Questão de Segurança da Informação — Ataques e ameaças — AMAUC 2026
Segurança da InformaçãoAtaques e ameaças
- Código
- qg640898
- Banca
- AMAUC
- Órgão
- Câmara de Ipumirim - SC
- Ano
- 2026
- Nível
- Superior
- Cargo
- Agente Operacional
Um assistente de tecnologia em um órgão público recebe um e-mail que aparenta ser do departamento de TI, solicitando a validação de suas credenciais de acesso em um novo portal de segurança. A mensagem contém um link e um aviso de que o acesso será bloqueado em 24 horas caso a ação não seja realizada. Desconfiado da legitimidade do e-mail, o assistente precisa avaliar os elementos da mensagem para identificar se é uma tentativa de ataque cibernético.Analise as seguintes proposições sobre as ações e os indicadores de segurança a serem considerados:I. A presença de um senso de urgência e a ameaça de uma consequência negativa, como o bloqueio de acesso, são táticas comuns de engenharia social para induzir o usuário a agir sem a devida cautela, sendo um forte indício de phishing.II. O procedimento correto é clicar no link para verificar a página de destino. Se a página tiver o logotipo e a identidade visual do órgão, ela pode ser considerada segura para a inserção de credenciais.III. Antes de qualquer ação, o assistente deve verificar o endereço de e-mail completo do remetente, passando o mouse sobre o nome de exibição, e inspecionar a URL do link (sem clicar) para ver se o domínio corresponde ao domínio oficial do órgão público.Qualquer discrepância é um sinal de alerta. Está correto o que se afirma em:
- AI e III apenas.
- BI apenas.
- CI, II e III.
- DII apenas.
- EII e III apenas.