishing, desconfie de mensagens com senso de urgência, erros gramaticais, e sempre verifique o domínio do link passando o mouse sobre ele antes de clicar.

Link permanente: /questoes/qg605605