Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — AMAUC 2026

Segurança da InformaçãoAtaques e ameaças
Código
qg640898
Banca
AMAUC
Órgão
Câmara de Ipumirim - SC
Ano
2026
Nível
Superior
Cargo
Agente Operacional
Um assistente de tecnologia em um órgão público recebe um e-mail que aparenta ser do departamento de TI, solicitando a validação de suas credenciais de acesso em um novo portal de segurança. A mensagem contém um link e um aviso de que o acesso será bloqueado em 24 horas caso a ação não seja realizada. Desconfiado da legitimidade do e-mail, o assistente precisa avaliar os elementos da mensagem para identificar se é uma tentativa de ataque cibernético.Analise as seguintes proposições sobre as ações e os indicadores de segurança a serem considerados:I. A presença de um senso de urgência e a ameaça de uma consequência negativa, como o bloqueio de acesso, são táticas comuns de engenharia social para induzir o usuário a agir sem a devida cautela, sendo um forte indício de phishing.II. O procedimento correto é clicar no link para verificar a página de destino. Se a página tiver o logotipo e a identidade visual do órgão, ela pode ser considerada segura para a inserção de credenciais.III. Antes de qualquer ação, o assistente deve verificar o endereço de e-mail completo do remetente, passando o mouse sobre o nome de exibição, e inspecionar a URL do link (sem clicar) para ver se o domínio corresponde ao domínio oficial do órgão público.Qualquer discrepância é um sinal de alerta. Está correto o que se afirma em:
  1. AI e III apenas.
  2. BI apenas.
  3. CI, II e III.
  4. DII apenas.
  5. EII e III apenas.
Revelar gabarito e comentário

GabaritoA — I e III apenas.

Link permanente: /questoes/qg640898